[發(fā)明專利]非可信環(huán)境下的數(shù)據(jù)安全共享方法及系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202111348853.0 | 申請(qǐng)日: | 2021-11-15 |
| 公開(公告)號(hào): | CN114065282A | 公開(公告)日: | 2022-02-18 |
| 發(fā)明(設(shè)計(jì))人: | 祝宇楠;范環(huán)宇;單超;鄒云峰;朱峰;劉云鵬 | 申請(qǐng)(專利權(quán))人: | 國(guó)網(wǎng)江蘇省電力有限公司營(yíng)銷服務(wù)中心;國(guó)網(wǎng)江蘇省電力有限公司 |
| 主分類號(hào): | G06F21/62 | 分類號(hào): | G06F21/62;G06F21/60;G06F21/64;G06F21/53;H04L9/40;H04L9/32;H04L67/02 |
| 代理公司: | 北京智繪未來(lái)專利代理事務(wù)所(普通合伙) 11689 | 代理人: | 張紅蓮;王萍 |
| 地址: | 210019 江*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 可信 環(huán)境 數(shù)據(jù) 安全 共享 方法 系統(tǒng) | ||
1.一種非可信環(huán)境下的數(shù)據(jù)安全共享系統(tǒng),其特征在于,所述系統(tǒng)包括中心平臺(tái)系統(tǒng)以及前置機(jī)系統(tǒng);所述中心平臺(tái)系統(tǒng)置于第三方可信云中,前置機(jī)系統(tǒng)置于各數(shù)據(jù)擁有方內(nèi)部安全區(qū)域;所述中心平臺(tái)系統(tǒng)負(fù)責(zé)與各個(gè)前置機(jī)系統(tǒng)進(jìn)行通信、數(shù)據(jù)中轉(zhuǎn)處理,所述前置機(jī)系統(tǒng)作為中心平臺(tái)系統(tǒng)與客戶系統(tǒng)的連接中介系統(tǒng)。
2.根據(jù)權(quán)利要求1所述的系統(tǒng),其特征在于,所述中心平臺(tái)系統(tǒng)與前置機(jī)系統(tǒng)通過(guò)雙向登陸認(rèn)證,確保信息安全;即前置機(jī)系統(tǒng)發(fā)起請(qǐng)求,調(diào)用中心平臺(tái)系統(tǒng),需攜帶中心平臺(tái)系統(tǒng)token認(rèn)證信息,中心平臺(tái)系統(tǒng)調(diào)用前置機(jī)系統(tǒng),也需要攜帶客戶端認(rèn)證的token。
3.根據(jù)權(quán)利要求1所述的系統(tǒng),其特征在于,所述中心平臺(tái)系統(tǒng)與所述前置機(jī)系統(tǒng)之間,前置機(jī)系統(tǒng)對(duì)接內(nèi)部應(yīng)用系統(tǒng)之間建立專線,通過(guò)https協(xié)議進(jìn)行網(wǎng)絡(luò)通訊。
4.根據(jù)權(quán)利要求3所述的系統(tǒng),其特征在于,所述Https是由HTTP+SSL/TLS組成,即在HTTP上加了一層處理加密信息的模塊。
5.根據(jù)權(quán)利要求1所述的系統(tǒng),其特征在于,所述中心平臺(tái)系統(tǒng)與前置機(jī)系統(tǒng)訪問(wèn)使用簽名,防止參數(shù)被篡改截取。
6.根據(jù)權(quán)利要求5所述的系統(tǒng),其特征在于,所述簽名的值包括非空參數(shù)升序排序、token認(rèn)證、驗(yàn)證碼、當(dāng)前時(shí)間戳、隨機(jī)密碼拼接在一起;所述隨機(jī)密碼包括數(shù)字和字母的組合,6位長(zhǎng)度隨機(jī)數(shù),使用MD5進(jìn)行加密,作為接口中的一個(gè)參數(shù)前面來(lái)傳遞。
7.根據(jù)權(quán)利要求5所述的系統(tǒng),其特征在于,當(dāng)服務(wù)器調(diào)用接口前會(huì)按照簽名的規(guī)則重新計(jì)算出前面的值然后和接口傳遞的簽名參數(shù)的值做比較,如果相等表示參數(shù)值沒(méi)有被篡改,如果不相等,表示參數(shù)被非法篡改了,不執(zhí)行接口。
8.根據(jù)權(quán)利要求6所述的系統(tǒng),其特征在于,所述時(shí)間戳是客戶端調(diào)用接口時(shí)對(duì)應(yīng)的當(dāng)前時(shí)間戳,每次調(diào)用接口時(shí)接口都會(huì)判斷服務(wù)器當(dāng)前系統(tǒng)時(shí)間和接口中傳入的時(shí)間戳的差值,如果這個(gè)差值超過(guò)預(yù)設(shè)時(shí)間,這個(gè)請(qǐng)求將被攔截掉。
9.一種非可信環(huán)境下的數(shù)據(jù)安全共享方法,其特征在于,所述方法包括以下步驟:
S1:在各自數(shù)據(jù)擁有方內(nèi)部安全區(qū)域部署前置機(jī)系統(tǒng);
S2:在第三方可信云中部署中心平臺(tái)系統(tǒng);
