CN110287252A - 一种数据安全防护系统 - Google Patents

一种数据安全防护系统 Download PDF

Info

Publication number
CN110287252A
CN110287252A CN201910566873.1A CN201910566873A CN110287252A CN 110287252 A CN110287252 A CN 110287252A CN 201910566873 A CN201910566873 A CN 201910566873A CN 110287252 A CN110287252 A CN 110287252A
Authority
CN
China
Prior art keywords
data
data access
access request
distributed system
check information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910566873.1A
Other languages
English (en)
Inventor
许爱东
母天石
陈华军
杜金燃
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Southern Power Grid Co Ltd
Research Institute of Southern Power Grid Co Ltd
Original Assignee
Research Institute of Southern Power Grid Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Research Institute of Southern Power Grid Co Ltd filed Critical Research Institute of Southern Power Grid Co Ltd
Priority to CN201910566873.1A priority Critical patent/CN110287252A/zh
Publication of CN110287252A publication Critical patent/CN110287252A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/24Querying
    • G06F16/245Query processing
    • G06F16/2455Query execution
    • G06F16/24552Database cache management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/24Querying
    • G06F16/245Query processing
    • G06F16/2458Special types of queries, e.g. statistical queries, fuzzy queries or distributed queries
    • G06F16/2471Distributed queries
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/25Integrating or interfacing systems involving database management systems
    • G06F16/252Integrating or interfacing systems involving database management systems between a Database Management System and a front-end application

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • Physics & Mathematics (AREA)
  • Data Mining & Analysis (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Computational Linguistics (AREA)
  • Software Systems (AREA)
  • Probability & Statistics with Applications (AREA)
  • Mathematical Physics (AREA)
  • Fuzzy Systems (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种数据安全防护系统,包括多台服务请求设备、分布式系统和数据库服务器,服务请求设备用于向分布式系统发起数据访问请求,分布式系统用于处理数据访问请求并根据请求内容进行响应,数据库服务器用于存储业务数据并向分布式系统提供数据访问接口,分布式系统还用于缓存热点业务数据,识别数据访问请求中是否包含对热点业务数据的读写请求;数据访问请求中还包含有校验信息,分布式系统还用于若未识别到数据访问请求中包含校验信息,或是数据访问请求中包含错误的校验信息,则结束与相应服务请求设备的通信进程,本发明可以在提升企业信息管理系统运行效率的同时实现可靠、安全的数据防护。

