CN116776346B - 一种数据安全管理系统 - Google Patents

一种数据安全管理系统 Download PDF

Info

Publication number
CN116776346B
CN116776346B CN202310672083.8A CN202310672083A CN116776346B CN 116776346 B CN116776346 B CN 116776346B CN 202310672083 A CN202310672083 A CN 202310672083A CN 116776346 B CN116776346 B CN 116776346B
Authority
CN
China
Prior art keywords
data
library
module
protection
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202310672083.8A
Other languages
English (en)
Other versions
CN116776346A (zh
Inventor
武斌
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Changzhou Institute Of Innovation And Development Nanjing Normal University
Original Assignee
Changzhou Institute Of Innovation And Development Nanjing Normal University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Changzhou Institute Of Innovation And Development Nanjing Normal University filed Critical Changzhou Institute Of Innovation And Development Nanjing Normal University
Priority to CN202310672083.8A priority Critical patent/CN116776346B/zh
Publication of CN116776346A publication Critical patent/CN116776346A/zh
Application granted granted Critical
Publication of CN116776346B publication Critical patent/CN116776346B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/14Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3231Biological data, e.g. fingerprint, voice or retina

Abstract

本发明提供了一种数据安全管理系统,包括用户端、数据处理模块、加密算法库、公共库和保护库,所述数据处理模块用于接收用户端发送的数据输入或数据输出信号,所述数据处理模块接收数据后根据需求输送至公共库或保护库,所述公共库用于明文存储所有用户能够访问的数据,所述保护库用于暗文存储数据,所述保护库连接有独立处理器;本发明通过在独立处理器内设置计时模块,再配合子解密算法库和子加密算法库,加密数据进入保护库内之后,每经过一段时间的间隔,加密数据经过子解密算法库的解密后,再经过子加密算法库进行另一算法的加密,使加密数据在进入保护库和流出保护库时,数据加密后的密文前后不相同。

