[發(fā)明專利]一種面向大數(shù)據(jù)的安全屋數(shù)據(jù)保護(hù)方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 202111159937.X | 申請日: | 2021-09-30 |
| 公開(公告)號: | CN113806783B | 公開(公告)日: | 2023-07-07 |
| 發(fā)明(設(shè)計)人: | 請求不公布姓名 | 申請(專利權(quán))人: | 上海健交科技服務(wù)有限責(zé)任公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/62;G06F21/64;G06F16/2455 |
| 代理公司: | 上海泰能知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 31233 | 代理人: | 孫健;宋纓 |
| 地址: | 200331 上海市*** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 面向 數(shù)據(jù) 安全 保護(hù) 方法 系統(tǒng) | ||
本發(fā)明涉及一種面向大數(shù)據(jù)的安全屋數(shù)據(jù)保護(hù)方法及系統(tǒng)。方法包括:對源數(shù)據(jù)進(jìn)行全量或增量的匯集形成數(shù)據(jù)流;對所述數(shù)據(jù)流進(jìn)行可信數(shù)據(jù)溯源標(biāo)記,得到標(biāo)記數(shù)據(jù)流;對所述標(biāo)記數(shù)據(jù)流進(jìn)行隱私數(shù)據(jù)識別標(biāo)記;將經(jīng)過隱私數(shù)據(jù)識別標(biāo)記后的數(shù)據(jù)流放入安全屋沙盒進(jìn)行計算處理,得到計算結(jié)果;對所述計算結(jié)果進(jìn)行加密傳輸。本發(fā)明能夠建立多維度的數(shù)據(jù)安全保護(hù)機(jī)制以滿足數(shù)據(jù)保護(hù)要求。
技術(shù)領(lǐng)域
本發(fā)明涉及大數(shù)據(jù)安全保護(hù)技術(shù)領(lǐng)域,特別是涉及一種面向大數(shù)據(jù)的安全屋數(shù)據(jù)保護(hù)方法及系統(tǒng)。
背景技術(shù)
各行各業(yè)的大數(shù)據(jù)系統(tǒng)的建設(shè)都在如火如荼地進(jìn)行中,大數(shù)據(jù)系統(tǒng)的安全問題也日益成為人們關(guān)注的焦點(diǎn),大數(shù)據(jù)系統(tǒng)中記錄了大量的敏感甚至涉密信息,例如:旅業(yè)系統(tǒng)中存儲了大量個人住宿信息;車駕信息系統(tǒng)中記載著大量的車輛、車輛所有人和駕駛員信息;交通事故信息系統(tǒng)中記錄了大量交通事故相關(guān)的事故人員、現(xiàn)場照片信息;醫(yī)療保障信息系統(tǒng)中記錄了大量醫(yī)療費(fèi)用支出信息、患者相關(guān)信息等。這些信息所涉及社會各個階層人員,且這些信息中包含大量敏感個人隱私信息,涉及隱私的敏感信息一旦泄露出去,不但會造成信息主體個人信息曝光,甚至威脅到個人生命財產(chǎn)安全,且相關(guān)信息一旦被媒體過分解讀,經(jīng)別有用心者惡意傳播,造成社會恐慌甚至國家安全。
現(xiàn)有的大數(shù)據(jù)處理主要考慮解決大數(shù)據(jù)的有效處理能力,通過分布式系統(tǒng)進(jìn)行大數(shù)據(jù)的分布存儲和分布計算,而在數(shù)據(jù)安全保護(hù)方面通常只是通過簡單的訪問賬號權(quán)限控制來限制對大數(shù)據(jù)的讀寫訪問。這對于隱私保護(hù)、信息安全等更高要求的數(shù)據(jù)保護(hù)來說是不能滿足的。
發(fā)明內(nèi)容
本發(fā)明所要解決的技術(shù)問題是提供一種面向大數(shù)據(jù)的安全屋數(shù)據(jù)保護(hù)方法及系統(tǒng),能夠建立多維度的數(shù)據(jù)安全保護(hù)機(jī)制以滿足數(shù)據(jù)保護(hù)要求。
本發(fā)明解決其技術(shù)問題所采用的技術(shù)方案是:提供一種面向大數(shù)據(jù)的安全屋數(shù)據(jù)保護(hù)方法,包括以下步驟:
(1)對源數(shù)據(jù)進(jìn)行全量或增量的匯集形成數(shù)據(jù)流;
(2)對所述數(shù)據(jù)流進(jìn)行可信數(shù)據(jù)溯源標(biāo)記,得到標(biāo)記數(shù)據(jù)流;
(3)對所述標(biāo)記數(shù)據(jù)流進(jìn)行隱私數(shù)據(jù)識別標(biāo)記;
(4)將經(jīng)過隱私數(shù)據(jù)識別標(biāo)記后的數(shù)據(jù)流放入安全屋沙盒進(jìn)行計算處理,得到計算結(jié)果;
(5)對所述計算結(jié)果進(jìn)行加密傳輸。
所述步驟(2)具體為:對所述數(shù)據(jù)流中的每一條數(shù)據(jù)基于數(shù)據(jù)源證書進(jìn)行有效性校驗,并在校驗通過后采用高精度時間戳對數(shù)據(jù)流中的每條數(shù)據(jù)記錄附加標(biāo)記,得到標(biāo)記數(shù)據(jù)流。
所述步驟(3)具體為:對所述標(biāo)記數(shù)據(jù)流通過隱私數(shù)據(jù)的識別規(guī)則識別出所述標(biāo)記數(shù)據(jù)流中存在的隱私數(shù)據(jù),并按隱私數(shù)據(jù)的識別規(guī)則采用加密算法對所述隱私數(shù)據(jù)進(jìn)行加密處理。
若所述隱私數(shù)據(jù)為不適于進(jìn)行加密處理的隱私數(shù)據(jù)時,則對所述隱私數(shù)據(jù)進(jìn)行脫敏映射處理。
所述步驟(4)將經(jīng)過隱私數(shù)據(jù)識別標(biāo)記后的數(shù)據(jù)流放入安全屋沙盒進(jìn)行計算處理時,所述安全屋沙盒在可信的軟硬件環(huán)境中通過加載可信計算腳本實現(xiàn)可信計算處理,其中,所述可信計算腳本的數(shù)字簽名需要通過驗證以確保所述可信計算腳本來自于授信的提交者且未被篡改;所述安全屋沙盒在可信的軟硬件環(huán)境中通過加載多方隱私計算腳本實現(xiàn)隱私計算處理,其中,所述多方隱私計算腳本需要通過驗證以確保所述多方隱私計算腳本來自于授信的提交者且未被篡改。
對通過所述可信計算處理和隱私計算處理后得到的結(jié)果數(shù)據(jù)流進(jìn)行隱私過濾以防止所述隱私數(shù)據(jù)被混雜在所述結(jié)果數(shù)據(jù)流中;對過濾后的結(jié)果數(shù)據(jù)流通過可信計算進(jìn)行數(shù)字簽名以確認(rèn)所述結(jié)果數(shù)據(jù)流的來源及計算過程可追溯;對完成數(shù)字簽名的結(jié)果數(shù)據(jù)流采用高精度時間戳進(jìn)行標(biāo)記以確認(rèn)所述結(jié)果數(shù)據(jù)流產(chǎn)生的時間。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海健交科技服務(wù)有限責(zé)任公司,未經(jīng)上海健交科技服務(wù)有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111159937.X/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





