CN111209589A - 一种基于区域链的数据动态脱敏的方法及系统 - Google Patents

一种基于区域链的数据动态脱敏的方法及系统 Download PDF

Info

Publication number
CN111209589A
CN111209589A CN201911408331.8A CN201911408331A CN111209589A CN 111209589 A CN111209589 A CN 111209589A CN 201911408331 A CN201911408331 A CN 201911408331A CN 111209589 A CN111209589 A CN 111209589A
Authority
CN
China
Prior art keywords
desensitization
certificate
request
user
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201911408331.8A
Other languages
English (en)
Inventor
耿方
梁宵
李骁
董亮亮
张玮
牟森
杜悦琨
许少华
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shaanxi Aerospace Information Co Ltd
Aisino Corp
Original Assignee
Shaanxi Aerospace Information Co Ltd
Aisino Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shaanxi Aerospace Information Co Ltd, Aisino Corp filed Critical Shaanxi Aerospace Information Co Ltd
Priority to CN201911408331.8A priority Critical patent/CN111209589A/zh
Publication of CN111209589A publication Critical patent/CN111209589A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Databases & Information Systems (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开了一种基于区域链的数据动态脱敏的方法,属于信息安全技术领域。所述方法包括:根据USBkey及用户信息生成密钥对,根据密钥对生成脱敏证书下载请求;接收请求后,下发脱敏证书,并将脱敏证书写入USBkey;对脱敏证书进行解析,获取用户身份信息;对用户身份信息,进行验证数据抽取权限,验证通过后,根据区域链智能合约和用户身份信息,以预设条件解析数据抽取请求;根据解析后的数据抽取请求,获取未脱敏的数据结果集;获取脱敏数结果据集;将脱敏数据结果集返回用户。本发明具有以下显著优点:提高了脱敏请求语句传输过程的安全性;脱敏请求的语句会根据调用方角色在智能合约中自动解析,消除了人为干预的可能性。