Description

一种数据安全管理系统
技术领域
本发明涉及数据安全管理技术领域,尤其涉及一种数据安全管理系统。
背景技术
随着信息网络技术的快速发展,云计算生态链日益完善,云计算已经成为一种高价值的生产力工具。
当前,越来越多的政府机构、企事业单位和个人开始将应用向云迁移,实现了自身业务需求与资源优化配置间的平衡;但基于数据安全的顾虑,很少把核心业务应用迁移到云。
而且现有技术的数据存储过程中,虽然采用了加密存储,但是加密方式往往仅有一种,从而容易通过穷举法进行解密,导致了数据存储的安全性一般,因此本发明提出一种数据安全管理系统以解决现有技术中存在的问题。
发明内容
针对上述问题,本发明提出一种数据安全管理系统,该数据安全管理系统通过设置保护库对数据进行加密保护,使数据在保护库内也属于加密状态,同时保护库连接的独立处理器,用于处理保护库内的信息,保证保护库内信息的安全性。
为实现本发明的目的,本发明通过以下技术方案实现:一种数据安全管理系统,包括用户端、数据处理模块、加密算法库、公共库和保护库,所述数据处理模块用于接收用户端发送的数据输入或数据输出信号,所述数据处理模块接收数据后根据需求输送至公共库或保护库,所述保护库连接有独立处理器,所述独立处理器内设有解密算法库,所述数据处理模块接收到向保护库输送数据的请求,所述数据处理模块将输入数据送入加密算法库进行加密后再送入保护库内,所述独立处理器内还设有循环计时模块、子加密算法库和子解密算法库,所述数据处理模块将加密数据送入保护库内,所述循环计时模块开始计时,所述循环计时模块计时后,所述独立处理器将加密数据送入子解密算法库解密,之后再将解密后的数据送入子加密算法库内进行不同算法的加密,所述子加密算法库采用的循环加密算法与加密算法库采用的初始加密算法不同;
所述子解密算法库与解密算法库内的算法同步,所述子加密算法库与加密算法库的算法同步,所述子解密算法库配合子加密算法库对保护库内的数据进行循环解密和循环加密;
所述数据处理模块接收到将保护库数据输出的请求,所述数据处理模块将输出信号送入保护库内之后再送入独立处理器内,所述独立处理器收到输出信号后将输出数据从保护库送入解密算法库进行解密后再送入用户端 。
进一步改进在于:还包括数据采集模块和验证模块,所述数据采集模块用于根据预设的数据采集方式对用户的人脸形象、指纹、密码和位置信息进行采集,并进行存储,所述验证模块用于用户的登入或登出。
进一步改进在于:所述用户端包括用户数据绑定模块和用户数据存储模块,所述用户数据绑定模块用于主用户以及子用户的数据绑定,所述用户数据存储模块,用于子用户的数据录入和数据删除,所述用户数据存储模块内设有权限分级模块,所述权限分级模块将录入的子用户进行权限定级 ,所述独立处理器内还设有权限识别模块。
进一步改进在于:所述验证模块包括位置验证单元,所述位置验证单元由主用户设定是否使用。
进一步改进在于:所述位置验证单元进行验证时,所述验证模块内位置验证出现异地时需进行上级权限的辅助认证。
进一步改进在于:所述权限分级模块包括一级权限、二级权限和三级权限,所述保护库内数据进行分类包括A类、B类和C类。
进一步改进在于:所述一级权限能访问全部数据,所述二级权限能访问B类和C类数据,所述三级权限只能访问C类数据。
进一步改进在于:还包括报警模块和应急反应模块,所述保护库和独立处理器遭遇入侵时,所述保护库和独立处理器自身的防护墙向报警模块输送信号,所述报警模块向应急反应模块输送信号,所述应急反应模块对保护库和独立处理器进行物理隔断处理。
本发明的有益效果为:本发明通过设置保护库对数据进行加密保护,使数据在保护库内也属于加密状态,同时与保护库连接的独立处理器,用于处理保护库内的信息,保证保护库内信息的安全性,同时独立处理器内设置循环计时模块,再配合子解密算法库和子加密算法库,加密数据进入保护库内之后,每经过一段时间的间隔,加密数据经过子解密算法库的解密后,再经过子加密算法库进行另一算法的加密,使加密数据在进入保护库和流出保护库时,数据加密后的密文前后不相同,即使数据在进入保护库之前被监视截取,但是在输出时,同一数据的输出密文与输入密文之间并不存在算法的关联性,进而增加了算法的破解难度,进而进一步增加数据的安全性,同时本系统对用户权限进行了分级定位,同时对保护库内部的数据也进行分类,使不同分类数据的浏览需要不同的权限,进而增加数据被浏览时的安全性,且本系统增加了位置验证单元,使保护库内部的数据被浏览时,需要在限定的位置,而想要异地浏览,则需要上级权限的辅助验证,进一步增加了保护库数据被浏览时的安全性。
