[發明專利]一種用于客戶端數據安全防護裝置和防護方法在審
| 申請號: | 202011001344.6 | 申請日: | 2020-09-22 |
| 公開(公告)號: | CN111931218A | 公開(公告)日: | 2020-11-13 |
| 發明(設計)人: | 廉明 | 申請(專利權)人: | 安徽長泰信息安全服務有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/62;G06F16/27;G06F16/248 |
| 代理公司: | 合肥律眾知識產權代理有限公司 34147 | 代理人: | 魏潔 |
| 地址: | 230000 安徽省合肥市高新區習友路*** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 用于 客戶端 數據 安全 防護 裝置 方法 | ||
1.一種用于客戶端數據安全防護裝置,其特征在于,包括登錄終端、數據處理終端與數據展示終端,所述數據處理終端的內部設置有數據調取模塊、安全審計模塊、訪問控制模塊、數據脫敏模塊與數據加密模塊;
所述登錄終端用于用戶登錄進安全防護的數據調取息系統,所述數據處理終端用戶對用戶所要調取的數據進行處理,所述數據展示終端用戶將處理好的數據進行展示;
所述數據調取模塊用于調取用戶所需數據,所述安全審計模塊用于對數據進行安全審計處理,所述訪問控制模塊用于對數據請求實施放行或阻斷,所述數據脫敏模塊用于對數據進行脫敏處理,所述數據加密模塊用于對脫敏后的數據進行加密處理。
2.根據權利要求1所述的一種用于客戶端數據安全防護裝置,其特征在于:所述安全審計模塊的具體安全審計過程如下:
步驟一:安全審計模塊用于對HDFS、HIVE、HBASE的數據訪問進行審計記錄和分析,通過策略規則和策略引擎,進行多維度和層級的細粒度審計;
步驟二:設置安全插件,當對HBASE、HIVE、HDFS組件發起任何的數據請求時,都將通過安全插件進行過濾,安全插件會依據本地緩存的安全策略,對數據請求例行檢查,獲取到用戶請求中的參數來進行安全掃描,參數包括用戶名、IP、執行語句、操作類型與目標資源;
步驟三:當發現有與用戶請求中的參數匹配的安全策略,大數據安全插件會根據策略條件為依據,來確定是否記錄審計日志,若沒有發現和當前數據請求中的參數相匹配的策略時,安全插件會依據服務設置中的默認審計方式來進行處理,默認審計方式包括默認全記錄與默認不記錄;
步驟四:設置風險級別,風險級別包括高風險、中風險與低風險,當數據中的任意一個數據請求命中了具有風險行為的策略時,便會記錄下整個數據訪問過程;
步驟五:對用戶訪問的資源訪問排名,統計各個資源的訪問量,并查看訪問量最高的TOP記錄。
3.根據權利要求1所述的一種用于客戶端數據安全防護裝置,其特征在于:所述數據脫敏模塊的具體脫敏過程如下:當對HBASE、HIVE組件發起任何的數據請求時,都將通過安全插件進行過濾,安全插件會依據本地緩存的安全策略,對數據請求例行檢查,獲取到用戶請求中的參數來進行安全掃描,發現有與之匹配的安全策略,大數據安全插件會根據策略條件為依據,決定是否對數據請求進行跟蹤監控,被監控跟蹤的數據請求,便認為是需要進行脫敏處理的,等到其返回數據結果后,安全插件會對結果數據按照脫敏規則進行處理轉換,再將脫敏后的數據返回給請求者。
4.根據權利要求1所述的一種用于客戶端數據安全防護裝置,其特征在于:所述數據加密模塊的加密和解密過程如下:持對HDFS、HIVE、HBASE的加解密,通過策略規則和策略引擎,實現資源的加密和解密,加密解密過程中使用到的密匙都儲存在KMS內,KMS統一對密鑰進行管理和訪問審計,所有訪問和使用密鑰的過程都將被記錄,加密和解決過程中使用到的密鑰只會保存在KMS這一個地方,大數據插件在使用加解密時,請求KMS提供密鑰,其中加密過程如下:當對HDFS、HBASE、HIVE組件發起數據新增請求時,都將通過安全插件進行過濾,安全插件會依據本地緩存的加密策略,對數據請求例行檢查,獲取到用戶請求中的目標資源來進行掃描匹配,一旦發現有與之相吻合的加密策略,大數據安全插件會根據策略中的算法,密鑰,對請求中的數據進行加密處理,并最終以密文的方式落盤;解密過程如下:當對HDFS、HBASE、HIVE組件發起數據獲取請求時,大數據安全插件會對請求中的參數進行掃描匹配。一旦發現了有與之匹配的加密策略,安全插件將監控跟蹤該數據請求。我們認為是需要對該請求結果進行解密處理的,等到其返回數據結果后,安全插件會對結果數據按照對應的解密算法和密鑰,將數據解密后返回給請求者。
5.根據權利要求1所述的一種用于客戶端數據安全防護裝置,其特征在于:所述數據安全防護裝置的防護方法包括以下步驟:
步驟一:用戶通過登錄終端登錄到數據處理終端,經過身份驗證后用戶可以通過數據調取模塊進行所需數據查找;
步驟二:數據調取模塊調取數據時安全審計模塊對調取的數據進行安全審計處理,當訪問數據有風險時訪問控制模塊用于對數據請求實施阻斷,當訪問的數據無風險時訪問控制模塊用于對數據請求實施放行;
步驟三:數據脫敏模塊對數據進行脫敏處理,脫敏之后的數據在經過數據加密模塊進行加密和解密后被返回給請求者,在數據展示終端上將數據顯示出來。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于安徽長泰信息安全服務有限公司,未經安徽長泰信息安全服務有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011001344.6/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