Description

一种数据安全防护系统
技术领域
本发明涉及数据安全技术领域,尤其涉及一种数据安全防护系统。
背景技术
目前市面上流行的各类企业信息管理系统中,很多都采用了B/S架构,工作人员通过浏览器登录系统,浏览器与服务器进行通信以进行数据交互,而服务器从数据库中读取业务数据并反馈至浏览器,由于直接从数据库中读取业务数据会占用较多的I/O资源,增加数据库负载,而通过建立共享内存,在共享内存中存储业务数据以供读写,可以大大加快系统响应速度,并减少对数据库I/O端口的占用,但不明身份的数据请求方对于企业信息管理系统而言,采用共享内存的方式会使数据安全存在极大的隐患,现有技术还不能很好地解决。
发明内容
鉴以此,本发明的目的在于提供一种数据安全防护系统,以至少解决以上问题。
一种数据安全防护系统,包括多台服务请求设备、分布式系统和数据库服务器,所述服务请求设备用于向分布式系统发起数据访问请求,所述分布式系统用于处理数据访问请求并根据请求内容进行响应,所述数据库服务器用于存储业务数据并向分布式系统提供数据访问接口,
所述分布式系统还用于缓存热点业务数据,识别数据访问请求中是否包含对热点业务数据的读写请求;
所述数据访问请求中还包含有校验信息,所述分布式系统还用于若未识别到数据访问请求中包含校验信息,或是数据访问请求中包含错误的校验信息,则结束与相应服务请求设备的通信进程。
进一步的,所述分布式系统包括若干台云服务器,所述云服务器均设有处理单元和共享内存,
所述共享内存用于缓存热点业务数据;
所述处理单元用于处理数据访问请求,识别校验信息,根据数据访问请求从共享内存中读取热点业务数据并回传至服务请求设备。
进一步的,所述共享内存设有若干个分区,所述处理单元在处理数据访问请求时,根据服务请求设备信息、被访问业务数据信息、不同类型业务数据被访问频次计算业务数据权重,将权重最高的业务数据缓存到共享内存的不同分区中。
进一步的,所述处理单元与共享内存之间设有高速缓冲存储器,处理单元往共享内存读写业务数据时相应的业务数据同时被存储到高速缓冲存储器中,所述高速缓冲存储器部署有Hook模块,所述Hook模块用于监听共享内存的数据读写事件。
进一步的,所述处理单元还部署有访问监控模块,Hook模块将监听到的共享内存数据读写事件发送至访问监控模块,访问监控模块根据预设的访问控制策略决定该数据读写事件是否可以继续进行。
进一步的,所述校验信息包括第一校验信息和第二校验信息,所述分布式系统还用于识别数据访问请求中是否包含第一校验信息和第二校验信息,若校验信息缺失或第一校验信息/第二校验信息错误,则分布式系统中断与相应服务请求设备的通信进程。
进一步的,所述服务请求设备设有第一加密模块,所述第一加密模块用于加密数据访问请求;所述分布式系统设有第一解密模块,所述第一解密模块用于解密数据访问请求。
进一步的,所述分布式系统设有第二加密模块,所述第二加密模块用于加密待发送至服务请求设备的业务数据;所述服务请求设备设有第二解密模块,所述第二解密模块用于解密接收到的业务数据。
进一步的,所述分布式系统还运行有虚拟操作系统,服务请求设备发送至分布式系统的数据访问请求首先传输至所述虚拟操作系统,所述虚拟操作系统内设有数据筛选模块,所述数据筛选模块用于获取数据访问请求的应用层协议数据,进行深度包检测,并过滤数据访问请求的通信协议特征,再通过私有协议将经过处理后的数据访问请求进行封装。
进一步的,虚拟操作系统将封装后的数据访问请求存放至共享内存的特定分区,分布式系统的真实操作系统从共享内存的特定分区中取出数据访问请求进行处理。
与现有技术相比,本发明的有益效果是:
本发明提供的一种数据安全防护系统,一方面通过共享内存存放热点业务数据,分布式系统直接从共享内存中读取数据以响应数据请求设备的数据访问请求,提高系统响应速度;另一方面通过校验信息、事件监听等手段对共享内存内发生的业务数据读写进行有效监控,提升基于共享内存的数据交互过程安全性,在提升企业信息管理系统运行效率的同时实现可靠、安全的数据防护。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的优选实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例的系统整体结构示意图。
