CN114826644A - 一种数据保护加密管理系统 - Google Patents

一种数据保护加密管理系统 Download PDF

Info

Publication number
CN114826644A
CN114826644A CN202210137853.4A CN202210137853A CN114826644A CN 114826644 A CN114826644 A CN 114826644A CN 202210137853 A CN202210137853 A CN 202210137853A CN 114826644 A CN114826644 A CN 114826644A
Authority
CN
China
Prior art keywords
module
key
data
user
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202210137853.4A
Other languages
English (en)
Other versions
CN114826644B (zh
Inventor
王持响
周洪印
吉海斌
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
HANGZHOU TRINET INFORMATION TECHNOLOGY CO LTD
Original Assignee
HANGZHOU TRINET INFORMATION TECHNOLOGY CO LTD
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by HANGZHOU TRINET INFORMATION TECHNOLOGY CO LTD filed Critical HANGZHOU TRINET INFORMATION TECHNOLOGY CO LTD
Priority to CN202210137853.4A priority Critical patent/CN114826644B/zh
Publication of CN114826644A publication Critical patent/CN114826644A/zh
Application granted granted Critical
Publication of CN114826644B publication Critical patent/CN114826644B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • General Health & Medical Sciences (AREA)
  • Storage Device Security (AREA)

Abstract

本发明涉及数据加密管理技术领域,具体涉及一种数据保护加密管理系统,包括服务平台和客户终端,包括:由用户登录模块及密钥管理中心组成的服务平台,用于为需要数据保护加密的客户终端分配密钥,并根据分配的密钥生成加密监控策略,随后将加密监控策略的密钥下发至客户终端,密钥管理中心包括加密管理模块和密钥服务模块,用于注册客户终端所在服务器中主机的信息,且记录信息数据进行加密保护;本发明中,服务平台设置有加密管理模块与密钥服务模块用于记录用户信息数据,并对数据交互密钥实施监控策略标识,且监控策略模块每隔设定时长对数据交互密钥进行监控,实现对进入客服终端的用户进行监控行为,有效地对数据进行保护加密。

