[發明專利]一種基于數據安全標簽的信息安全共享交換方法及系統有效
| 申請號: | 201811606476.4 | 申請日: | 2018-12-27 |
| 公開(公告)號: | CN109635583B | 公開(公告)日: | 2021-07-27 |
| 發明(設計)人: | 董貴山;顏亮;劉棟 | 申請(專利權)人: | 中國電子科技集團公司第三十研究所 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/62 |
| 代理公司: | 成都九鼎天元知識產權代理有限公司 51214 | 代理人: | 夏琴 |
| 地址: | 610000 *** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 數據 安全 標簽 信息 共享 交換 方法 系統 | ||
本發明涉及信息安全技術領域,公開了一種基于數據安全標簽的信息安全共享交換方法。包括:數據共享提供方建立交換數據模型,并設置數據安全標簽;數據共享使用方建立數據模型與本地目標數據格式的映射;基于提供方形成的數據模型和安全標簽進行數據提取,形成數據交換包,數據交換包進行數據共享,根據映射關系將數據放置到使用方的目標數據庫\目錄;通過數據收發的服務,實現數據交換過程。本發明的技術方案能夠簡化共享數據業務,提升效率;保留了共享數據出去后的控制權;能夠掌握共享數據出去后的安全狀態、使用狀態等;能夠降低誤操作、誤流轉等帶來的風險。本發明還公開了一種基于數據安全標簽的信息安全共享交換系統。
技術領域
本發明涉及信息安全技術領域,特別是一種基于數據安全標簽的信息安全共享交換方法及系統。
背景技術
目前,跨領域信息交換的應用場景中,主要有數據提供方、數據使用方和平臺服務方。平臺服務方通過共享目錄、交換系統等產品構建了數據交換平臺,形成了供需雙方信息交換的通道。在該通道上,可以疊加存儲加密、傳輸加密、基于角色的訪問控制等技術手段。
現有技術狀況有兩大問題沒有解決,一是跨領域的數據互操作問題,數據沒有統一規范的格式定義和模型設計,在多對多的應用場景中,仍然是人對人的溝通,無法實現“機讀”,溝通成本高、共享效率低。二是跨系統的數據安全問題,疊加的安全手段并不能解決數據責權不明、責任移交和數據全程可控等問題。
發明內容
本發明所要解決的技術問題是:本發明針對以下兩個問題:(1)數據交互各方,對共享數據的共同理解問題(語義互操作問題),以及基于數據的共同理解,數據如何高效抽取、映射流轉問題;(2)異構信息系統中,基于數據屬性的加密保護、責權明晰和安全管控問題。提供了一種基于數據安全標簽的信息安全共享交換方法及系統。
本發明采用的技術方案如下:一種基于數據安全標簽的信息安全共享交換方法,包括以下過程:
數據標簽管控過程:數據共享提供方建立交換數據模型,并設置數據安全標簽;數據共享使用方建立數據模型與本地目標數據格式的映射;
數據安全管控過程:基于提供方形成的數據模型和安全標簽進行數據提取,形成數據交換包,數據交換包進行數據共享,根據映射關系將數據放置到使用方的目標數據庫\目錄;
數據交換過程:通過數據收發的服務,實現數據交換過程。
進一步的,所述數據標簽管控的具體方法為:
數據共享提供方建立共享交換數據模型,完成源數據到模型數據的映射;
數據共享提供方驗證數據模型與已有模型的沖突,檢驗數據映射正確性;
數據共享提供方配置數據安全防護和管控策略,形成數據安全標簽;
數據共享提供方發布數據模型;
數據共享使用方基于提供方發布的數據模型進行查詢和訂閱數據模型,數據共享使用方建立數據模型與本地目標數據格式的映射。
進一步的,所述數據安全管控的具體方法為:
從源數據按照數據模型抽取數據,并按模型組裝;
依據交換數據模型的安全策略,對抽取的數據進行保護,形成數據交換包(DEP,Data Exchange Package);
數據交換包交給業務系統進行數據共享;
使用方根據自身建立的映射關系(MT),將數據放置到使用方的目標數據庫\目錄。
進一步的,將形成的數據交換包緩存起來,用于提升數據發布后業務系統提取數據。
進一步的,業務系統將數據從提供方交換到使用方后,使用方對數據進行二次授權。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子科技集團公司第三十研究所,未經中國電子科技集團公司第三十研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811606476.4/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