Description

一种基于区域链的数据动态脱敏的方法及系统
技术领域
本发明涉及信息安全技术领域,并且更具体地,涉及一种基于区域链的数据动态脱敏的方法及系统。
背景技术
随着大数据时代的到来、大数据商业价值的挖掘以及用户的精准定位,大数据中蕴藏的巨大商业价值被逐步挖掘出来,但是同时也带来了巨大的挑战——个人隐私保护。个人信息与个人行为(比如位置信息、消费信息、网络访问行为)等,这些都是人的隐私,也是我们所关注的一类敏感信息,在大数据价值挖掘的基础上如何保护人的隐私,也将是数据脱敏必须解决的难题。
数据脱敏(Data Masking),又称数据漂白、数据去隐私化或数据变形,指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护。在涉及客户安全数据或者一些商业性敏感数据的情况下,在不违反系统规则条件下,对真实数据进行改造并提供测试使用,如身份证号、手机号、卡号、客户号等个人信息都需要进行数据脱敏。
发明内容
针对上述问题,本发明提出了一种基于区域链的数据动态脱敏的方法,包括:
调用用户USBkey及用户信息,根据USBkey及用户信息生成密钥对,根据密钥对生成脱敏证书下载请求;
接收请求后,下发脱敏证书,并将脱敏证书写入USBkey;
调用写入脱敏证书的USBkey,生成数据抽取请求,接收数据抽取请求后,验证脱敏证书的是否有效,若脱敏证书有效,对脱敏证书进行解析,获取用户身份信息;
对用户身份信息,进行验证数据抽取权限,验证通过后,根据区域链智能合约和用户身份信息,以预设条件解析数据抽取请求;
根据解析后的数据抽取请求,获取未脱敏的数据结果集;
根据用户身份信息,查找区域链中符合角色等级要求的映射规则,使用映射规则对未脱敏的数据结果集,进行脱敏处理,获取脱敏数结果据集;
将脱敏数据结果集返回用户。
可选的,密钥对使用SM算法进行生成。
可选的,脱敏证书有效,是指脱敏证书未注销且在有效期内。
可选的,数据抽取权限若未通过验证,生成拒绝请求信息,并将拒绝请求信息返回用户。
可选的,方法,还包括,将脱敏证书进行存储,用户可发出证书查询请求,请求查询脱敏证书状态。
本发明还提出了一种基于区域链的数据动态脱敏的系统,包括:
证书下发模块,调用用户USBkey及用户信息,根据USBkey及用户信息生成密钥对,根据密钥对生成脱敏证书下载请求,接收请求后,下发脱敏证书,并将脱敏证书写入USBkey;
验证模块,调用写入脱敏证书的USBkey,生成数据抽取请求,接收数据抽取请求后,验证脱敏证书的是否有效,若脱敏证书有效,对脱敏证书进行解析,获取用户身份信息,对用户身份信息,进行验证数据抽取权限,验证通过后,根据区域链智能合约和用户身份信息,以预设条件解析数据抽取请求;
数据脱敏模块,根据解析后的数据抽取请求,获取未脱敏的数据结果集,根据用户身份信息,查找区域链中符合角色等级要求的映射规则,使用映射规则对未脱敏的数据结果集,进行脱敏处理,获取脱敏数结果据集,将脱敏数据结果集返回用户。
可选的,密钥对使用SM算法进行生成。
可选的,脱敏证书有效,是指脱敏证书未注销且在有效期内。
可选的,数据抽取权限若未通过验证,生成拒绝请求信息,并将拒绝请求信息返回用户。
可选的,系统,还包括:查询模块,将脱敏证书进行存储,接收用户发出的证书查询请求,为用户查询脱敏证书状态。
本发明具有以下显著优点:
USBKey和对应SM2数字证书才能通信,提高了脱敏请求语句传输过程的安全性;
脱敏请求的语句会根据调用方角色在智能合约中自动解析,消除了人为干预的可能性;
与调用方角色对应的脱敏映射规则均保存在区块链中,无法更改,避免出现人为内部修改脱敏规则造成的潜在严重后果;
业务系统的调用记录存储在脱敏系统的区块链中,调用日志可追溯、可审计、不可抵赖。
附图说明
图1为本发明一种基于区域链的数据动态脱敏的方法流程图;
图2为本发明一种基于区域链的数据动态脱敏的系统结构图。
具体实施方式