图2是本发明实施例的数据访问流程示意图。
图中,1是服务请求设备,2是云服务器,3是数据库服务器。
具体实施方式
需要说明,在本发明中如涉及“第一”、“第二”等的描述仅用于描述目的,而不能理解为指示或暗示其相对重要性或者隐含指明所指示的技术特征的数量。由此,限定有“第一”、“第二”的特征可以明示或者隐含地包括至少一个该特征。在本发明的描述中,“多个”的含义是至少两个,例如两个,三个等,除非另有明确具体的限定。
以下结合附图对本发明的原理和特征进行描述,所列举实施例只用于解释本发明,并非用于限定本发明的范围。
参照图1,本发明提供一种数据安全防护系统,所述系统包括多台服务请求设备1、分布式系统和数据库服务器3,所述服务请求设备1用于向分布式系统发起数据访问请求,所述分布式系统用于处理数据访问请求并根据请求内容进行响应,所述数据库服务器3用于存储业务数据并向分布式系统提供数据访问接口。所述分布式系统还用于缓存热点业务数据,识别数据访问请求中是否包含对热点业务数据的读写请求。所述数据访问请求中还包含有校验信息,所述分布式系统还用于若未识别到数据访问请求中包含校验信息,或是数据访问请求中包含错误的校验信息,则结束与相应服务请求设备的通信进程。
具体的,所述分布式系统包括若干台云服务器2,每台云服务器2均设有处理单元以及共享内存。所述共享内存用于缓存信息管理系统的热点业务数据;所述处理单元用于处理数据访问请求,识别校验信息,根据数据访问请求从共享内存中读取热点业务数据并回传至服务请求设备。
参照图2,服务请求设备1需要获取或对某项业务进行读写操作时,向后台的分布式系统发送数据访问请求,分布式系统的各个云服务器2上分别运行信息管理系统的各项服务应用,各项服务应用之间独立运行,各个云服务器2均与数据库服务器3相连接以进行数据交互。分布式系统接收到数据访问请求后,根据请求访问的数据信息,将数据访问请求转发至运行相应服务应用的云服务器2进行处理。云服务器2接收到数据访问请求后,处理单元识别数据访问请求中的校验信息,校验信息识别正确时,处理单元首先从共享内存中查询请求访问的业务数据,若共享内存中存储有相应的业务数据,则处理单元直接从共享内存中读取业务数据并发送给相应的服务请求设备;若共享内存中未存储有相应的业务数据,则处理单元根据数据访问请求在数据库服务器3中查询相应的业务数据。处理单元直接从内存中获取业务数据相较于常规的通过数据库查询、读写数据的方式速度更快,可以充分发挥出处理单元的计算能力,同时降低对数据库服务器I/O端口的占用,提高系统响应速度。
在上述实施例的基础上,所述共享内存设有多个分区。所述处理单元在处理数据访问请求时,根据服务请求设备信息、被访问业务数据信息、不同类型业务数据被访问频次等数据计算业务数据权重,将权重最高的业务数据从数据库服务器缓存到共享内存的不同分区中。数据库服务器3存储的每项业务数据均设置一个相应的权重值,在云服务器2多次响应服务请求设备1的数据访问请求的过程中,各项业务数据的权重值也会相应的上升/下降,权重值最高的业务数据将作为热点业务数据被缓存到云服务器2的共享内存中,在其他服务请求设备向云服务器2请求访问相同的业务数据时处理单元可以从共享内存中直接读取数据并进行反馈。处理单元会根据预设时间间隔定期删除共享内存中权重值降低的业务数据并缓存高权重值的业务数据,从而保证热点业务数据的动态更新。
在本发明的可选实施例中,所述处理单元和与共享内存之间设有高速缓冲存储器,处理单元往共享内存读写业务数据时相应的业务数据同时被存储到高速缓冲存储器中,所述高速缓冲存储器部署有Hook模块,所述Hook模块用于监听共享内存的数据读写事件。处理单元在向共享内存写入或读出业务数据时,业务数据会经过所述高速缓冲存储器,同时被缓存到高速缓冲存储器中,一方面处理单元在再次读取相同业务数据时可以直接从速度更快的高速缓冲存储器中读取;另一方面高速缓冲存储器所部署的Hook模块会对共享内存发生的业务数据读写事件进行监听。
