[發明專利]一種基于大數據的多維加密方法及裝置在審
| 申請號: | 201910722470.1 | 申請日: | 2019-08-06 |
| 公開(公告)號: | CN110392062A | 公開(公告)日: | 2019-10-29 |
| 發明(設計)人: | 劉杰;徐磊;杜亞威 | 申請(專利權)人: | 深圳薩摩耶互聯網金融服務有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 廣東良馬律師事務所 44395 | 代理人: | 李良 |
| 地址: | 518000 廣東省深圳市蓮花街道福中*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 大數據 訪問請求 多維 敏感 加密方法及裝置 安全 軟件服務 字段訪問 網絡層 字段 服務器 權限 訪問安全 權限控制 數據內容 存儲層 防攻擊 服務層 解密 返回 檢測 | ||
本發明公開了一種基于大數據的多維加密方法及裝置,方法包括:檢測到大數據訪問請求,網絡層判斷大數據訪問請求對應的IP是否安全;若IP是安全的,則判斷大數據訪問請求對應的服務器賬號是否安全;若服務器賬號是安全的,則判斷大數據訪問請求對應的軟件服務是否安全;若軟件服務是安全的,則對大數據訪問請求的大數據進行解密,判斷是否有敏感字段;若有敏感字段,判斷大數據訪問請求是否有敏感字段訪問權限;若大數據訪問請求方有敏感字段訪問權限,則返回請求的數據內容。本發明實施例通過從網絡層、服務層、存儲層及權限控制層等多維角度保障大數據的訪問安全,增強了大數據平臺防攻擊的能力,大大提高了大數據的安全性。
技術領域
本發明涉及信息安全技術領域,尤其涉及一種基于大數據的多維加密方法及裝置。
背景技術
大數據在當今社會和經濟發展中發揮著越來越重要的作用,但是大數據在集中處理和存儲海量數據的同時,其安全問題也將面臨越來越大的挑戰。
當前的加解密系統或開源組件很多,但是針對大數據的不多,并且很難做到即使被拖庫,拔硬盤,整臺服務器被搬出機房數據也不能正常破解訪問。現有技術中的大數據的加密方法主要是通過防火墻、VPN、入侵檢測和防病毒等傳統的系統和組件來保障系統安全,無法對大數據平臺內部的敏感信息和數據實施保護。
因此,現有技術還有待于改進和發展。
發明內容
鑒于上述現有技術的不足,本發明的目的在于提供一種基于大數據的多維加密方法及裝置,旨在解決現有技術中的大數據的加密方法主要是通過防火墻、VPN、入侵檢測和防病毒等傳統的系統和組件來保障系統安全,無法對大數據平臺內部的敏感信息和數據實施保護的問題。
本發明的技術方案如下:
一種基于大數據的多維加密方法,所述方法包括:
檢測到大數據訪問請求,網絡層判斷大數據訪問請求對應的IP是否安全;
若大數據訪問請求對應的IP是安全的,則判斷大數據訪問請求對應的服務器賬號是否安全;
若大數據訪問請求對應的服務器賬號是安全的,則判斷大數據訪問請求對應的軟件服務是否安全;
若大數據訪問請求對應的軟件服務是安全的,則對大數據訪問請求的大數據進行解密,判斷解密后的大數據是否有敏感字段;
若解密后的大數據有敏感字段,判斷大數據訪問請求是否有敏感字段訪問權限;若大數據訪問請求方有敏感字段訪問權限,則返回請求的數據內容。
可選地,所述若大數據訪問請求對應的軟件服務是安全的,則對大數據訪問請求的大數據進行解密,判斷解密后的大數據是否有敏感字段后,包括:
若解密后的大數據不具有敏感字段,則返回請求的數據內容。
可選地,所述檢測到大數據訪問請求,網絡層判斷大數據訪問請求對應的IP是否安全,包括:
檢測到大數據訪問請求,網絡層獲取大數據訪問請求對應的IP;
網絡層判斷大數據訪問請求對應的IP是否在預先設置的IP白名單中;
若大數據訪問請求對應的IP在預先設置的IP白名單中,則判定大數據訪問請求對應的IP是安全的。
可選地,所述判斷大數據訪問請求對應的服務器賬號是否安全,包括:
判斷大數據訪問請求對應的服務器賬號是否在大數據對應的服務器中注冊賬號或是被授權;
若大數據訪問請求對應的服務器賬號已在大數據對應的服務器中注冊賬號和/或是被授權,則判定大數據訪問請求對應的服務器賬號是安全的。
可選地,所述判斷大數據訪問請求對應的軟件服務是否安全,包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳薩摩耶互聯網金融服務有限公司,未經深圳薩摩耶互聯網金融服務有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910722470.1/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種網絡接入控制系統及方法
- 下一篇:電子白板數據同步方法、裝置、設備及介質