附图说明
图1是本发明的组成框图。
图2是本发明用户端的框架示意图。
图3是本发明权限定级与保护库分类的框架示意图。
图4是本发明保护库数据循环加密的原理图。
图5是本发明数据明文输出的原理图。
图6是本发明位置验证时的框架示意图。
图7是本发明应急反应时的框架示意图。
具体实施方式
为了加深对本发明的理解,下面将结合实施例对本发明做进一步详述,本实施例仅用于解释本发明,并不构成对本发明保护范围的限定。
根据图1、2、3、4、5、6、7所示,本实施例提出了一种数据安全管理系统,包括用户端、数据处理模块、加密算法库、公共库和保护库,所述数据处理模块用于接收用户端发送的数据输入或数据输出信号,所述数据处理模块接收数据后根据需求输送至公共库或保护库,所述公共库用于明文存储所有用户能够访问的数据,所述保护库用于暗文存储数据,所述保护库连接有独立处理器,所述独立处理器内设有解密算法库,所述数据处理模块接收到向保护库输送数据的请求,所述数据处理模块将输入数据送入加密算法库进行加密后再送入保护库内,所述独立处理器内还设有循环计时模块、子加密算法库和子解密算法库,所述数据处理模块将加密数据送入保护库内,所述循环计时模块开始计时,所述循环计时模块计时后,所述独立处理器将加密数据送入子解密算法库解密,之后再将解密后的数据送入子加密算法库内进行不同算法的加密,所述子加密算法库采用的循环加密算法与加密算法库采用的初始加密算法不同,通过多组不同的加密算法对不同的数据进行不同算法的加密,再通过保护库进行保护加密后的数据,进而增加数据的安全性,同时通过循环计时模块进行计时,每隔一段时间后同一段数据经过内部解密后又会进行另一算法的加密,使数据进入保护库和输出保护库时的密文之间采用的算法不存在关联性,从而进一步增加数据存储的安全性;
所述循环计时模块的循环计时时间间隔可以设定,可以为5S、30S或60S,所述子解密算法库与解密算法库内的算法同步,所述子加密算法库与加密算法库的算法同步,所述子解密算法库配合子加密算法库对保护库内的数据进行循环解密和循环加密;
所述数据处理模块接收到将保护库数据输出的请求,所述数据处理模块将输出信号送入保护库内之后再送入独立处理器内,所述独立处理器收到输出信号后将输出数据从保护库送入解密算法库进行解密后再送入用户端。
还包括数据采集模块和验证模块,所述数据采集模块用于根据预设的数据采集方式对用户的人脸形象、指纹、密码和位置信息进行采集,并进行存储,所述验证模块用于用户的登入或登出的验证,用户在进行登入或登出时,需要进行人脸加密码或指纹加密码的双重认证,必要时还需进行位置信息认证。
所述用户端包括用户数据绑定模块和用户数据存储模块,所述用户数据绑定模块用于主用户以及子用户的数据绑定,所述用户数据存储模块,用于子用户的数据录入和数据删除,所述用户数据存储模块内设有权限分级模块,所述权限分级模块将录入的子用户进行权限定级 ,所述独立处理器内还设有权限识别模块,通过将不同的子用户进行权限分级,并对不同权限的浏览范围进行限定。
所述验证模块包括位置验证单元,所述位置验证单元由主用户设定是否使用。
所述位置验证单元进行验证时,所述验证模块内位置验证出现异地时需进行上级权限的辅助认证,当位置验证单元打开使用时,位置验证单元也就限定了子用户只能在某一位置(比如说公司)进行保护库数据的浏览,例如,当子用户A请求进行保护库数据浏览时,数据处理模块向用户A发送位置验证信息,当A用户的定位处于限定位置处(比如公司)时,可以对保护库数据进行浏览,而当A用户的定位不处于限定位置时,则需要上级权限进行辅助授权才能进行保护库数据的浏览。
所述权限分级模块包括一级权限、二级权限和三级权限,所述保护库内数据进行分类包括A类、B类和C类。
所述一级权限能访问全部数据,所述二级权限能访问B类和C类数据,所述三级权限只能访问C类数据。
还包括报警模块和应急反应模块,所述保护库和独立处理器遭遇入侵时,所述保护库和独立处理器自身的防护墙向报警模块输送信号,所述报警模块向应急反应模块输送信号,所述应急反应模块对保护库和独立处理器进行物理隔断处理。
以上显示和描述了本发明的基本原理、主要特征和优点。本行业的技术人员应该了解,本发明不受上述实施例的限制,上述实施例和说明书中描述的只是说明本发明的原理,在不脱离本发明精神和范围的前提下,本发明还会有各种变化和改进,这些变化和改进都落入要求保护的本发明范围内。本发明要求保护范围由所附的权利要求书及其等效物界定。

