Патенты автора Ефремов Андрей Анатольевич (RU)

Настоящее техническое решение относится к области вычислительной техники. Технический результат заключается в открытости механизмов обновления для пользователя его данных на средстве хранения с одновременным сохранением безопасности. Технический результат достигается за счёт способа передачи отсутствующих данных пользователя средству хранения, в котором блокируют обработку данных пользователя на стороне по меньшей мере одного устройства пользователя для средств обработки; собирают данные пользователя в соответствии с действующими политиками; получают запрос на обработку заблокированных данных пользователя от средства обработки; определяют права доступа для средства обработки к данным пользователя; обнаруживают отсутствие запрашиваемых данных для обработки на средстве хранения; обнаруживают отсутствие запрашиваемых данных для обработки на средстве хранения; передают отсутствующие данные пользователя с устройства средству хранения. 16 з.п. ф-лы, 5 ил.

Изобретение относится к вычислительной технике. Технический результат заключается в обеспечении предоставления доступа к данным пользователя средству обработки. Способ предоставления доступа к данным пользователя средству обработки посредством системы обмена данными, в котором: блокируют обработку данных пользователя на стороне по меньшей мере одного устройства пользователя для сторонних средств обработки; передают заблокированные данные пользователя средству хранения от по меньшей мере одного устройства пользователя; получают запрос на обработку заблокированных данных пользователя от средства обработки; определяют права доступа для средства обработки к данным пользователя; предоставляют средством хранения доступ к данным пользователя средству обработки на основании прав доступа. 19 з.п. ф-лы, 9 ил.

Изобретение относится к вычислительной технике. Технический результат заключается в обеспечении анонимности передаваемых данных без потери полноты и репрезентативности информации, необходимых серверу для анализа и построения статистики. Предлагается способ передачи преобразованных данных в клиент-серверной архитектуре, в котором: отправляют клиенту от средства сертификации ключ преобразования; разделяют структуру данных, предназначенную для отправки серверу, на по меньшей мере две подструктуры и осуществляют первичное преобразование подструктур данных на клиенте; отправляют указанные подструктуры данных от клиента к серверу по разным маршрутам; объединяют подструктуры данных на сервере после получения в структуру. 2 н. и 48 з.п. ф-лы, 22 ил., 1 табл.

Изобретение относится к вычислительной технике. Технический результат заключается в обеспечении доступа средству обработки к криптоконтейнеру. Способ предоставления доступа к криптоконтейнеру с данными пользователя средству обработки, в котором: создают криптоконтейнер для данных пользователя, где: получают по меньшей мере один элемент данных пользователя; шифруют элемент данных ключом А; выдают права доступа к элементу данных пользователя для средства обработки; формируют в криптоконтейнере по меньшей мере одну структуру доступа для средства обработки, где: помещают в структуру доступа по меньшей мере один ключ A для доступа к элементу данных пользователя в соответствии с выданными для средства обработки на раннем этапе правами; получают ключ B; шифруют ключ A ключом B; получают ключ С, связанный со средством обработки; шифруют ключ B ключом С; предоставляют доступ средству обработки к криптоконтейнеру. 15 з.п. ф-лы, 10 ил.

Изобретение относится к области вычислительной техники. Технический результат заключается в повышении точности выбора модели описания пользователя. Технический результат достигается за счет формирования данных о предпочтениях пользователя (далее, предпочтения) на основании заранее собранных данные о поведении пользователя (далее, поведение) и заранее выбранной из базы моделей модели описания пользователя (далее, базовая модель), при этом база моделей содержит базовую модель, представляющую собой правило определения предпочтений пользователя, и функционально связанную с ней модель описания пользователя (далее, корректирующая модель), представляющую собой правило определения предпочтений пользователей, функционально связанных с предпочтениями пользователей, определяемых базовой моделью; определения точности сформированных предпочтений на основании наблюдаемого поведения пользователя; выбора корректирующей модели, связанной с базовой моделью, в случае если определенная точность ниже заранее заданного порогового значения. 2 н. и 8 з.п. ф-лы, 5 ил.

Изобретение относится к способу обеспечения анонимности при маршрутизации данных в клиент-серверной архитектуре. Технический результат заключается в обеспечении анонимности отправки критических данных на сервер. Способ, в котором: разделяют на клиенте структуру данных, предназначенную для отправки на сервер на: подструктуру, содержащую критические данные (далее КД); подструктуру, не содержащую КД; осуществляют первичное преобразование подструктуры данных, содержащей КД, на клиенте без возможности обратного преобразования данных средством анонимизации; отправляют на узел со средством анонимизации данные, которые включают подструктуру, не содержащую КД, и преобразованную подструктуру данных, содержащую КД, где узел со средством анонимизации не находится в одном Интранете с сервером или клиентом; осуществляют средством анонимизации вторичное преобразование каждой полученной подструктуры данных, содержащей КД без возможности обратного преобразования на сервере или клиенте; передают подструктуры данных от средства анонимизации на сервер. 9 з.п. ф-лы, 1 табл., 19 ил.