在上述实施例的基础上,处理单元还设有访问监控模块,Hook模块将监听到的共享内存数据读写事件发送至访问监控模块,访问监控模块根据预设的访问控制策略决定该数据读写事件是否可以继续进行。例如,预设的访问控制策略中详细设置了不同业务数据的操作权限,操作权限至少包括只读、只写、可读写,并且所述操作权限可以针对不同服务请求设备、登录系统的不同用户、操作时间段进行相应的设置。Hook模块监听到共享内存中发生数据读写事件时,将相应的事件信息发送到访问控制模块,访问控制模块根据事件信息查询访问控制策略,并判断相应的数据读写事件是否符合访问控制策略,中断不符合访问控制策略的数据读写事件,从而保障数据安全性。
服务请求设备1向分布式系统发送的数据访问请求中包含有校验信息,所述校验信息包括第一校验信息和第二校验信息。所述处理单元还用于识别数据访问请求中是否包含第一校验信息和第二校验信息,若校验信息缺失或第一校验信息/第二校验信息错误,则云服务器2中断与相应服务请求设备的通信进程。所述第一校验信息、第二校验信息设于所述数据访问请求报文的首部,处理单元接收到数据访问请求时首先对报文首部的校验信息进行识别,当且仅当处理单元同时识别到第一校验信息和第二校验信息,且第一校验信息和第二校验信息均正确无误时,处理单元才会进一步处理数据访问请求的后续内容,否则云服务器2结束与相应服务请求设备的通信进程。
在本发明的可选实施例中,所述第一校验信息可以包括服务请求设备的设备信息、所属单位信息、所述部门信息;所述第二校验信息可以是用户识别信息。
在本发明的可选实施例中,所述服务请求设备设有第一加密模块,所述第一加密模块用于通过加密算法加密数据访问请求,服务请求设备向分布式系统发送加密后的数据访问请求。所述分布式系统设有第一解密模块,所述第一解密模块用于通过相应的解密算法解密数据访问请求,分布式系统接收到加密后的数据访问请求时通过第一解密模块解密后,再由处理单元对数据访问请求进行处理。
所述分布式系统设有第二加密模块,所述第二加密模块用于加密待发送至服务请求设备的业务数据;所述服务请求设备设有第二解密模块,所述第二解密模块用于解密接收到的业务数据。通过在分布式系统及服务请求设备分别设置加密模块和解密模块,对交互数据进行加密传输,提高数据传输安全性。
在上述实施例的基础上,所述分布式系统的云服务器2还运行有虚拟操作系统,用于对传向分布式系统的数据访问请求进行过滤处理,所述虚拟操作系统与云服务器2的真实操作系统互相独立,互不影响。服务请求设备1发送至分布式系统的数据访问请求首先传输至所述虚拟操作系统,所述虚拟操作系统内设有数据筛选模块。所述数据筛选模块首先获取数据访问请求的应用层协议数据;随后对应用层协议数据进行深度包检测,防御应用层攻击;随后过滤数据访问请求的通信协议特征,防御可能通过底层通信协议发起的恶意攻击,再通过私有协议将经过处理后的数据访问请求进行封装。
虚拟操作系统将封装后的数据访问请求存放至共享内存的特定分区,分布式系统的真实操作系统从共享内存的特定分区中取出数据访问请求进行处理。所述共享内存的特定分区在每次虚拟操作系统完成数据封装后创建,云服务器2的真实操作系统和虚拟操作系统可通过所述共享内存的特定分区完成数据共享,并在每次真实操作系统取出经过处理的数据访问请求后销毁所述特定分区,使真实操作系统和虚拟操作系统回归到相互独立、数据隔离的状态。通过设置虚拟操作系统对数据访问请求进行过滤处理可以有效防范、筛选恶意模仿服务请求设备向分布式系统发送的附带恶意代码的数据访问请求。