S3:數(shù)據(jù)需求方對(duì)前置機(jī)系統(tǒng)發(fā)起請(qǐng)求,并攜帶需要參與運(yùn)算的數(shù)據(jù);
S4:前置機(jī)系統(tǒng)收到請(qǐng)求后,將攜帶的數(shù)據(jù)使用AES加密技術(shù)進(jìn)行加密,使用RSA公鑰對(duì)AES密鑰加密,完成后把AES加密值放到自定義的請(qǐng)求頭中;
S5:前置機(jī)向中心平臺(tái)發(fā)送請(qǐng)求,并攜帶加密后的數(shù)據(jù);
S6:中心平臺(tái)獲取自定義的請(qǐng)求頭值,使用RSA私鑰解密獲取AES秘鑰,通過(guò)AES秘鑰對(duì)參數(shù)數(shù)據(jù)解密,將數(shù)據(jù)放入臨時(shí)數(shù)據(jù)庫(kù)中;
S7:中心平臺(tái)系統(tǒng)通過(guò)既定業(yè)務(wù)邏輯、參數(shù)條件,向數(shù)據(jù)擁有方前置機(jī)發(fā)送數(shù)據(jù)查詢指令,并使用數(shù)據(jù)擁有方前置機(jī)系統(tǒng)的AES秘鑰進(jìn)行參數(shù)加密;
S8:數(shù)據(jù)擁有方前置機(jī)系統(tǒng)收到中心平臺(tái)請(qǐng)求后,通過(guò)AES秘鑰對(duì)參數(shù)進(jìn)行解密,解密后通過(guò)參數(shù)條件向內(nèi)部應(yīng)用系統(tǒng)發(fā)送數(shù)據(jù)請(qǐng)求;
S9:數(shù)據(jù)擁有方前置機(jī)系統(tǒng)獲取到內(nèi)部應(yīng)用系統(tǒng)數(shù)據(jù)后,使用AES秘鑰對(duì)數(shù)據(jù)進(jìn)行加密,再使用RSA公鑰對(duì)AES秘鑰進(jìn)行加密并放入自定義請(qǐng)求頭中,完成后數(shù)據(jù)擁有方前置機(jī)向中心平臺(tái)發(fā)送數(shù)據(jù);
S10:中心平臺(tái)系統(tǒng)收到數(shù)據(jù)后,使用RSA私鑰對(duì)請(qǐng)求頭進(jìn)行解密獲取AES秘鑰,再使用AES秘鑰解密獲取數(shù)據(jù),通過(guò)實(shí)際業(yè)務(wù)邏輯,與數(shù)據(jù)需求方提供的數(shù)據(jù)進(jìn)行計(jì)算,獲取需要的結(jié)果,并使用數(shù)據(jù)需求方前置機(jī)AES秘鑰進(jìn)行結(jié)果加密后返回給數(shù)據(jù)需求方前置機(jī);
S11:數(shù)據(jù)需求方前置機(jī)收到中心端數(shù)據(jù)后,使用AES秘鑰進(jìn)行數(shù)據(jù)解密,將結(jié)果返回給客戶系統(tǒng);
S12:數(shù)據(jù)交付完成后中心平臺(tái)系統(tǒng)將所有獲取到的數(shù)據(jù)進(jìn)行清除,中心平臺(tái)系統(tǒng)不保存任何數(shù)據(jù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國(guó)網(wǎng)江蘇省電力有限公司營(yíng)銷服務(wù)中心;國(guó)網(wǎng)江蘇省電力有限公司,未經(jīng)國(guó)網(wǎng)江蘇省電力有限公司營(yíng)銷服務(wù)中心;國(guó)網(wǎng)江蘇省電力有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111348853.0/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 一種實(shí)現(xiàn)可信網(wǎng)絡(luò)管理的方法
- 一種基于移動(dòng)設(shè)備的可信模塊及其可信服務(wù)方法
- 一種軟件可信性量化評(píng)估與設(shè)計(jì)方法
- 一種基于CUSE模擬可信密碼模塊的系統(tǒng)及方法
- 一種可信位置運(yùn)營(yíng)管理方法
- 可信計(jì)算平臺(tái)
- 電力安全可信監(jiān)控系統(tǒng)及可信動(dòng)態(tài)關(guān)聯(lián)感知方法
- 一種可信的混合云管理平臺(tái)、接入方法及系統(tǒng)
- 一種能源互聯(lián)網(wǎng)的邊緣可信裝置及大數(shù)據(jù)處理方法
- 一種可信計(jì)算系統(tǒng)及安全防護(hù)系統(tǒng)
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)終端和環(huán)境檢測(cè)系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計(jì)裝置和環(huán)境估計(jì)方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動(dòng)力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)儀(環(huán)境貓)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