Изобретение относится к вычислительной технике. Технический результат заключается в обеспечении анонимизации данных клиента при маршрутизации в клиент-серверной архитектуре за счет отправки конфиденциальных, в том числе персональных, и других критических данных в клиент-серверной архитектуре с обеспечением анонимности передаваемых данных и без потери полноты и репрезентативности информации, необходимых серверу для анализа и построения статистики. Способ передачи преобразованных данных в клиент-серверной архитектуре, в котором разделяют структуру данных, предназначенную для отправки серверу, на по меньшей мере две подструктуры и осуществляют первичное преобразование подструктур данных на клиенте, отправляют указанные подструктуры данных от клиента к серверу по разным маршрутам, при этом один из маршрутов включает узел сети со средством анонимизации, где средством анонимизации узла осуществляют вторичное преобразование каждой подструктуры данных, отправленной по этому маршруту, объединяют подструктуры данных на сервере после получения в структуру. 18 з.п. ф-лы, 19 ил., 1 табл.

Изобретение относится к области вычислительной техники для асинхронного выбора совместимых продуктов. Технический результат заключается в обеспечении выбора средства восстановления системы из базы средств. Технический результат достигается за счет способа выбора сторонних средств восстановления системы, в котором: а) получают параметры системы, описывающие состояния и процессы, от элементов, реализующих функциональность системы, при этом: параметры описывают по меньшей мере два состояния или два процесса системы; элементы системы выполнены в виде программного средства, или аппаратного средства, или программно-аппаратного средства; б) разделяют состояния и процессы системы на аномальные и нормальные, опрашивая модель состояния системы с использованием полученных параметров; в) формируют по меньшей мере одно правило выбора стороннего средства для восстановления системы на основании сравнения параметров аномальных и нормальных состояний и процессов системы, где результат сравнения содержит параметры системы, функцией от которых является аномальное состояние; г) выбирают стороннее средство восстановления системы на основании по меньшей мере одного сформированного правила посредством запроса к базе сторонних средств, где запрос содержит параметры по результатам сравнения из п. в), установленные в значение, соответствующее нормальному состоянию. 22 з.п. ф-лы, 8 ил., 1 табл.

Изобретение относится к области вычислительной техники. Технический результат заключается в безопасности персональных данных пользователя за счет идентификации пользователя на основании обученной на персональных данных пользователя модели поведения пользователя. Технический результат достигается за счет сбора данных об использовании пользователем вычислительного устройства; обучения модели поведения пользователя на основании собранных данных таким образом, чтобы модель идентифицировала пользователя с заданным уровнем достоверности; формирования индивидуального содержимого для пользователя сервиса на основании заранее заданного окружения сервиса с учетом предоставленной средством передачи модели поведения. 2 н. и 16 з.п. ф-лы, 3 ил.

Изобретение относится к средствам фильтрации запрошенной пользователем информации. Технический результат настоящего изобретения заключается в безопасном предоставлении пользователю запрошенной им информации за счет фильтрации упомянутой информации на основании анализа вероятности получения несанкционированного доступа к указанной информации. Собирают данные с мобильного устройства, где в качестве данных выступают, по меньшей мере, данные о характеристиках звука вокруг мобильного устройства, данные об иных мобильных устройствах, находящихся рядом с мобильным устройством, данные о геолокации мобильного устройства, данные о состоянии беспроводных сетей, в том числе о характеристиках сигнала беспроводных сетей. Формируют на основании собранных данных параметры модели окружающего пространства мобильного устройства, представляющей собой совокупность данных. Определяют с помощью модели окружающего пространства с использованием сформированных параметров степень информационной безопасности окружающего пространства, где степень информационной безопасности окружающего пространства характеризует вероятность того, что несанкционированный пользователь получит доступ к запрошенной пользователем информации. Определяют степень конфиденциальности запрошенной пользователем информации, где степень конфиденциальности информации характеризует вероятность того, что разглашение упомянутой запрошенной пользователем информации представляет опасность для пользователя. Фильтруют запрошенную пользователем информацию на основании отношения степени информационной безопасности окружающего пространства и степени конфиденциальности информации. 2 н. и 8 з.п. ф-лы, 3 ил.