Claims (7)

1.一种数据安全管理系统,包括用户端、数据处理模块、加密算法库、公共库和保护库,所述数据处理模块用于接收用户端发送的数据输入或数据输出信号,所述数据处理模块接收数据后根据需求输送至公共库或保护库,其特征在于:所述保护库连接有独立处理器,所述保护库还连接有解密算法库,所述数据处理模块接收到向保护库输送数据的请求,所述数据处理模块将输入数据送入加密算法库进行加密后再送入保护库内,所述独立处理器内还设有循环计时模块、子加密算法库和子解密算法库,所述数据处理模块将加密数据送入保护库内,所述循环计时模块开始计时,所述循环计时模块计时后,所述独立处理器将加密数据送入子解密算法库解密,之后再将解密后的数据送入子加密算法库内进行不同算法的加密,所述子加密算法库采用的循环加密算法与加密算法库采用的初始加密算法不同;
所述子解密算法库与解密算法库内的算法同步,所述子加密算法库与加密算法库的算法同步,所述子解密算法库配合子加密算法库对保护库内的数据进行循环解密和循环加密;
所述数据处理模块接收到将保护库数据输出的请求,所述数据处理模块将输出信号送入保护库内之后再送入独立处理器内,所述独立处理器收到输出信号后将输出数据从保护库送入解密算法库进行解密后再送入用户端;
所述用户端包括用户数据绑定模块和用户数据存储模块,所述用户数据绑定模块用于主用户以及子用户的数据绑定,所述用户数据存储模块,用于子用户的数据录入和数据删除,所述用户数据存储模块内设有权限分级模块,所述权限分级模块将录入的子用户进行权限定级,所述独立处理器内还设有权限识别模块。
2.根据权利要求1所述的一种数据安全管理系统,其特征在于:还包括数据采集模块和验证模块,所述数据采集模块用于根据预设的数据采集方式对用户的人脸形象、指纹、密码和位置信息进行采集,并进行存储,所述验证模块用于用户的登入或登出。
3.根据权利要求2所述的一种数据安全管理系统,其特征在于:所述验证模块包括位置验证单元,所述位置验证单元由主用户设定是否使用。
4.根据权利要求3所述的一种数据安全管理系统,其特征在于:所述位置验证单元进行验证时,所述验证模块内位置验证出现异地时需进行上级权限的辅助认证。
5.根据权利要求4所述的一种数据安全管理系统,其特征在于:所述权限分级模块包括一级权限、二级权限和三级权限,所述保护库内数据进行分类包括A类、B类和C类。
6.根据权利要求5所述的一种数据安全管理系统,其特征在于:所述一级权限能访问全部数据,所述二级权限能访问B类和C类数据,所述三级权限只能访问C类数据。
7.根据权利要求1所述的一种数据安全管理系统,其特征在于:还包括报警模块和应急反应模块,所述保护库和独立处理器遭遇入侵时,所述保护库和独立处理器自身的防护墙向报警模块输送信号,所述报警模块向应急反应模块输送信号,所述应急反应模块对保护库和独立处理器进行物理隔断处理。
CN202310672083.8A 2023-06-08 2023-06-08 一种数据安全管理系统 Active CN116776346B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202310672083.8A CN116776346B (zh) 2023-06-08 2023-06-08 一种数据安全管理系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202310672083.8A CN116776346B (zh) 2023-06-08 2023-06-08 一种数据安全管理系统

Publications (2)

Publication Number Publication Date
CN116776346A CN116776346A (zh) 2023-09-19
CN116776346B true CN116776346B (zh) 2024-03-05

Family

ID=88009135

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202310672083.8A Active CN116776346B (zh) 2023-06-08 2023-06-08 一种数据安全管理系统

Country Status (1)

Country Link
CN (1) CN116776346B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN117544622A (zh) * 2023-11-07 2024-02-09 翼健(上海)信息科技有限公司 一种用户可控的隐私数据授权共享方法、系统和介质

Citations (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104573549A (zh) * 2014-12-25 2015-04-29 中国科学院软件研究所 一种可信的数据库机密性保护方法及系统
CN105787324A (zh) * 2016-02-03 2016-07-20 周口师范学院 一种计算机信息安全系统
CN106228080A (zh) * 2016-06-25 2016-12-14 郑州财经学院 一种计算机数据加密系统
CN109474583A (zh) * 2018-10-26 2019-03-15 温州博盈科技有限公司 一种数据安全管理系统
CN109918877A (zh) * 2019-03-21 2019-06-21 深圳市网心科技有限公司 一种数据加密方法、系统、客户端及计算机可读存储介质
CN113704830A (zh) * 2021-07-26 2021-11-26 王旭 一种智能化网站数据防篡改系统及方法
CN114372284A (zh) * 2022-01-12 2022-04-19 魏国良 一种安全计算机的用户数据保护方法
US11316685B1 (en) * 2021-01-18 2022-04-26 Axiom Technologies LLC Systems and methods for encrypted content management
CN114611127A (zh) * 2022-03-15 2022-06-10 湖南致坤科技有限公司 一种数据库数据安全管理系统
CN114844673A (zh) * 2022-03-25 2022-08-02 华能信息技术有限公司 一种数据安全管理方法
CN114861204A (zh) * 2022-05-06 2022-08-05 广州双知网络科技有限公司 一种大数据信息安全存储加密系统
CN115062325A (zh) * 2022-06-28 2022-09-16 南京众慧网络科技有限公司 一种物联网企业管理软件数据安全保护方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10972256B2 (en) * 2019-07-18 2021-04-06 Ante Deng Architectural secure system for digital file in cyberspace