现在参考附图介绍本发明的示例性实施方式,然而,本发明可以用许多不同的形式来实施,并且不局限于此处描述的实施例,提供这些实施例是为了详尽地且完全地公开本发明,并且向所属技术领域的技术人员充分传达本发明的范围。对于表示在附图中的示例性实施方式中的术语并不是对本发明的限定。在附图中,相同的单元/元件使用相同的附图标记。
除非另有说明,此处使用的术语(包括科技术语)对所属技术领域的技术人员具有通常的理解含义。另外,可以理解的是,以通常使用的词典限定的术语,应当被理解为与其相关领域的语境具有一致的含义,而不应该被理解为理想化的或过于正式的意义。
本发明提出了一种基于区域链的数据动态脱敏的方法,如图1所示,包括:
调用用户USBkey及用户信息,根据USBkey及用户信息生成密钥对,根据密钥对生成脱敏证书下载请求;
USBKEY为智能密码钥匙。
密钥对使用SM算法进行生成。
接收请求后,下发脱敏证书,并将脱敏证书写入USBkey;
调用写入脱敏证书的USBkey,生成数据抽取请求,接收数据抽取请求后,验证脱敏证书的是否有效,若脱敏证书有效,对脱敏证书进行解析,获取用户身份信息;
脱敏证书有效,是指脱敏证书未注销且在有效期内。
对用户身份信息,进行验证数据抽取权限,验证通过后,根据区域链智能合约和用户身份信息,以预设条件解析数据抽取请求;
数据抽取权限若未通过验证,生成拒绝请求信息,并将拒绝请求信息返回用户。
根据解析后的数据抽取请求,获取未脱敏的数据结果集;
根据用户身份信息,查找区域链中符合角色等级要求的映射规则,使用映射规则对未脱敏的数据结果集,进行脱敏处理,获取脱敏数结果据集;
将脱敏数据结果集返回用户。
将脱敏证书进行存储,用户可发出证书查询请求,请求查询脱敏证书状态。
本发明还提出了一种基于区域链的数据动态脱敏的系统200,如图2所示,包括:
证书下发模块201,调用用户USBkey及用户信息,根据USBkey及用户信息生成密钥对,根据密钥对生成脱敏证书下载请求,接收请求后,下发脱敏证书,并将脱敏证书写入USBkey;
密钥对使用SM算法进行生成。
验证模块202,调用写入脱敏证书的USBkey,生成数据抽取请求,接收数据抽取请求后,验证脱敏证书的是否有效,若脱敏证书有效,对脱敏证书进行解析,获取用户身份信息,对用户身份信息,进行验证数据抽取权限,验证通过后,根据区域链智能合约和用户身份信息,以预设条件解析数据抽取请求;
脱敏证书有效,是指脱敏证书未注销且在有效期内。
数据抽取权限若未通过验证,生成拒绝请求信息,并将拒绝请求信息返回用户。
数据脱敏模块203,根据解析后的数据抽取请求,获取未脱敏的数据结果集,根据用户身份信息,查找区域链中符合角色等级要求的映射规则,使用映射规则对未脱敏的数据结果集,进行脱敏处理,获取脱敏数结果据集,将脱敏数据结果集返回用户。
查询模块204,将脱敏证书进行存储,接收用户发出的证书查询请求,为用户查询脱敏证书状态。
本发明具有以下显著优点:
USBKey和对应SM2数字证书才能通信,提高了脱敏请求语句传输过程的安全性;
脱敏请求的语句会根据调用方角色在智能合约中自动解析,消除了人为干预的可能性;
与调用方角色对应的脱敏映射规则均保存在区块链中,无法更改,避免出现人为内部修改脱敏规则造成的潜在严重后果;
业务系统的调用记录存储在脱敏系统的区块链中,调用日志可追溯、可审计、不可抵赖。
本领域内的技术人员应明白,本申请的实施例可提供为方法、系统、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本申请是参照根据本申请实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
最后应当说明的是:以上实施例仅用以说明本发明的技术方案而非对其限制,尽管参照上述实施例对本发明进行了详细的说明,所属领域的普通技术人员应当理解:依然可以对本发明的具体实施方式进行修改或者等同替换,而未脱离本发明精神和范围的任何修改或者等同替换,其均应涵盖在本发明的权利要求保护范围之内。