以上所述仅为本发明的较佳实施例,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种数据安全防护系统,其特征在于,所述系统包括多台服务请求设备、分布式系统和数据库服务器,所述服务请求设备用于向分布式系统发起数据访问请求,所述分布式系统用于处理数据访问请求并根据请求内容进行响应,所述数据库服务器用于存储业务数据并向分布式系统提供数据访问接口,
所述分布式系统还用于缓存热点业务数据,识别数据访问请求中是否包含对热点业务数据的读写请求;
所述数据访问请求中还包含有校验信息,所述分布式系统还用于若未识别到数据访问请求中包含校验信息,或是数据访问请求中包含错误的校验信息,则结束与相应服务请求设备的通信进程。
2.根据权利要求1所述的一种数据安全防护系统,其特征在于,所述分布式系统包括若干台云服务器,所述云服务器均设有处理单元和共享内存,
所述共享内存用于缓存热点业务数据;
所述处理单元用于处理数据访问请求,识别校验信息,根据数据访问请求从共享内存中读取热点业务数据并回传至服务请求设备。
3.根据权利要求2所述的一种数据安全防护系统,其特征在于,所述共享内存设有若干个分区,所述处理单元在处理数据访问请求时,根据服务请求设备信息、被访问业务数据信息、不同类型业务数据被访问频次计算业务数据权重,将权重最高的业务数据缓存到共享内存的不同分区中。
4.根据权利要求1所述的一种数据安全防护系统,其特征在于,所述处理单元与共享内存之间设有高速缓冲存储器,处理单元往共享内存读写业务数据时相应的业务数据同时被存储到高速缓冲存储器中,所述高速缓冲存储器部署有Hook模块,所述Hook模块用于监听共享内存的数据读写事件。
5.根据权利要求4所述的一种数据安全防护系统,其特征在于,所述处理单元还部署有访问监控模块,Hook模块将监听到的共享内存数据读写事件发送至访问监控模块,访问监控模块根据预设的访问控制策略决定该数据读写事件是否可以继续进行。
6.根据权利要求1所述的一种数据安全防护系统,其特征在于,所述校验信息包括第一校验信息和第二校验信息,所述分布式系统还用于识别数据访问请求中是否包含第一校验信息和第二校验信息,若校验信息缺失或第一校验信息/第二校验信息错误,则分布式系统中断与相应服务请求设备的通信进程。
7.根据权利要求1所述的一种数据安全防护系统,其特征在于,所述服务请求设备设有第一加密模块,所述第一加密模块用于加密数据访问请求;所述分布式系统设有第一解密模块,所述第一解密模块用于解密数据访问请求。
8.根据权利要求1所述的一种数据安全防护系统,其特征在于,所述分布式系统设有第二加密模块,所述第二加密模块用于加密待发送至服务请求设备的业务数据;所述服务请求设备设有第二解密模块,所述第二解密模块用于解密接收到的业务数据。
9.根据权利要求1所述的一种数据安全防护系统,其特征在于,所述分布式系统还运行有虚拟操作系统,服务请求设备发送至分布式系统的数据访问请求首先传输至所述虚拟操作系统,所述虚拟操作系统内设有数据筛选模块,所述数据筛选模块用于获取数据访问请求的应用层协议数据,进行深度包检测,并过滤数据访问请求的通信协议特征,再通过私有协议将经过处理后的数据访问请求进行封装。
10.根据权利要求9所述的一种数据安全防护系统,其特征在于,虚拟操作系统将封装后的数据访问请求存放至共享内存的特定分区,分布式系统的真实操作系统从共享内存的特定分区中取出数据访问请求进行处理。
CN201910566873.1A 2019-06-27 2019-06-27 一种数据安全防护系统 Pending CN110287252A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910566873.1A CN110287252A (zh) 2019-06-27 2019-06-27 一种数据安全防护系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910566873.1A CN110287252A (zh) 2019-06-27 2019-06-27 一种数据安全防护系统

Publications (1)

Publication Number Publication Date
CN110287252A true CN110287252A (zh) 2019-09-27

Family

ID=68007758

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910566873.1A Pending CN110287252A (zh) 2019-06-27 2019-06-27 一种数据安全防护系统

Country Status (1)

Country Link
CN (1) CN110287252A (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110968632A (zh) * 2019-12-03 2020-04-07 厦门悦讯信息科技股份有限公司 一种数据统一交换的方法与系统
CN112995301A (zh) * 2021-02-07 2021-06-18 中国工商银行股份有限公司 应用于分布式系统的数据处理方法和装置
CN113139198A (zh) * 2021-05-08 2021-07-20 钦州云之汇大数据科技有限公司 一种基于互联网的企业管理信息共享系统
CN114417395A (zh) * 2021-12-08 2022-04-29 慧之安信息技术股份有限公司 操作系统安全路由处理方法和系统

Citations (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102306148A (zh) * 2011-03-18 2012-01-04 北京神州数码思特奇信息技术股份有限公司 一种共享内存数据库访问方法
CN102420814A (zh) * 2011-11-21 2012-04-18 航天科工深圳(集团)有限公司 一种数据访问方法、装置及服务器
CN102609466A (zh) * 2012-01-13 2012-07-25 广州从兴电子开发有限公司 一种共享内存的控制方法及系统
CN103226598A (zh) * 2013-04-22 2013-07-31 华为技术有限公司 访问数据库的方法和装置以及数据库管理系统
CN105100248A (zh) * 2015-07-30 2015-11-25 国家电网公司 一种基于数据加密和访问控制的云存储安全实现方法
CN106130969A (zh) * 2016-06-21 2016-11-16 佛山科学技术学院 一种云计算网络的安全控制方法、及系统
CN106657258A (zh) * 2016-11-04 2017-05-10 成都视达科信息技术有限公司 一种基于nginx+lua的安全加速中间件实现方法及装置
CN106789834A (zh) * 2015-11-20 2017-05-31 中国电信股份有限公司 用于识别用户身份的方法、网关、pcrf网元和系统
CN106815112A (zh) * 2015-11-27 2017-06-09 大唐软件技术股份有限公司 一种基于深度包检测的海量数据监控系统及方法
CN106817388A (zh) * 2015-11-30 2017-06-09 阿里巴巴集团控股有限公司 虚拟机、宿主机获取数据的方法、装置及访问数据的系统
CN107070951A (zh) * 2017-05-25 2017-08-18 北京北信源软件股份有限公司 一种内网安全防护系统和方法
CN107346307A (zh) * 2016-05-04 2017-11-14 北京京东尚科信息技术有限公司 分布式缓存系统及方法
CN107733881A (zh) * 2017-09-30 2018-02-23 南方电网科学研究院有限责任公司 基于数据交换的数字认证系统
CN107908695A (zh) * 2017-10-31 2018-04-13 平安普惠企业管理有限公司 业务系统运行方法、装置、系统及可读存储介质
CN108052569A (zh) * 2017-12-07 2018-05-18 深圳市康必达控制技术有限公司 数据库访问方法、装置、计算机可读存储介质和计算设备

Patent Citations (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102306148A (zh) * 2011-03-18 2012-01-04 北京神州数码思特奇信息技术股份有限公司 一种共享内存数据库访问方法
CN102420814A (zh) * 2011-11-21 2012-04-18 航天科工深圳(集团)有限公司 一种数据访问方法、装置及服务器
CN102609466A (zh) * 2012-01-13 2012-07-25 广州从兴电子开发有限公司 一种共享内存的控制方法及系统
CN103226598A (zh) * 2013-04-22 2013-07-31 华为技术有限公司 访问数据库的方法和装置以及数据库管理系统
CN105100248A (zh) * 2015-07-30 2015-11-25 国家电网公司 一种基于数据加密和访问控制的云存储安全实现方法
CN106789834A (zh) * 2015-11-20 2017-05-31 中国电信股份有限公司 用于识别用户身份的方法、网关、pcrf网元和系统
CN106815112A (zh) * 2015-11-27 2017-06-09 大唐软件技术股份有限公司 一种基于深度包检测的海量数据监控系统及方法
CN106817388A (zh) * 2015-11-30 2017-06-09 阿里巴巴集团控股有限公司 虚拟机、宿主机获取数据的方法、装置及访问数据的系统
CN107346307A (zh) * 2016-05-04 2017-11-14 北京京东尚科信息技术有限公司 分布式缓存系统及方法
CN106130969A (zh) * 2016-06-21 2016-11-16 佛山科学技术学院 一种云计算网络的安全控制方法、及系统
CN106657258A (zh) * 2016-11-04 2017-05-10 成都视达科信息技术有限公司 一种基于nginx+lua的安全加速中间件实现方法及装置
CN107070951A (zh) * 2017-05-25 2017-08-18 北京北信源软件股份有限公司 一种内网安全防护系统和方法
CN107733881A (zh) * 2017-09-30 2018-02-23 南方电网科学研究院有限责任公司 基于数据交换的数字认证系统
CN107908695A (zh) * 2017-10-31 2018-04-13 平安普惠企业管理有限公司 业务系统运行方法、装置、系统及可读存储介质
CN108052569A (zh) * 2017-12-07 2018-05-18 深圳市康必达控制技术有限公司 数据库访问方法、装置、计算机可读存储介质和计算设备