Изобретение относится к способам поиска пользователей, соответствующих требованиям. Технический результат заключается в возможности обнаружения пользователей, соответствующих требованиям. В способе выполняют этапы, на которых: а) получают требования к пользователю, б) определяют параметры программно-аппаратных средств, описывающие полученные требования, в) формируют модель, описывающую требования к пользователю через параметры программно-аппаратных средств, г) собирают параметры программно-аппаратных средств системы, д) опрашивают модель, описывающую требования к пользователю, с использованием собранных параметров и оценивают соответствие пользователя системы требованиям по пп. а), е) обнаруживают пользователя, соответствующего требованиям, полученным в пп. а). 2 н. и 6 з.п. ф-лы, 10 ил., 1 табл.

Изобретение относится к способу обнаружения совместимых средств для систем с аномалиями. Технический результат заключается в возможности обнаружения совместимых средств для систем с аномалиями. В способе а) получают параметры системы от элементов, реализующих функциональность системы, б) опрашивают модель состояния системы с использованием полученных параметров, в) обнаруживают аномалию в результате опроса модели состояния, г) определяют параметры системы, функцией от которых является аномалия, д) получают параметры, по меньшей мере одного, стороннего средства, е) опрашивают модель состояния системы с использованием параметров полученных в п. а), где параметры системы, функцией от которых является аномалия, замещаются эквивалентными параметрами стороннего средства, ж) обнаруживают, по меньшей мере одно, стороннее средство, которое совместимо с системой, и при опросе модели состояния системы с использованием параметров данного средства в п. е) не обнаруживается аномалия. 19 з.п. ф-лы, 7 ил., 1 табл.

Изобретение относится к области вычислительной техники. Технический результат заключается в обеспечении передачи данных пользователя различной степени конфиденциальности от клиента серверу. Раскрыт способ передачи данных пользователя от клиента серверу, в котором: а) на клиенте структуру с данными пользователя, предназначенную для передачи серверу, разделяют на две или более подструктур, при этом каждой подструктуре ставится в соответствие степень конфиденциальности, б) передают каждую подструктуру на узел со средством преобразования, из заданного списка узлов, при этом выбор узла определяется на основании степени конфиденциальности подструктуры и степени безопасности узла; в) на выбранном узле преобразуют полученную подструктуру; г) на сервере объединяют преобразованные подструктуры. 14 з.п. ф-лы, 1 табл., 22 ил.

Изобретение относится к вычислительной технике. Технический результат заключается в обеспечении отправки критических данных на сервер. Способ отправки критических данных на сервер, в котором разделяют на клиенте структуру данных, предназначенную для отправки серверу, на подструктуру, содержащую критические данные (далее КД), подструктуру, не содержащую КД, подструктуру, содержащую КД, дополнительно разделяют на клиенте по меньшей мере на две подструктуры и отправляют полученные подструктуры последовательно на сервер через узел со средством преобразования, где средством преобразования узла осуществляют преобразование каждой полученной подструктуры данных, отправляют подструктуру, не содержащую КД, на сервер, объединяют на сервере подструктуры, разделенные ранее, в структуру данных. 15 з.п. ф-лы, 19 ил.

Изобретение относится к способам и системам обработки существующих или ожидаемых условий, которые позволяют привести состояние к требуемому или стабилизировать состояния. Технический результат заключается в расширении арсенала средств. Способ определения совместимых средств, в котором получают параметры системы от элементов, реализующих функциональность системы, опрашивают модель состояния системы с использованием полученных параметров, обнаруживают аномалию в результате опроса модели состояний, опрашивают модель методов восстановлений с использованием информации об обнаруженной аномалии, определяют в результате опроса модели метод восстановления, определяют стороннее, совместимое с системой средство, осуществляющее метод восстановления, определенный в результате опроса модели методов восстановлений. 31 з.п. ф-лы, 7 ил., 1 табл.

Изобретение относится к обеспечению анонимности при маршрутизации данных в клиент-серверной архитектуре. Технический результат – обеспечение анонимизации данных клиента при обмене данными в клиент-серверной архитектуре. Способ обмена данными в клиент-серверной архитектуре через узел со средством анонимизации, расположенный в региональной сети, отличной от сети, в которой расположен сервер, и не находящийся в одном Интранете с сервером или клиентом при выполнении запроса, в котором формируют на клиенте запрос для отправки на сервер. 16 з.п. ф-лы, 17 ил., 1 табл.