Claims (10)

1.一种基于区域链的数据动态脱敏的方法,所述方法包括:
调用用户USBkey及用户信息,根据USBkey及用户信息生成密钥对,根据密钥对生成脱敏证书下载请求;
接收请求后,下发脱敏证书,并将脱敏证书写入USBkey;
调用写入脱敏证书的USBkey,生成数据抽取请求,接收数据抽取请求后,验证脱敏证书的是否有效,若脱敏证书有效,对脱敏证书进行解析,获取用户身份信息;
对用户身份信息,进行验证数据抽取权限,验证通过后,根据区域链智能合约和用户身份信息,以预设条件解析数据抽取请求;
根据解析后的数据抽取请求,获取未脱敏的数据结果集;
根据用户身份信息,查找区域链中符合角色等级要求的映射规则,使用映射规则对未脱敏的数据结果集,进行脱敏处理,获取脱敏数结果据集;
将脱敏数据结果集返回用户。
2.根据权利要求1所述的方法,所述密钥对使用SM算法进行生成。
3.根据权利要求1所述的方法,所述脱敏证书有效,是指脱敏证书未注销且在有效期内。
4.根据权利要求1所述的方法,所述数据抽取权限若未通过验证,生成拒绝请求信息,并将拒绝请求信息返回用户。
5.根据权利要求1所述的方法,所述方法,还包括,将脱敏证书进行存储,用户可发出证书查询请求,请求查询脱敏证书状态。
6.一种基于区域链的数据动态脱敏的系统,所述系统包括:
证书下发模块,调用用户USBkey及用户信息,根据USBkey及用户信息生成密钥对,根据密钥对生成脱敏证书下载请求,接收请求后,下发脱敏证书,并将脱敏证书写入USBkey;
验证模块,调用写入脱敏证书的USBkey,生成数据抽取请求,接收数据抽取请求后,验证脱敏证书的是否有效,若脱敏证书有效,对脱敏证书进行解析,获取用户身份信息,对用户身份信息,进行验证数据抽取权限,验证通过后,根据区域链智能合约和用户身份信息,以预设条件解析数据抽取请求;
数据脱敏模块,根据解析后的数据抽取请求,获取未脱敏的数据结果集,根据用户身份信息,查找区域链中符合角色等级要求的映射规则,使用映射规则对未脱敏的数据结果集,进行脱敏处理,获取脱敏数结果据集,将脱敏数据结果集返回用户。
7.根据权利要求6所述的系统,所述密钥对使用SM算法进行生成。
8.根据权利要求6所述的系统,所述脱敏证书有效,是指脱敏证书未注销且在有效期内。
9.根据权利要求6所述的系统,所述数据抽取权限若未通过验证,生成拒绝请求信息,并将拒绝请求信息返回用户。
10.根据权利要求6所述的系统,所述系统,还包括:查询模块,将脱敏证书进行存储,接收用户发出的证书查询请求,为用户查询脱敏证书状态。
CN201911408331.8A 2019-12-31 2019-12-31 一种基于区域链的数据动态脱敏的方法及系统 Pending CN111209589A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911408331.8A CN111209589A (zh) 2019-12-31 2019-12-31 一种基于区域链的数据动态脱敏的方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911408331.8A CN111209589A (zh) 2019-12-31 2019-12-31 一种基于区域链的数据动态脱敏的方法及系统

Publications (1)

Publication Number Publication Date
CN111209589A true CN111209589A (zh) 2020-05-29

Family

ID=70789407

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911408331.8A Pending CN111209589A (zh) 2019-12-31 2019-12-31 一种基于区域链的数据动态脱敏的方法及系统

Country Status (1)

Country Link
CN (1) CN111209589A (zh)

Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105391713A (zh) * 2015-11-09 2016-03-09 浙江工业大学 一种基于生物证书的身份认证方法
CN106789911A (zh) * 2016-11-15 2017-05-31 深圳银链科技有限公司 一种基于区块链的网络身份验证方法与系统
CN107800725A (zh) * 2017-12-11 2018-03-13 公安部第研究所 一种数字证书远程在线管理装置及方法
CN108959457A (zh) * 2018-06-15 2018-12-07 北京文创园投资管理有限公司 一种证书的查询、验证方法和系统
CN109117654A (zh) * 2018-08-21 2019-01-01 浙江大数据交易中心有限公司 一种大数据确权方法及系统
CN109167763A (zh) * 2018-08-16 2019-01-08 国网浙江省电力有限公司电力科学研究院 一种基于区块链的电力行业电子数据保全方法及系统
CN109522735A (zh) * 2018-11-29 2019-03-26 上海中信信息发展股份有限公司 一种基于智能合约的数据权限验证方法及装置
CN109558748A (zh) * 2018-11-23 2019-04-02 泰康保险集团股份有限公司 数据处理方法、装置、电子设备及存储介质
CN109981278A (zh) * 2017-12-28 2019-07-05 中国移动通信集团辽宁有限公司 数字证书申请方法、系统、用户身份识别卡、设备及介质
CN109977690A (zh) * 2017-12-28 2019-07-05 中国移动通信集团陕西有限公司 一种数据处理方法、装置和介质
CN110175467A (zh) * 2019-04-25 2019-08-27 平安科技(深圳)有限公司 基于区块链的签名文件保存方法、装置和计算机设备
CN110287739A (zh) * 2019-06-17 2019-09-27 西安纸贵互联网科技有限公司 基于硬件私钥存储技术的数据安全管理方法及系统
CN110348239A (zh) * 2019-06-13 2019-10-18 平安普惠企业管理有限公司 脱敏规则配置方法以及数据脱敏方法、系统、计算机设备

