[發(fā)明專利]基于區(qū)塊鏈的網(wǎng)絡(luò)安全評估數(shù)據(jù)處理方法有效
| 申請?zhí)枺?/td> | 202010141901.8 | 申請日: | 2020-03-04 |
| 公開(公告)號: | CN111327627B | 公開(公告)日: | 2022-02-22 |
| 發(fā)明(設(shè)計)人: | 王文慶;楊新民;楊東;高海東;劉超飛;崔逸群;胡波;畢玉冰;董夏昕 | 申請(專利權(quán))人: | 西安熱工研究院有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/10;H04L67/1097;G06F21/64 |
| 代理公司: | 西安智大知識產(chǎn)權(quán)代理事務(wù)所 61215 | 代理人: | 何會俠 |
| 地址: | 710032 *** | 國省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 區(qū)塊 網(wǎng)絡(luò)安全 評估 數(shù)據(jù)處理 方法 | ||
1.一種基于區(qū)塊鏈的網(wǎng)絡(luò)安全評估數(shù)據(jù)處理方法,其特征在于:網(wǎng)絡(luò)安全評估數(shù)據(jù)的相關(guān)操作均圍繞安全評估數(shù)據(jù)索引展開,安全評估數(shù)據(jù)索引包括如下四部分:
1)評估頭數(shù)據(jù)塊HeadBlock:包括安全評估單位編號Ui、評估系統(tǒng)編號Si、評估時間Ti、評估索引版本號Vi;其中,{Ui,Si,Vi}組成索引數(shù)據(jù)的主鍵,唯一標(biāo)識一個索引數(shù)據(jù);評估索引版本號Vi用于標(biāo)識同一系統(tǒng)的多份報告;
2)評估人員數(shù)據(jù)塊PersonBlock:包括評估數(shù)據(jù)提交人員PPi、評估報告編寫人編號PEi、報告審核人編號PCi及報告批準(zhǔn)人編號PAi;
3)評估報告數(shù)據(jù)塊ReportBlock:包括評估報告的存儲標(biāo)識RLi及評估報告的數(shù)據(jù)防篡改碼RVi;
安全評估報告如果采用文件形式保存,則評估報告的存儲標(biāo)識RLi指文件存儲路徑,評估報告的數(shù)據(jù)防篡改碼RVi指文件的MD5值;文件的MD5值是指根據(jù)文件內(nèi)容使用MD5算法生成唯一的長度為128位的散列值,用來確保文件不被隨意篡改;安全評估報告如果采用數(shù)據(jù)庫來保存,則評估報告的存儲標(biāo)識RLi指數(shù)據(jù)庫記錄主鍵值,評估報告的數(shù)據(jù)防篡改碼RVi指存儲記錄數(shù)據(jù)的MD5值;
4)評估整改數(shù)據(jù)塊MeasureBlock:包括整改報告的內(nèi)容Mi或整改報告的存儲標(biāo)識MLi及整改報告的數(shù)據(jù)防篡改碼MVi;整改報告的存儲標(biāo)識MLi和整改報告的數(shù)據(jù)防篡改碼MVi的定義分別同評估報告的存儲標(biāo)識RLi和評估報告的數(shù)據(jù)防篡改碼RVi;
所述基于區(qū)塊鏈的網(wǎng)絡(luò)安全評估數(shù)據(jù)處理方法包括基于區(qū)塊鏈的安全評估數(shù)據(jù)保存方法與基于區(qū)塊鏈的安全評估數(shù)據(jù)訪問方法;
所述基于區(qū)塊鏈的安全評估數(shù)據(jù)保存方法包括以下步驟:
步驟1、對評估數(shù)據(jù)提交人員PPi的權(quán)限進(jìn)行驗證,如果權(quán)限不足,則流程結(jié)束;如果有數(shù)據(jù)保存權(quán)限,繼續(xù)下一步操作;
步驟2、保存數(shù)據(jù)文件到文件池,同時根據(jù)數(shù)據(jù)內(nèi)容及存儲信息生成評估報告的數(shù)據(jù)防篡改碼RVi、整改報告的數(shù)據(jù)防篡改碼MVi、安全評估報告的存儲標(biāo)識RLi及整改報告的存儲標(biāo)識MLi;
步驟3、確定評估索引版本號Vi,完成評估人員數(shù)據(jù)塊及評估時間Ti;
步驟4、將完整的安全評估數(shù)據(jù)索引保存到區(qū)塊鏈上,同時發(fā)送通知消息給系統(tǒng)管理員;
所述基于區(qū)塊鏈的安全評估數(shù)據(jù)訪問方法包括以下步驟:
步驟1、對評估數(shù)據(jù)訪問人員PSi的權(quán)限進(jìn)行驗證,如果驗證失敗,流程結(jié)束;如果有數(shù)據(jù)訪問權(quán)限,則進(jìn)行下一步;
步驟2、根據(jù)查詢條件{Ui,Si,Li}在區(qū)塊鏈上進(jìn)行搜索,在區(qū)塊鏈上查找到符合條件的數(shù)據(jù)索引{Ui,Si,Li},如果索引信息能夠滿足需求,則直接返回索引數(shù)據(jù);如果要訪問更為詳細(xì)的安全評估內(nèi)容,進(jìn)行下一步;
步驟3、評估數(shù)據(jù)訪問人員PSi向評估數(shù)據(jù)提交人員PPi發(fā)出訪問{Ui,Si,Li}索引的請求;如評估數(shù)據(jù)提交人員PPi不同意訪問請求,則流程結(jié)束;如果同意訪問,則進(jìn)行下一步;
步驟4、評估數(shù)據(jù)提交人員PPi獲取文件并解密、校驗后返回給評估數(shù)據(jù)訪問人員PSi。
2.根據(jù)權(quán)利要求1所述的一種基于區(qū)塊鏈的網(wǎng)絡(luò)安全評估數(shù)據(jù)處理方法,其特征在于:所述基于區(qū)塊鏈的安全評估數(shù)據(jù)保存方法的步驟2具體如下:根據(jù)安全評估文件、安全整改文件的內(nèi)容計算MD5值,即生成評估報告的數(shù)據(jù)防篡改碼RVi和整改報告的數(shù)據(jù)防篡改碼MVi;然后評估數(shù)據(jù)提交人員PPi使用自己的密鑰Ki對上傳的安全評估報告和安全整改報告進(jìn)行加密后,將保存到存儲形式為文件服務(wù)器或者數(shù)據(jù)庫的數(shù)據(jù)池中,根據(jù)數(shù)據(jù)文件在數(shù)據(jù)池中的具體存儲信息,生成安全評估報告的存儲標(biāo)識RLi和整改報告的存儲標(biāo)識MLi。
3.根據(jù)權(quán)利要求1所述的一種基于區(qū)塊鏈的網(wǎng)絡(luò)安全評估數(shù)據(jù)處理方法,其特征在于:所述基于區(qū)塊鏈的安全評估數(shù)據(jù)保存方法的步驟3具體如下:確定評估索引版本號Vi具體如下:對區(qū)塊鏈上已有的安全評估索引數(shù)據(jù)根據(jù){Ui,Si}進(jìn)行查詢,如果沒有相同的索引數(shù)據(jù)塊,則約定本次提交索引的評估索引版本號Vi為1;如果區(qū)塊鏈上已有相同{Ui,Si}的索引數(shù)據(jù)塊,且最大版本號為Vm、最大評估時間為Tm,如果TiTm,則本次提交索引的評估索引版本號Vi=Vm+1。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安熱工研究院有限公司,未經(jīng)西安熱工研究院有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010141901.8/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 沿縱向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 沿橫向拓展的區(qū)塊鏈的生成方法及系統(tǒng)
- 區(qū)塊鏈輕量化處理方法、區(qū)塊鏈節(jié)點及存儲介質(zhì)
- 餐廳配備裝置總成
- 區(qū)塊鏈處理方法、裝置及區(qū)塊鏈節(jié)點
- 本地區(qū)塊同步的檢驗方法、裝置、設(shè)備及存儲介質(zhì)
- 用于使用現(xiàn)有區(qū)塊鏈節(jié)點來托管新區(qū)塊鏈的方法和系統(tǒng)
- 一種錐體區(qū)塊、錐體區(qū)塊鏈結(jié)構(gòu)和方法
- 一種錐體區(qū)塊鏈共識系統(tǒng)、方法及網(wǎng)絡(luò)
- 區(qū)塊分布式區(qū)塊鏈的區(qū)塊數(shù)據(jù)結(jié)構(gòu)、存儲介質(zhì)及電子設(shè)備
- 一種計算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢預(yù)測系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 一種計算機(jī)網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測系統(tǒng)及方法





