A method and system for securing confidential data in a computer network,
wherein the computer network includes a management information database
that assists in the management of the computer network. Initially,
confidential data are identified within the management information
database. Next, particular data objects are associated with the identified
confidential data. Thereafter, the identified confidential data are
accessed from the management information database. Finally each particular
data object and its associated confidential data are automatically
converted into a secure data object, in response to accessing the
confidential data from the management information database, such that the
confidential data may only be understood or altered external to the
management information database by converting the secure data object back
into the particular data objects and the associated confidential data. The
particular data objects may comprise primitive data objects while the
secure data object may be composed of an opaque data object. Network
management format and conventions may be governed by a network management
protocol.
Une méthode et un système pour fixer des données confidentielles dans un réseau informatique, où le réseau informatique inclut une base de données de l'information de gestion qui aide à la gestion du réseau informatique. Au commencement, des données confidentielles sont identifiées dans la base de données de l'information de gestion. De prochains, particuliers objets de données sont associés aux données confidentielles identifiées. Ensuite, les données confidentielles identifiées sont consultées de la base de données de l'information de gestion. Enfin chaque données particulières objectent et ses données confidentielles associées sont automatiquement converties en objet bloqué de données, en réponse à accéder aux données confidentielles de la base de données de l'information de gestion, telle que les données confidentielles peuvent seulement être comprises ou ont changé externe à la base de données de l'information de gestion en convertissant l'objet bloqué de données de nouveau dans les objets particuliers de données et les données confidentielles associées. Les objets particuliers de données peuvent comporter les objets primitifs de données tandis que l'objet bloqué de données peut se composer d'objet opaque de données. Le format et les conventions de gestion de réseau peuvent être régis par un protocole de gestion de réseau.