[發明專利]一種密態數據訪問方法有效
| 申請號: | 202110182488.4 | 申請日: | 2021-02-10 |
| 公開(公告)號: | CN112948874B | 公開(公告)日: | 2023-04-18 |
| 發明(設計)人: | 仇軍 | 申請(專利權)人: | 上海凱馨信息科技有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F21/60;H04L9/40 |
| 代理公司: | 上海波拓知識產權代理有限公司 31264 | 代理人: | 孫燕娟 |
| 地址: | 201609 上海*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 訪問 方法 | ||
1.一種密態數據訪問方法,其特征在于,包括以下步驟:
步驟S01、手動創建/自動嗅探發現數據源端連接,自動完成隱私信息、核心數據資產全量掃描與偵測:根據數據源端類型,包括數據庫/文件/接口類型,采集相應的配置信息,建立連接并測試聯通性,也可根據設定的IP地址范圍執行自動嗅探,發現數據服務和端口并完成注冊,連接成功后,根據預先設定的隱私偵測規則,自動對數據源端執行全量掃描和偵測,通過隱私預覽確認發現結果是否正確,如本應該標記為隱私類型的字段有無未識別的或未被標記為隱私的字段,其原始數據是否與發現的隱私類型一致、預覽同/異構加密效果是否滿足要求,若不滿足,則按需調整算法參數或自定義加密算法;
步驟S02、根據數據訪問的場景和行為特征,劃分創建獨立訪問用戶組;
步驟S03、針對數據源創建不同訪問場景的隱私保護方案;
步驟S04、基于訪問用戶組和隱私保護方案,構建訪問客戶端到數據源的密態通道;
步驟S05、對訪問報文的協議進行解析,獲取訪問來源屬性、訪問對象、操作行為信息,基于基于訪問通道的訪問用戶組和隱私方案,對隱私信息做加密處理,并將隱私信息以密態形式返回,且支持密態信息連續多次關聯訪問操作。
2.如權利要求1所述的密態數據訪問方法,其特征在于,所述步驟S01具體包括:
步驟S011、判定數據源端類型,采集相應的配置信息,建立連接并測試聯通性;
步驟S012、連接成功后,根據預先設定的隱私發現規則,自動對數據源端執行全量掃描和隱私偵測。
3.如權利要求2所述的密態數據訪問方法,其特征在于,所述步驟S011中數據源端配置,自動嗅探可依據指定的IP地址范圍,結合數據源服務名稱關鍵字、常用端口特征值自動匹配與識別,輸出可配置數據源服務列表。
4.如權利要求2所述的密態數據訪問方法,其特征在于,所述步驟S012中,隱私偵測采用自動掃描的處理方式,支持人工全量/增量和定時全量/增量隱私偵測:若隱私偵測過程已開始,可查看已發現的結果,通過隱私預覽確認發現結果是否正確,并確認如下內容:有無未識別的或未標記為隱私的字段、原始數據是否與發現的隱私類型一致、預覽同/異構加密效果是否滿足要求;若不滿足,則按需調整算法參數或自定義加密算法。
5.如權利要求1所述的密態數據訪問方法,其特征在于,所述步驟S02中,所述數據訪問的場景包括內部訪問、外部訪問、人工訪問、應用訪問;
所述行為特征包括因人員角色、權限發生的不同行為,也包括其訪問IP、訪問客戶端、訪問時間、訪問對象、執行的操作發生的特定行為;
所述訪問用戶組即根據上述訪問場景和行為特征綜合定義的用戶集,包括其中單一元素、多個組合元素。
6.如權利要求1所述的密態數據訪問方法,其特征在于,所述步驟S03中,所述隱私保護方案是指某數據源下隱私信息、核心數據資產的一種保護策略,對數據庫源中涉及隱私信息的簡單對象和復雜對象設定加密處理的隱私安全級別和加密處理方法,加密處理的算法包括同/異構算法,同構算法包括高仿真加密、簡單按位替換算法,異構算法包括對稱、非對稱、摘要、哈希標準算法、國密算法、差分隱私算法和同態加密算法,其中算法可根據實際需要做配置和調整,也支持自定義加密算法。
7.如權利要求1所述的密態數據訪問方法,其特征在于,所述步驟S04中,所述訪問客戶端到數據源的密態訪問通道,訪問客戶端包括各類數據庫直接、間接使用的工具、平臺,包括Navicat、PLSQL、DBeaver、Hive、hue、SecureCRT、Putty、應用服務、應用接口、JDBC連接程序;數據源包括數據庫、文件、數據平臺、數據接口。
8.如權利要求7所述的密態數據訪問方法,其特征在于,所述訪問通道包括以代理或類似方式串聯在訪問客戶端和數據源端,和以旁路或類似方式并聯訪問客戶端和數據源端,無論采用何種訪問通道,實現的效果均為透明訪問,即訪問客戶端對于通道是無感知的,不需要安裝代理、不改變現有訪問方式、不改變現執行的操作、也不需要改變網絡環境。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海凱馨信息科技有限公司,未經上海凱馨信息科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110182488.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:高壓充電系統和高壓充電系統的充電方法
- 下一篇:一種UV膠
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