Patent Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105391713A (zh) * 2015-11-09 2016-03-09 浙江工业大学 一种基于生物证书的身份认证方法
CN106789911A (zh) * 2016-11-15 2017-05-31 深圳银链科技有限公司 一种基于区块链的网络身份验证方法与系统
CN107800725A (zh) * 2017-12-11 2018-03-13 公安部第研究所 一种数字证书远程在线管理装置及方法
CN109981278A (zh) * 2017-12-28 2019-07-05 中国移动通信集团辽宁有限公司 数字证书申请方法、系统、用户身份识别卡、设备及介质
CN109977690A (zh) * 2017-12-28 2019-07-05 中国移动通信集团陕西有限公司 一种数据处理方法、装置和介质
CN108959457A (zh) * 2018-06-15 2018-12-07 北京文创园投资管理有限公司 一种证书的查询、验证方法和系统
CN109167763A (zh) * 2018-08-16 2019-01-08 国网浙江省电力有限公司电力科学研究院 一种基于区块链的电力行业电子数据保全方法及系统
CN109117654A (zh) * 2018-08-21 2019-01-01 浙江大数据交易中心有限公司 一种大数据确权方法及系统
CN109558748A (zh) * 2018-11-23 2019-04-02 泰康保险集团股份有限公司 数据处理方法、装置、电子设备及存储介质
CN109522735A (zh) * 2018-11-29 2019-03-26 上海中信信息发展股份有限公司 一种基于智能合约的数据权限验证方法及装置
CN110175467A (zh) * 2019-04-25 2019-08-27 平安科技(深圳)有限公司 基于区块链的签名文件保存方法、装置和计算机设备
CN110348239A (zh) * 2019-06-13 2019-10-18 平安普惠企业管理有限公司 脱敏规则配置方法以及数据脱敏方法、系统、计算机设备
CN110287739A (zh) * 2019-06-17 2019-09-27 西安纸贵互联网科技有限公司 基于硬件私钥存储技术的数据安全管理方法及系统

Similar Documents

Publication Publication Date Title
CN110113167B (zh) 一种智能终端的信息保护方法、系统以及可读存储介质
KR102179152B1 (ko) 사회 관계 데이터를 이용한 클라이언트 인증
US9301140B1 (en) Behavioral authentication system using a secure element, a behaviometric server and cryptographic servers to authenticate users
CN104104672B (zh) 基于身份认证建立动态授权码的方法
CN110149328B (zh) 接口鉴权方法、装置、设备及计算机可读存储介质
CN108389059A (zh) 基于权属的数字版权作品保护、交易和发行方法及系统
Bartłomiejczyk et al. Multifactor authentication protocol in a mobile environment
CN207489017U (zh) 数据脱敏系统
CN111680305A (zh) 一种基于区块链的数据处理方法、装置及设备
CN110932859B (zh) 用户信息的处理方法、装置、设备及可读存储介质
CN110222531A (zh) 一种访问数据库的方法、系统及设备
CN109829333B (zh) 一种基于OpenID的关键信息保护方法及系统
TW202036337A (zh) 基於身分資訊的密碼金鑰管理
CN109992986B (zh) 一种敏感数据的脱敏处理方法及装置
CN113239853B (zh) 一种基于隐私保护的生物识别方法、装置及设备
CN112464212A (zh) 基于成熟复杂业务系统的数据权限控制改造方法
CN111368328A (zh) 数据存储方法、装置、计算机可读存储介质及电子设备
CN113704826A (zh) 一种基于隐私保护的业务风险检测方法、装置及设备
CN112567716A (zh) 安全数据传输系统和方法
CN111242611A (zh) 一种用于恢复数字钱包密钥的方法及系统
WO2018140832A1 (en) Managing distributed content using layered permissions
TWI724681B (zh) 基於身分資訊管理密碼金鑰
RU2311676C2 (ru) Способ обеспечения доступа к объектам корпоративной сети
CN112651039A (zh) 一种融合业务场景的电力数据差异化脱敏方法及装置
CN109889342B (zh) 接口测试鉴权方法、装置、电子设备及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination