[發明專利]一種面向大數據的安全屋數據保護方法及系統有效
| 申請號: | 202111159937.X | 申請日: | 2021-09-30 |
| 公開(公告)號: | CN113806783B | 公開(公告)日: | 2023-07-07 |
| 發明(設計)人: | 請求不公布姓名 | 申請(專利權)人: | 上海健交科技服務有限責任公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/62;G06F21/64;G06F16/2455 |
| 代理公司: | 上海泰能知識產權代理事務所(普通合伙) 31233 | 代理人: | 孫健;宋纓 |
| 地址: | 200331 上海市*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 面向 數據 安全 保護 方法 系統 | ||
1.一種面向大數據的安全屋數據保護方法,其特征在于,包括以下步驟:
(1)對源數據進行全量或增量的匯集形成數據流;
(2)對所述數據流進行可信數據溯源標記,得到標記數據流;
(3)對所述標記數據流進行隱私數據識別標記;
(4)將經過隱私數據識別標記后的數據流放入安全屋沙盒進行計算處理,得到計算結果;其中,將經過隱私數據識別標記后的數據流放入安全屋沙盒進行計算處理時,所述安全屋沙盒在可信的軟硬件環境中通過加載可信計算腳本實現可信計算處理,其中,所述可信計算腳本的數字簽名需要通過驗證以確保所述可信計算腳本來自于授信的提交者且未被篡改;所述安全屋沙盒在可信的軟硬件環境中通過加載多方隱私計算腳本實現隱私計算處理,其中,所述多方隱私計算腳本需要通過驗證以確保所述多方隱私計算腳本來自于授信的提交者且未被篡改;
(5)對所述計算結果進行加密傳輸。
2.根據權利要求1所述的面向大數據的安全屋數據保護方法,其特征在于,所述步驟(2)具體為:對所述數據流中的每一條數據基于數據源證書進行有效性校驗,并在校驗通過后采用高精度時間戳對數據流中的每條數據記錄附加標記,得到標記數據流。
3.根據權利要求1所述的面向大數據的安全屋數據保護方法,其特征在于,所述步驟(3)具體為:對所述標記數據流通過隱私數據的識別規則識別出所述標記數據流中存在的隱私數據,并按隱私數據的識別規則采用加密算法對所述隱私數據進行加密處理。
4.根據權利要求3所述的面向大數據的安全屋數據保護方法,其特征在于,若所述隱私數據為不適于進行加密處理的隱私數據時,則對所述隱私數據進行脫敏映射處理。
5.根據權利要求1所述的面向大數據的安全屋數據保護方法,其特征在于,對通過所述可信計算處理和隱私計算處理后得到的結果數據流進行隱私過濾以防止所述隱私數據被混雜在所述結果數據流中;對過濾后的結果數據流通過可信計算進行數字簽名以確認所述結果數據流的來源及計算過程可追溯;對完成數字簽名的結果數據流采用高精度時間戳進行標記以確認所述結果數據流產生的時間。
6.根據權利要求1所述的面向大數據的安全屋數據保護方法,其特征在于,所述步驟(5)具體為:對所述計算結果進行加密處理;將加密處理后的計算結果交付到結果接收方;接收所述結果接收方的回執,并對所述回執進行有效性驗證;通過所述有效性驗證后,下發計算結果的解密密鑰。
7.一種面向大數據的安全屋數據保護系統,其特征在于,包括:
數據匯集模塊,用于對源數據進行全量或增量的匯集形成數據流;
可信數據溯源標記模塊,用于對所述數據流進行可信數據溯源標記,得到標記數據流;
隱私數據識別標記模塊,用于對所述標記數據流進行隱私數據識別標記;
計算處理模塊,用于將經過所述隱私數據識別標記模塊處理的數據流放入安全屋沙盒進行計算處理,得到計算結果;所述計算處理模塊包括:可信計算子模塊,用于在可信的軟硬件環境中通過加載可信計算腳本實現對數據流進行可信計算處理,其中,所述可信計算腳本的數字簽名需要通過驗證以確保所述可信計算腳本來自于授信的提交者且未被篡改;隱私計算子模塊,用于在可信的軟硬件環境中通過加載多方隱私計算腳本實現對數據流進行隱私計算處理,其中,所述多方隱私計算腳本需要通過驗證以確保所述多方隱私計算腳本來自于授信的提交者且未被篡改;
加密傳輸模塊,用于對所述計算結果進行加密傳輸。
8.根據權利要求7所述的面向大數據的安全屋數據保護系統,其特征在于,所述計算處理模塊還包括:過濾子模塊,用于對經過所述可信計算子模塊和隱私計算子模塊處理后得到的結果數據流進行隱私過濾以防止所述隱私數據被混雜在所述結果數據流中;數字簽名子模塊,用于對經過所述過濾子模塊過濾后的結果數據流通過可信計算進行數字簽名以確認所述結果數據流的來源及計算過程可追溯;時間戳標記子模塊,用于對經過所述數字簽名子模塊處理后的結果數據流采用高精度時間戳進行標記以確認所述結果數據流產生的時間。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海健交科技服務有限責任公司,未經上海健交科技服務有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111159937.X/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





