[發明專利]數據全鏈路追溯監控方法有效
| 申請號: | 202110705183.7 | 申請日: | 2021-06-24 |
| 公開(公告)號: | CN113438236B | 公開(公告)日: | 2022-11-18 |
| 發明(設計)人: | 盛衛平;閻璽;李景紅;孟浩;鄭少飛;孫婧;鄭騰霄;古明;王佳寧;成雨蔚;黃婉琳;胡晨怡;鄭洪權;王志敏;雷平;侯文川;苑洪亮;張振清;劉伯宇;陰皓;何熹;李曉華;王峰;郭艷明;劉亞軍;謝慧敏;謝鈞;韓晶晶;付朋俠;孫寧寧;楊守東;陳超 | 申請(專利權)人: | 國網河南省電力公司;國家電網有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/08;G06F21/60;G06F21/62 |
| 代理公司: | 鄭州知己知識產權代理有限公司 41132 | 代理人: | 姜新宇 |
| 地址: | 450000 河*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數據 全鏈路 追溯 監控 方法 | ||
一種數據全鏈路追溯監控方法,屬于數據處理領域。它包括:數據源端上傳數據文件加密記錄、可信認證加密記錄、秘鑰加密記錄,以及關聯的數據文件指針、可信指針和可信數據至記錄區塊鏈;數據黑盒上傳數據獲取記錄和可信認證記錄,數據操作端上傳數據操作記錄,記錄區塊鏈建立區塊,所述區塊內容包括數據文件加密記錄、可信認證加密記錄、秘鑰加密記錄、數據獲取記錄、可信認證記錄、數據操作記錄,以及關聯的數據文件指針、可信指針和可信數據。通過操作記錄上傳,可以實現操作回溯,數據監控的目的,從而提高數據操作的安全性。
技術領域
本發明涉及數據處理技術領域,具體涉及一種數據全鏈路追溯監控方法。
背景技術
數字化審計要求實現審計全覆蓋、全量審計和跨域審計,需要對公司人資、財務、營銷、工程、物資等各專業數據進行大數據整合匯聚,審計中間數據具有海量(存量數據430TB,增量數據340GB)、多樣(結構化、半結構化、非結構化數據)、真實(確保數據完整、準確)等特性,涉及業務信息系統多,隨著審計覆蓋面拓展,審計中間表數據容量會越來越大,海量數據安全管理難度高、責任大,急需應用先進技術手段保障數據安全。為此,需要對財務數據進行加密,并對數據獲取行為、操作行為進行記錄,以便于監控數據。
發明內容
本發明的目的是提供一種數據全鏈路追溯監控方法,以提高數據操作的安全性。
本發明的技術方案是:
一種數據全鏈路追溯監控方法,包括:數據源端上傳數據文件加密記錄、可信認證加密記錄、秘鑰加密記錄,以及關聯的數據文件指針、可信指針和可信數據至記錄區塊鏈;數據黑盒上傳數據獲取記錄和可信認證記錄至記錄區塊鏈,數據操作端上傳數據操作記錄至記錄區塊鏈,記錄區塊鏈建立區塊,所述區塊內容包括數據文件加密記錄、可信認證加密記錄、秘鑰加密記錄、數據獲取記錄、可信認證記錄、數據操作記錄,以及關聯的數據文件指針、可信指針和可信數據。
優選的,所述數據源端上傳數據文件指針和加密數據文件至數據中臺。
進一步的,所述數據黑盒根據數據文件指針從所述數據中臺獲取加密數據文件,并生成數據獲取記錄。
優選的,所述數據源端關聯上傳可信指針和可信數據至可信認證中心,所述可信認證中心用于運行可信指針隨機生成器。
進一步優選的,所述可信認證中心還存儲有主密鑰MK和公開參數PK,所述數據源端生成對稱秘鑰K,并從所述可信認證中心獲取公開參數PK,基于對稱秘鑰K、公開參數PK和訪問結構樹T生成秘鑰EK,所述數據黑盒發送訪問屬性集A至可信認證中心,所述可信認證中心基于主密鑰MK、公開參數PK和訪問屬性集A生成私鑰SK,發送私鑰SK至數據黑盒,所述數據黑盒使用私鑰SK解秘所述秘鑰EK,獲得所述對稱秘鑰K。
又進一步優選的,所述數據黑盒根據數據文件指針從數據中臺獲取加密數據文件,根據數據文件指針從記錄區塊鏈中獲取可信指針和可信數據,所述數據黑盒使用所述對稱秘鑰K解秘所述加密數據文件,生成第二數據;基于可信指針加密所述第二數據,生成并發送可信驗證數據至可信認證中心,所述可信認證中心對比可信數據和可信驗證數據,返回對比結果,所述數據黑盒輸出所述對比結果并生成可信認證記錄,若可信數據等于可信驗證數據,則所述對比結果為第一信息,若可信數據不等于可信驗證數據,則所述對比結果為第二信息。第一信息表達第二數據可信的意思,第二信息表達第二數據存疑的意思。
優選的,所述數據源端獲取對稱密鑰K,對稱加密第一數據,生成內容加密數據和數據文件加密記錄;基于可信指針加密所述第一數據,生成可信數據和可信認證加密記錄;基于公開參數PK和訪問結構樹T屬性加密對稱密鑰K,生成秘鑰EK和秘鑰加密記錄,秘鑰EK對應有至少一個私鑰SK,所述第一數據與所述數據文件指針唯一對應。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網河南省電力公司;國家電網有限公司,未經國網河南省電力公司;國家電網有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110705183.7/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:數據黑盒式可信計算方法
- 下一篇:一種環保型可降解的防塵膜及其制備方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