Patent Citations (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104573549A (zh) * 2014-12-25 2015-04-29 中国科学院软件研究所 一种可信的数据库机密性保护方法及系统
CN105787324A (zh) * 2016-02-03 2016-07-20 周口师范学院 一种计算机信息安全系统
CN106228080A (zh) * 2016-06-25 2016-12-14 郑州财经学院 一种计算机数据加密系统
CN109474583A (zh) * 2018-10-26 2019-03-15 温州博盈科技有限公司 一种数据安全管理系统
CN109918877A (zh) * 2019-03-21 2019-06-21 深圳市网心科技有限公司 一种数据加密方法、系统、客户端及计算机可读存储介质
US11316685B1 (en) * 2021-01-18 2022-04-26 Axiom Technologies LLC Systems and methods for encrypted content management
CN113704830A (zh) * 2021-07-26 2021-11-26 王旭 一种智能化网站数据防篡改系统及方法
CN114372284A (zh) * 2022-01-12 2022-04-19 魏国良 一种安全计算机的用户数据保护方法
CN114611127A (zh) * 2022-03-15 2022-06-10 湖南致坤科技有限公司 一种数据库数据安全管理系统
CN114844673A (zh) * 2022-03-25 2022-08-02 华能信息技术有限公司 一种数据安全管理方法
CN114861204A (zh) * 2022-05-06 2022-08-05 广州双知网络科技有限公司 一种大数据信息安全存储加密系统
CN115062325A (zh) * 2022-06-28 2022-09-16 南京众慧网络科技有限公司 一种物联网企业管理软件数据安全保护方法

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
《基于循环加密链的高效动态可搜索对称加密方案》;陈海龙;《基于循环加密链的高效动态可搜索对称加密方案》;全文 *
《数字签名技术常用加密算法分析》;武斌;《数字签名技术常用加密算法分析》;全文 *
基于网络的数据库敏感数据加密模型研究;李自清;;计算机测量与控制(第05期);全文 *
数据库加密系统设计研究;周婕;李斌;;计算机与数字工程(第04期);全文 *

Also Published As

Publication number Publication date
CN116776346A (zh) 2023-09-19

Similar Documents

Publication Publication Date Title
JP6941146B2 (ja) データセキュリティサービス
US10313312B2 (en) Key rotation techniques
US9954826B2 (en) Scalable and secure key management for cryptographic data processing
US8984295B2 (en) Secure access to electronic devices
CA2899027C (en) Data security service
US11372993B2 (en) Automatic key rotation
US9300639B1 (en) Device coordination
CN106980794A (zh) 基于TrustZone的文件加解密方法、装置及终端设备
EP3585023A1 (en) Data protection method and system
KR101809974B1 (ko) 다중 사용자의 인증요소를 조합하여 보안키를 생성하는 보안인증시스템 및 보안인증방법
CN116776346B (zh) 一种数据安全管理系统
CN113918977A (zh) 基于物联网和大数据分析的用户信息传输装置
KR101809976B1 (ko) 다중 사용자의 인증요소를 조합하여 보안키를 생성하는 보안인증방법
KR20110128371A (ko) 모바일 클라이언트 보안인증시스템과 중앙제어시스템 및 그 동작방법
CN110362976A (zh) 生物识别安全装置
CN115798082A (zh) 用于智能电子锁的安全控制方法、智能电子锁及电子设备
CN117807567A (zh) 一种软件功能授权方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant