[發明專利]一種基于大數據的用于保護數據的數據安全監控系統在審
| 申請號: | 202010972312.4 | 申請日: | 2020-09-16 |
| 公開(公告)號: | CN112115482A | 公開(公告)日: | 2020-12-22 |
| 發明(設計)人: | 廉明 | 申請(專利權)人: | 安徽長泰信息安全服務有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F21/56;G06F21/62 |
| 代理公司: | 合肥律眾知識產權代理有限公司 34147 | 代理人: | 練蘭英 |
| 地址: | 230000 安徽省合肥市高新區習友路*** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 數據 用于 保護 安全 監控 系統 | ||
本發明公開了一種基于大數據的用于保護數據的數據安全監控系統,屬于大數據管理技術領域,包括網絡監控單元、數據保護單元和安全審計單元;所述網絡監控單元通過防火墻模塊對用戶和數據庫之間的網絡連接進行監控和防護;所述數據保護單元包括認證模塊、授權模塊和脫敏模塊,通過所述認證模塊對訪問數據庫的用戶進行身份信息認證,通過所述授權模塊對認證完成的身份信息分配訪問權限,通過所述脫敏模塊對數據庫中的敏感數據進行脫敏處理;所述安全審計單元用于對數據庫進行監控。通過對訪問大數據的網絡和數據進行監控,有效地防止在用戶訪問數據庫過程中收到漏洞攻擊或者存在非法訪問的情況,再通過安全審計單元對異常狀態進行追溯。
技術領域
本發明涉及大數據管理技術領域,特別涉及一種基于大數據的用于保護數據的數據安全監控系統。
背景技術
當前,全球大數據產業正值活躍發展期,技術演進和應用創新并行加速推進,非關系型數據庫、分布式并行計算以及機器學習、深度挖掘等新型數據存儲、計算和分析關鍵技術應運而生并快速演進,大數據挖掘分析在電信、互聯網、金融、交通、醫療等行業創造商業價值和應用價值的同時,開始向傳統第一、第二產業傳導滲透,大數據逐步成為國家基礎戰略資源和社會基礎生產要素。
與此同時,大數據安全問題逐漸暴露。大數據因其蘊藏的巨大價值和集中化的存儲管理模式成為網絡攻擊的重點目標,針對大數據的勒索攻擊和數據泄露問題日趨嚴重,全球大數據安全事件呈頻發態勢。相應的,大數據安全需求已經催生相關安全技術、解決方案及產品的研發和生產,但與產業發展相比,存在滯后現象,由于大數據的組成部分較多,在一些零散的部分中很容易受到漏洞攻擊或者非法用戶訪問到數據庫中,如聯網過程中的網絡漏洞攻擊,非法操作大數據業務,導致敏感數據泄露等問題,通過上述的問題很容易造成數據庫被攻擊或者數據泄露,給企業用戶帶來損失。
發明內容
本發明的目的就在于為了解決上述大數據運行中容易出現網絡或者數據泄露等的問題而提供一種基于大數據的用于保護數據的數據安全監控系統,具有通過對大數據的網絡和數據進行監控,利用審計排除數據庫中的風險,使大數據運行更加安全可靠的優點。
本發明通過以下技術方案來實現上述目的,一種基于大數據的用于保護數據的數據安全監控系統,包括網絡監控單元、數據保護單元和安全審計單元;
所述網絡監控單元通過防火墻模塊對用戶和數據庫之間的網絡連接進行監控和防護;
所述數據保護單元包括認證模塊、授權模塊和脫敏模塊,通過所述認證模塊對訪問數據庫的用戶進行身份信息認證,通過所述授權模塊對認證完成的身份信息分配訪問權限,通過所述脫敏模塊對數據庫中的敏感數據進行脫敏處理;
所述安全審計單元用于對數據庫進行監控。
優選的,所述防火墻模塊包括設置在數據庫服務器和交換機之間的防火墻A和設置在所述交換機和Web服務器之間的防火墻B。
優選的,所述防火墻模塊還包括漏洞收集庫,且漏洞收集庫與防火墻A和防火墻B相連接,用于更新兩個防火墻的漏洞查殺庫。
優選的,所述認證模塊包括外部認證和內部認證,其中外部認證負責用戶與安全監控系統之間的認證,用戶只需要通過認證則為合法用戶,內部認證負責安全監控系統與被保護的大數據平臺之間的認證工作。
優選的,所述授權模塊包括權限鑒定和授權管理,其中權限鑒定負責對當前訪問請求進行權限確定,授權管理負責對訪問請求進行授權以及分配權限。
優選的,所述脫敏模塊包括敏感詞分類和靜動態脫敏,敏感詞分類負責將大數據的敏感數據與普通數據分開,靜動態脫敏通過靜態脫敏和動態脫敏將敏感詞屏蔽。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于安徽長泰信息安全服務有限公司,未經安徽長泰信息安全服務有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010972312.4/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