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110968632A (zh) * 2019-12-03 2020-04-07 厦门悦讯信息科技股份有限公司 一种数据统一交换的方法与系统
CN110968632B (zh) * 2019-12-03 2022-12-13 厦门悦讯信息科技股份有限公司 一种数据统一交换的方法与系统
CN112995301A (zh) * 2021-02-07 2021-06-18 中国工商银行股份有限公司 应用于分布式系统的数据处理方法和装置
CN112995301B (zh) * 2021-02-07 2023-03-10 中国工商银行股份有限公司 应用于分布式系统的数据处理方法和装置
CN113139198A (zh) * 2021-05-08 2021-07-20 钦州云之汇大数据科技有限公司 一种基于互联网的企业管理信息共享系统
CN114417395A (zh) * 2021-12-08 2022-04-29 慧之安信息技术股份有限公司 操作系统安全路由处理方法和系统
CN114417395B (zh) * 2021-12-08 2022-08-19 慧之安信息技术股份有限公司 操作系统安全路由处理方法和系统

Similar Documents

Publication Publication Date Title
CN110287252A (zh) 一种数据安全防护系统
US11463241B2 (en) Transmitting or receiving blockchain information
Li et al. Providing efficient privacy-aware incentives for mobile sensing
CN101986651B (zh) 远程存储的方法及其系统及客户端
KR100696316B1 (ko) 개인 정보 관리 방법 및 장치
JP4512179B2 (ja) ストレージ装置及びそのアクセス管理方法
US20230161898A1 (en) Accessing information based on privileges
CN102195957A (zh) 一种资源共享方法、装置及系统
WO2000000889A2 (en) Method and apparatus for providing data management for a storage system coupled to a network
US20200027081A1 (en) Token management for enhanced omni-channel payments experience and analytics
JPH0731648B2 (ja) 分散型マルチレベル・コンピュータ機密保護システムとその方法
CN106022080A (zh) 一种基于PCIe接口的密码卡及该密码卡的数据加密方法
Saleem et al. Security for cyber-physical systems in healthcare
JP2009540408A (ja) 記憶装置に対するセキュア・アクセス制御のためのシステム、方法、およびコンピュータ・プログラム
CN101488952A (zh) 一种移动存储装置及数据安全传输方法和系统
KR20200087327A (ko) IoT 서비스를 위한 블록체인 기반 데이터 신뢰성 제공 시스템 및 방법
CN108881175A (zh) 一种基于区块链的防篡改电子病历系统
Baig Multi-agent systems for protecting critical infrastructures: A survey
CN110677234A (zh) 一种基于同态加密区块链的隐私保护方法与系统
CN109995530A (zh) 一种适用于移动定位系统的安全分布式数据库交互方法
Hahn et al. Security and privacy issues in contemporary consumer electronics [energy and security]
Peng et al. A privacy-preserving mobile crowdsensing scheme based on blockchain and trusted execution environment
CN106301791A (zh) 一种基于大数据平台的统一用户认证授权的实现方法及系统
Ray et al. Big data security issues from the perspective of IoT and cloud computing: a review
Mutluturk et al. The role of Edge/Fog computing security in IoT and Industry 4.0 infrastructures: Edge/Fog-based security in Internet of Things

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right

Effective date of registration: 20191028

Address after: Floor 3, 4, 5, building j 1 and floor 3, building J 3, No. 11, Kexiang Road, Science City, Luogang District, Guangzhou City, Guangdong Province

Applicant after: Research Institute of Southern Power Grid Co., Ltd.

Applicant after: China Southern Power Grid Co., Ltd.

Address before: Floor 3, 4, 5, building j 1 and floor 3, building J 3, No. 11, Kexiang Road, Science City, Luogang District, Guangzhou City, Guangdong Province

Applicant before: Research Institute of Southern Power Grid Co., Ltd.

TA01 Transfer of patent application right