[發明專利]基于海關數據平臺的數據安全使用管控方法在審
| 申請號: | 202210823856.3 | 申請日: | 2022-07-14 |
| 公開(公告)號: | CN115114645A | 公開(公告)日: | 2022-09-27 |
| 發明(設計)人: | 鐘振帆 | 申請(專利權)人: | 廣東嘉貿通科技有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/31;G06F21/64 |
| 代理公司: | 廣州越華專利代理事務所(普通合伙) 44523 | 代理人: | 陳岑 |
| 地址: | 510000 廣東省廣州市*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 海關 數據 平臺 安全 使用 方法 | ||
1.一種基于海關數據平臺的數據安全使用管控方法,其特征在于,包括以下步驟:
Q1、選擇和調用預建立的Presto分布式查詢引擎;
Q2、基于Presto分布式查詢引擎自身開放的jdbc接口插件作為開發工具,進行二次開發,對接多源異構數據源,其包括:
選擇目標數據源類型;其中,數據源包括Mysql、SqlServer、Oracle、Hive、GBase和HBase中的任一一種或多種;
輸入數據庫的IP地址和端口、對應數據庫名稱、實例名稱,完成數據映射實例的創建和配置;
添加一個Catalog模塊,Catalog模塊用作提供加載配置文件的Rest服務接口;各Presto分布式查詢引擎的服務器節點定時請求管理器集群的Web服務,查詢ES配置庫獲取已有的目標數據庫的配置信息;
完成實例創建后,通過Catalog模塊,定時獲取ES配置庫中現有信息進行比對,校驗鏈接的有效性;其中,ES配置庫是儲存數據庫配置的數據庫,且用作進行數據庫配置的高效讀取保證數據庫信息同步;
如果鏈接的有效性檢驗通過,則通過Catalog模塊進行數據實例信息下發,同步目標數據源所有或指定數據庫下相關的數據表元數據信息,完成元數據同步;
Q3、數據分級分類;
Q4、定義敏感數據加密策略;
Q5、采集數據,并根據加密策略加密數據,存儲;
Q6、數據授權,解密使用,且審計存儲。
2.根據權利要求1所述的基于海關數據平臺的數據安全使用管控方法,其特征在于:所述定義敏感數據加密策略,其包括:基于數據分級分類中對數據的定級和字段屬性值特性,設置敏感數據的加密策略;其中,加密策略包括sm2、aes、3des、sm4中的任意一種或多種。
3.根據權利要求1所述的基于海關數據平臺的數據安全使用管控方法,其特征在于:在數據采集過程中對數據進行加密,且采集存儲后的數據資產以數據表、數據空間、數據服務接口三種方式存在。
4.根據權利要求3所述的基于海關數據平臺的數據安全使用管控方法,其特征在于,所述數據授權,解密使用,且審計存儲,其包括:當授權對象為數據表或數據空間,則在接收用戶交互信息進行數據處理時,讀取數據表的級別和對應的加密策略,對結果數據進行解密展示;且,
若展示內容涉及敏感數據字段,則以掩碼、重排或混淆方法進行二次處理展示,并記錄用戶的數據處理查詢語句和狀態。
5.根據權利要求4所述的基于海關數據平臺的數據安全使用管控方法,其特征在于:若授權對象為數據服務接口,則在前端應用程序調用其時,以 DataService接口網關讀取綁定的數據空間級別和數據加密策略,調用方引用的SDK包按照對應的策略對傳輸后的數據進行解密。
6.根據權利要求4所述的基于海關數據平臺的數據安全使用管控方法,其特征在于:對所有Api訪問行為進行審計,并按照接口使用的數據源的數據分級進行分級審計;
若是審計所用到的數據包括兩部分,一部分為接口服務中記錄的訪問時間、接口請求、接口參數、調用IP、身份驗證信息、用戶名、角色、組織、訪問成功與否、結果碼、返回結果明細、返回數據條數、返回數據量大小、返回數據字段、可追溯的數據查詢語句等信息;第二部分為接口產生的全量數據;則執行自定義審計策略邏輯,其包括:
根據數據的敏感級別,設置所需審計的部分字段;
根據不同數據的審計需求,自定義審計數據存儲周期;
其中,數據的審計分為一、二、三級,一級只審計記錄,二級需要加上字段,三級則需要審計全量字段。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣東嘉貿通科技有限公司,未經廣東嘉貿通科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210823856.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種快捷卡扣結構
- 下一篇:一種綜合利用超細硅粉廢棄物生產四氯化硅的工藝
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





