[發(fā)明專利]一種大數(shù)據(jù)安全管理系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201610785293.8 | 申請(qǐng)日: | 2016-08-30 |
| 公開(公告)號(hào): | CN106203146B | 公開(公告)日: | 2017-04-26 |
| 發(fā)明(設(shè)計(jì))人: | 韋天瀚;劉國慶;李海威;黃震廷;吳華 | 申請(qǐng)(專利權(quán))人: | 廣東港鑫科技有限公司 |
| 主分類號(hào): | G06F21/60 | 分類號(hào): | G06F21/60;G06F21/62 |
| 代理公司: | 北京高航知識(shí)產(chǎn)權(quán)代理有限公司11530 | 代理人: | 趙永強(qiáng) |
| 地址: | 510000 廣東省廣州市越秀區(qū)廣州*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 數(shù)據(jù) 安全管理 系統(tǒng) | ||
1.一種大數(shù)據(jù)安全管理系統(tǒng),其特征在于,包括云存儲(chǔ)系統(tǒng)、數(shù)據(jù)預(yù)處理系統(tǒng)、云存儲(chǔ)加解密系統(tǒng)、控制系統(tǒng)和安全管理中心;所述云存儲(chǔ)系統(tǒng),包括本地存儲(chǔ)器和云存儲(chǔ)器,所述云存儲(chǔ)器包括客戶端和云端,所述客戶端負(fù)責(zé)監(jiān)控和捕獲本地的系統(tǒng)操作,所述云端設(shè)置有數(shù)據(jù)管理中心,負(fù)責(zé)數(shù)據(jù)的存儲(chǔ)、備份及查詢,所述數(shù)據(jù)管理中心下設(shè)有各專業(yè)數(shù)據(jù)中心;所述數(shù)據(jù)預(yù)處理系統(tǒng)用于在客戶端將用戶需要上傳的數(shù)據(jù)進(jìn)行預(yù)處理;所述云存儲(chǔ)加解密系統(tǒng)用于按照優(yōu)化的訪問控制安全策略對(duì)剩余需存儲(chǔ)到云存儲(chǔ)器中的數(shù)據(jù)進(jìn)行加密或解密;所述控制系統(tǒng)用于將用戶需要上傳的數(shù)據(jù)存儲(chǔ)至相應(yīng)的物理存儲(chǔ)設(shè)備;所述安全管理中心用于對(duì)各系統(tǒng)安全進(jìn)行統(tǒng)一監(jiān)控管理;所述負(fù)責(zé)數(shù)據(jù)的存儲(chǔ)、備份及查詢,包括:
(1)對(duì)數(shù)據(jù)格式進(jìn)行轉(zhuǎn)換,建立適用于非關(guān)系數(shù)據(jù)庫進(jìn)行存儲(chǔ)的格式;
(2)將數(shù)據(jù)分為基礎(chǔ)數(shù)據(jù)和專業(yè)數(shù)據(jù),采用集中式和分布式結(jié)合的策略對(duì)數(shù)據(jù)進(jìn)行存儲(chǔ),存儲(chǔ)時(shí)所有數(shù)據(jù)都進(jìn)行備份;所述集中式和分布式結(jié)合的策略包括:對(duì)于高于預(yù)設(shè)頻率的基礎(chǔ)數(shù)據(jù)采用集中式存儲(chǔ),由數(shù)據(jù)管理中心統(tǒng)一維護(hù),對(duì)于低于預(yù)設(shè)頻率的專業(yè)數(shù)據(jù)采用分布式存儲(chǔ),由各專業(yè)數(shù)據(jù)中心分別維護(hù);
(3)建立相應(yīng)的數(shù)據(jù)檢索算法,對(duì)數(shù)據(jù)進(jìn)行快速檢索,所述數(shù)據(jù)檢索算法采用目錄檢索和搜索引擎相結(jié)合的方式進(jìn)行,具體包括:建立數(shù)據(jù)目錄,根據(jù)目錄對(duì)數(shù)據(jù)進(jìn)行初步檢索;在搜索引擎輸入關(guān)鍵詞,對(duì)數(shù)據(jù)進(jìn)行精確檢索;搜索引擎按照一定的方式尋找匹配的數(shù)據(jù),并根據(jù)數(shù)據(jù)與關(guān)鍵詞的匹配程度進(jìn)行排序反饋給用戶。
2.根據(jù)權(quán)利要求1所述的一種大數(shù)據(jù)安全管理系統(tǒng),其特征在于,所述數(shù)據(jù)預(yù)處理系統(tǒng)包括數(shù)據(jù)分割單元、數(shù)據(jù)抽取單元和訪問控制安全策略優(yōu)化單元,所述數(shù)據(jù)分割單元用于對(duì)所述用戶需要上傳的數(shù)據(jù)分割成多個(gè)互斥的數(shù)據(jù)集合;所述數(shù)據(jù)抽取單元用于對(duì)所述互斥的數(shù)據(jù)集合按照自定義的排序規(guī)則進(jìn)行排序,將每個(gè)數(shù)據(jù)集合中的第一個(gè)數(shù)據(jù)單元按序抽取出來,與所述排序規(guī)則一起保存作為小塊數(shù)據(jù),其中所述互斥表示數(shù)據(jù)集合中的兩兩數(shù)據(jù)單元之間不存在任何關(guān)聯(lián);所述訪問控制安全策略優(yōu)化單元用于基于細(xì)粒度資源分割的訪問控制安全策略優(yōu)化方法生成系統(tǒng)的訪問控制安全策略,包括:
(1)基于被數(shù)據(jù)抽取單元處理后的互斥的數(shù)據(jù)集合,構(gòu)建層次化數(shù)據(jù)數(shù)結(jié)構(gòu),所述層次化數(shù)據(jù)樹結(jié)構(gòu)為三層數(shù)據(jù)樹結(jié)構(gòu),其包括服務(wù)層、邏輯層和物理層,所述服務(wù)層為與數(shù)據(jù)調(diào)度服務(wù)相關(guān)的樹根節(jié)點(diǎn),所述邏輯層為訪問控制安全策略中關(guān)聯(lián)的數(shù)據(jù),所述物理層包含所有互斥的數(shù)據(jù)集合中的數(shù)據(jù)單元;
(2)基于訪問控制標(biāo)記語言XACML制定針對(duì)不同安全等級(jí)的數(shù)據(jù)的訪問控制安全策略,將訪問控制安全策略中與數(shù)據(jù)關(guān)聯(lián)的規(guī)則投影到所述互斥的數(shù)據(jù)集合中的數(shù)據(jù)單元上,從而將訪問控制安全策略中的規(guī)則細(xì)化到數(shù)據(jù)維度;
(3)在每個(gè)所述互斥的數(shù)據(jù)集合中的數(shù)據(jù)單元上進(jìn)行規(guī)則優(yōu)化,以刪除分配在每個(gè)數(shù)據(jù)單元上的規(guī)則的沖突和冗余;
(4)合并優(yōu)化后的規(guī)則,生成優(yōu)化的訪問控制安全策略。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣東港鑫科技有限公司,未經(jīng)廣東港鑫科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610785293.8/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