Изобретение относится к вычислительной технике. Технический результат заключается в обеспечении анонимизации данных клиента при передаче данных в клиент-серверной архитектуре. Способ передачи данных в клиент-серверной архитектуре содержит этапы, на которых разделяют структуру данных, предназначенную для отправки серверу, на клиенте на по меньшей мере две подструктуры; отправляют указанные подструктуры данных от клиента к серверу по разным маршрутам, при этом один из маршрутов включает узел сети со средством анонимизации, расположенный в региональной сети, отличной от региональной сети, в которой расположен сервер, и не находящийся в одном Интранете с сервером или клиентом; где средством анонимизации узла преобразуют каждую подструктуру данных, отправленную по этому маршруту; объединяют подструктуры данных на сервере после получения в структуру. 16 з.п. ф-лы, 17 ил., 1 табл.

Изобретение относится к вычислительной технике. Технический результат заключается в обеспечении анонимизации данных клиента при передаче данных в клиент-серверной архитектуре. Способ передачи данных в клиент-серверной архитектуре содержит этапы, на которых разделяют структуру данных на клиенте, предназначенную для отправки серверу, на по меньшей мере две подструктуры; отправляют первую подструктуру от клиента к серверу через узел сети со средством анонимизации, преобразуя данные этой подструктуры средством анонимизации, при этом указанный узел расположен в региональной сети, отличной от сети, в которой расположен сервер, и не находится в одном Интранете с сервером или клиентом; отправляют вторую подструктуру от клиента на узел сети со средством хранения, расположенный в региональной сети, отличной от сети, в которой расположен сервер, и не находящийся в одном Интранете с сервером или клиентом; получают сервером от узла сети со средством хранения вторую подструктуру; объединяют полученные подструктуры данных на сервере в структуру. 14 з.п. ф-лы, 17 ил.

Изобретение относится к области компьютерной безопасности. Технический результат заключается в улучшении защиты компьютера от использования вредоносными программами уязвимостей приложений компьютера путем открытия файлов, созданных уязвимыми приложениями, в соответствии с политикой открытия файлов, которая зависит от политики доступа к файлу и политики запуска приложения-потребителя. Способ открытия файлов, созданных уязвимыми приложениями, в котором: а) определяют создание файла приложением-источником; б) определяют по меньшей мере одну уязвимость в приложении-источнике; в) определяют параметры созданного файла; г) определяют политику доступа к файлу в зависимости от информации, определенной на этапах б), в); д) перехватывают открытие созданного файла приложением-потребителем, при этом упомянутое приложение-потребитель предназначено для открытия файла; е) определяют политику запуска приложения-потребителя; ж) определяют по меньшей мере одну политику открытия файла приложением-потребителем в зависимости от: политики доступа к файлу; политики запуска приложения-потребителя; з) выполняют открытие созданного файла приложением-потребителем в соответствии с политикой открытия. 2 н. и 41 з.п. ф-лы, 3 ил., 2 табл.

Изобретение относится к средствам обеспечения компьютерной безопасности. Технический результат заключается в предотвращении передачи конфиденциальных данных компании-клиента, использующей облачные сервисы безопасности компании-поставщика услуг компьютерной безопасности. Способ содержит этапы, на которых перехватывают запрос с компьютера пользователя в облачный сервис безопасности, включающий как публичный, так и частный облачные сервисы, при этом частный облачный сервис находится в рамках сети компании; определяют параметры запроса с компьютера пользователя в облачный сервис; определяют политики выбора облачного сервиса, включающие параметры: дату последнего обновления частного облачного сервиса; типы подключенных сервисов в частном облачном сервисе; тип передаваемых в запросе данных; квоту по трафику; выбирают публичный облачный сервис, если политики выбора облачного сервиса разрешают передачу данных за пределы компании, и выбирают частный облачный сервис, если политики выбора облачного сервиса запрещают передачу данных за пределы компании; перенаправляют запрос с компьютера пользователя к выбранному облачному сервису. 6 ил.

Изобретение относится к средствам обнаружения подложной информации. Технический результат заключается в уменьшении количества запросов, поступающих с компьютерного устройства на удаленный сервер. Отправляют запросы от средства защиты к средству обработки запросов. Анализируют запросы, поступающие к средству обработки запросов с помощью средства проверки системы в зависимости от текущего уровня доверия упомянутого средства защиты, при этом анализ запросов включает по крайней мере проверку порядка следования запросов к одному или более сервисам. Обновляют уровень доверия в зависимости от анализа упомянутых запросов. Принимают решение об обработке запросов в зависимости от обновленного уровня доверия. Предоставляют ответы по крайней мере одному средству защиты в зависимости от принятого решения об обработке запросов. 2 н. и 23 з.п. ф-лы, 5 ил., 5 табл.

 


Наверх