Description

一种数据保护加密管理系统
技术领域
本发明涉及数据加密管理技术领域,具体涉及一种数据保护加密管理系统。
背景技术
随着信息技术的不断发展,人们的信息安全意识也越来越强,如何保证企业机密数据不被窃取,是人们越来越关心的问题。存储在企业服务器上的敏感数据包括各类文档、图片、音视频文件、数据库文件以及其他类型的数据,这些数据可能受到来自企业内部或者外部的泄露风险。
但是,目前的服务端与客户端进行数据交互时,因数据加密不当,不具备实时监控策略,导致服务端与客户端之间交互的数据被窜改,且客户端恶意用户和恶意程序访问阻拦效果较差,造成客户端数据外漏,进而导致用户信息别窃取。
发明内容
解决的技术问题
针对现有技术所存在的上述缺点,本发明提供了一种数据保护加密管理系统,解决了服务端与客户端进行数据交互时,因数据加密不当,不具备实时监控策略,导致服务端与客户端之间交互的数据被窜改,且客户端恶意用户和恶意程序访问阻拦效果较差,造成客户端数据外漏,进而导致用户信息别窃取的问题。
技术方案
为实现以上目的,本发明通过以下技术方案予以实现:
一种数据保护加密管理系统,包括服务平台和客户终端,包括:
由用户登录模块及密钥管理中心组成的服务平台,用于为需要数据保护加密的客户终端分配密钥,并根据分配的密钥生成加密监控策略,随后将加密监控策略的密钥下发至客户终端;
所述密钥管理中心包括加密管理模块和密钥服务模块,用于注册客户终端所在服务器中主机的信息,且记录信息数据进行加密保护,实施数据监控策略标识;
由客户通信模块、访问模块及数据存储模块组成的客户终端,用于根据所述加密监控策略通过安全通道从密钥管理中心中获取对应的密钥,并将所述密钥存储在数据存储模块中;
所述访问模块包括获取模块和读取模块,用于获取访问用户或应用程序的信息,并根据用户或应用程序的数据信息,判断出两者是否具有访问权限。
更进一步地,所述用户登录模块的输出端与密钥管理中心的输入端连接,且用户以账号密码、指纹识别或人脸识别的形式通过用户登录模块进入服务平台。
更进一步地,所述加密管理模块包括用户注册模块、身份认证模块和密钥分配模块,所述用户注册模块用于对首次登录进入服务平台的用户进行注册,所述身份认证模块用于对登录用户的合法身份进行验证,所述密钥分配模块用于生成的密钥,并将密钥分配给首次登录且进行身份验证的用户,所述密钥为数据交互密钥。
更进一步地,所述密钥服务模块包括接收模块、数据存储库和监控策略模块,所述接收模块用于接收和记录加密管理模块中身份认证模块发送的用户登录信息,所述数据存储库用于存储身份认证之后的用户信息。
更进一步地,所述监控策略模块用于对所述服务平台中数据交互密钥,执行安全策略集中统一的管理,包括策略的制定、策略分发及策略监控标识功能;其中,所述监控策略模块根据预先设定的时间间隔对所述客户终端进行监控。
更进一步地,所述接收模块将身份认证模块发送的用户登录信息上传至数据存储库中进行存储,且数据存储库将用户信息发送至监控策略模块,随后监控策略模块将密钥分配模块发送的用户密钥,与数据存储库中存储的用户信息进行对比;其中,若两者信息相同,则可访问所述客户终端,若两者信息不同,则对访问者进行阻拦。
更进一步地,所述客户通信模块包括解密模块和确认模块,所述解密模块用于解密所述服务平台发送的所述数据交互密钥,所述确认模块用于确认所述数据交互密钥在发送过程中是否窜改。
更进一步地,所述解密模块接收密钥服务模块中监控策略模块发送的所述数据交互密钥,并对其进行解密,随后确认模块所述数据交互密钥进行判断;其中,若解密成功,则用户进入客户终端,反之,阻拦用户进入客户终端并对其进行标记。
更进一步地,所述获取模块用于获取临时访问用户或应用程序的信息,所述读取模块用于判定临时访问用户或应用程序是否具备访问权限。
更进一步地,所述获取模块将获取的获取临时访问用户或应用程序的信息上传至读取模块中,随后读取模块依据所述客户终端进入要求进行判定临时访问用户或应用程序是否具备访问权限。
有益效果
采用本发明提供的技术方案,与已知的公有技术相比,具有如下有益效果:
1、本发明中,服务平台设置有加密管理模块与密钥服务模块用于记录用户信息数据,并对数据交互密钥实施监控策略标识,且监控策略模块每隔设定时长对数据交互密钥进行监控,实现对进入客服终端的用户进行监控行为,有效地对数据进行保护加密。
2、本发明中,通过客户通信模块中的解密模块和确认模块用于接收服务平台发送的信息数据,并对信息数据进行解密,确认数据在发送过程中是否被拦截窜改,以确保客户终端数据的安全防护,避免客户终端数据泄露的问题。
3、本发明中,通过访问模块阻拦未授权的临时访问用户及应用程序,并对阻拦的临时访问用户或应用程序进行标记,防止恶意用户和恶意程序访问客户终端数据文件,有效地保障了客户终端数据的安全性,进而保护了用户信息。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍。显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明的数据保护加密管理系统图;
图2为本发明的数据保护加密管理详细系统图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述。显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
下面结合实施例对本发明作进一步的描述。
实施例1
本实施例的一种数据保护加密管理系统,如图1所示,包括服务平台和客户终端,包括:
本实施例由用户登录模块1及密钥管理中心2组成的服务平台,用于为需要数据保护加密的客户终端分配密钥,并根据分配的密钥生成加密监控策略,随后将加密监控策略的密钥下发至客户终端。
密钥管理中心2包括加密管理模块6和密钥服务模块7,用于注册客户终端所在服务器中主机的信息,且记录信息数据进行加密保护,实施数据监控策略标识。
本实施例由客户通信模块3、访问模块4及数据存储模块5组成的客户终端,用于根据加密监控策略通过安全通道从密钥管理中心2中获取对应的密钥,并将密钥存储在数据存储模块中。
本实施例访问模块4包括获取模块14和读取模块15,用于获取访问用户或应用程序的信息,并根据用户或应用程序的数据信息,判断出两者是否具有访问权限。
本实施例中,服务平台设置有加密管理模块6与密钥服务模块7用于记录用户信息数据,并对数据交互密钥实施监控策略标识,且监控策略模块13每隔设定时长对数据交互密钥进行监控,实现对进入客服终端的用户进行监控行为,有效地对数据进行保护加密。
本实施例中,通过客户通信模块3中的解密模块和确认模块用于接收服务平台发送的信息数据,并对信息数据进行解密,确认数据在发送过程中是否被拦截窜改,以确保客户终端数据的安全防护,避免客户终端数据泄露的问题。
本实施例中,通过访问模块14阻拦未授权的临时访问用户及应用程序,并对阻拦的临时访问用户或应用程序进行标记,防止恶意用户和恶意程序访问客户终端数据文件,有效地保障了客户终端数据的安全性,进而保护了用户信息。
实施例2
如图2所示,用户登录模块1的输出端与密钥管理中心2的输入端连接,且用户以账号密码、指纹识别或人脸识别的形式通过用户登录模块1进入服务平台。
本实施例加密管理模块6包括用户注册模块8、身份认证模块9和密钥分配模块10,用户注册模块8用于对首次登录进入服务平台的用户进行注册,身份认证模块9用于对登录用户的合法身份进行验证,密钥分配模块10用于生成的密钥,并将密钥分配给首次登录且进行身份验证的用户,密钥为数据交互密钥。
本实施例密钥服务模块7包括接收模块11、数据存储库12和监控策略模块13,接收模块11用于接收和记录加密管理模块6中身份认证模块9发送的用户登录信息,数据存储库12用于存储身份认证之后的用户信息。
本实施例监控策略模块13用于对服务平台中数据交互密钥,执行安全策略集中统一的管理,包括策略的制定、策略分发及策略监控标识功能;其中,监控策略模块13根据预先设定的时间间隔对客户终端进行监控。
本实施例接收模块11将身份认证模块9发送的用户登录信息上传至数据存储库12中进行存储,且数据存储库12将用户信息发送至监控策略模块13,随后监控策略模块13将密钥分配模块10发送的用户密钥,与数据存储库12中存储的用户信息进行对比;其中,若两者信息相同,则可访问客户终端,若两者信息不同,则对访问者进行阻拦。
本实施例中,服务平台设置有加密管理模块6与密钥服务模块7用于记录用户信息数据,并对数据交互密钥实施监控策略标识,且监控策略模块13每隔设定时长对数据交互密钥进行监控,实现对进入客服终端的用户进行监控行为,有效地对数据进行保护加密。
实施例3
如图2所示,客户通信模块3包括解密模块和确认模块,解密模块用于解密服务平台发送的数据交互密钥,确认模块用于确认数据交互密钥在发送过程中是否窜改。
本实施例解密模块接收密钥服务模块7中监控策略模块13发送的数据交互密钥,并对其进行解密,随后确认模块数据交互密钥进行判断;其中,若解密成功,则用户进入客户终端,反之,阻拦用户进入客户终端并对其进行标记。
本实施例获取模块14用于获取临时访问用户或应用程序的信息,读取模块15用于判定临时访问用户或应用程序是否具备访问权限。
本实施例获取模块14将获取的获取临时访问用户或应用程序的信息上传至读取模块15中,随后读取模块15依据客户终端进入要求进行判定临时访问用户或应用程序是否具备访问权限。
本发明中,通过客户通信模块3中的解密模块和确认模块用于接收服务平台发送的信息数据,并对信息数据进行解密,确认数据在发送过程中是否被拦截窜改,以确保客户终端数据的安全防护,避免客户终端数据泄露的问题。
本发明中,通过访问模块14阻拦未授权的临时访问用户及应用程序,并对阻拦的临时访问用户或应用程序进行标记,防止恶意用户和恶意程序访问客户终端数据文件,有效地保障了客户终端数据的安全性,进而保护了用户信息。
综上,服务平台设置有加密管理模块6与密钥服务模块7用于记录用户信息数据,并对数据交互密钥实施监控策略标识,且监控策略模块13每隔设定时长对数据交互密钥进行监控,实现对进入客服终端的用户进行监控行为,有效地对数据进行保护加密;通过客户通信模块3中的解密模块和确认模块用于接收服务平台发送的信息数据,并对信息数据进行解密,确认数据在发送过程中是否被拦截窜改,以确保客户终端数据的安全防护,避免客户终端数据泄露的问题;通过访问模块14阻拦未授权的临时访问用户及应用程序,并对阻拦的临时访问用户或应用程序进行标记,防止恶意用户和恶意程序访问客户终端数据文件,有效地保障了客户终端数据的安全性,进而保护了用户信息。
以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不会使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (10)

1.一种数据保护加密管理系统,包括服务平台和客户终端,其特征在于,包括:
由用户登录模块(1)及密钥管理中心(2)组成的服务平台,用于为需要数据保护加密的客户终端分配密钥,并根据分配的密钥生成加密监控策略,随后将加密监控策略的密钥下发至客户终端;
所述密钥管理中心(2)包括加密管理模块(6)和密钥服务模块(7),用于注册客户终端所在服务器中主机的信息,且记录信息数据进行加密保护,实施数据监控策略标识;
由客户通信模块(3)、访问模块(4)及数据存储模块(5)组成的客户终端,用于根据所述加密监控策略通过安全通道从密钥管理中心(2)中获取对应的密钥,并将所述密钥存储在数据存储模块中;
所述访问模块(4)包括获取模块(14)和读取模块(15),用于获取访问用户或应用程序的信息,并根据用户或应用程序的数据信息,判断出两者是否具有访问权限。
2.根据权利要求1所述的一种数据保护加密管理系统,其特征在于,所述用户登录模块(1)的输出端与密钥管理中心(2)的输入端连接,且用户以账号密码、指纹识别或人脸识别的形式通过用户登录模块(1)进入服务平台。
3.根据权利要求1所述的一种数据保护加密管理系统,其特征在于,所述加密管理模块(6)包括用户注册模块(8)、身份认证模块(9)和密钥分配模块(10),所述用户注册模块(8)用于对首次登录进入服务平台的用户进行注册,所述身份认证模块(9)用于对登录用户的合法身份进行验证,所述密钥分配模块(10)用于生成的密钥,并将密钥分配给首次登录且进行身份验证的用户,所述密钥为数据交互密钥。
4.根据权利要求1所述的一种数据保护加密管理系统,其特征在于,所述密钥服务模块(7)包括接收模块(11)、数据存储库(12)和监控策略模块(13),所述接收模块(11)用于接收和记录加密管理模块(6)中身份认证模块(9)发送的用户登录信息,所述数据存储库(12)用于存储身份认证之后的用户信息。
5.根据权利要求4所述的一种数据保护加密管理系统,其特征在于,所述监控策略模块(13)用于对所述服务平台中数据交互密钥,执行安全策略集中统一的管理,包括策略的制定、策略分发及策略监控标识功能;其中,所述监控策略模块(13)根据预先设定的时间间隔对所述客户终端进行监控。
6.根据权利要求3或4所述的一种数据保护加密管理系统,其特征在于,所述接收模块(11)将身份认证模块(9)发送的用户登录信息上传至数据存储库(12)中进行存储,且数据存储库(12)将用户信息发送至监控策略模块(13),随后监控策略模块(13)将密钥分配模块(10)发送的用户密钥,与数据存储库(12)中存储的用户信息进行对比;其中,若两者信息相同,则可访问所述客户终端,若两者信息不同,则对访问者进行阻拦。
7.根据权利要求1所述的一种数据保护加密管理系统,其特征在于,所述客户通信模块(3)包括解密模块和确认模块,所述解密模块用于解密所述服务平台发送的所述数据交互密钥,所述确认模块用于确认所述数据交互密钥在发送过程中是否窜改。
8.根据权利要求7所述的一种数据保护加密管理系统,其特征在于,所述解密模块接收密钥服务模块(7)中监控策略模块(13)发送的所述数据交互密钥,并对其进行解密,随后确认模块所述数据交互密钥进行判断;其中,若解密成功,则用户进入客户终端,反之,阻拦用户进入客户终端并对其进行标记。
9.根据权利要求1所述的一种数据保护加密管理系统,其特征在于,所述获取模块(14)用于获取临时访问用户或应用程序的信息,所述读取模块(15)用于判定临时访问用户或应用程序是否具备访问权限。
10.根据权利要求9所述的一种数据保护加密管理系统,其特征在于,所述获取模块(14)将获取的获取临时访问用户或应用程序的信息上传至读取模块(15)中,随后读取模块(15)依据所述客户终端进入要求进行判定临时访问用户或应用程序是否具备访问权限。
CN202210137853.4A 2022-02-15 2022-02-15 一种数据保护加密管理系统 Active CN114826644B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210137853.4A CN114826644B (zh) 2022-02-15 2022-02-15 一种数据保护加密管理系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210137853.4A CN114826644B (zh) 2022-02-15 2022-02-15 一种数据保护加密管理系统

Publications (2)

Publication Number Publication Date
CN114826644A true CN114826644A (zh) 2022-07-29
CN114826644B CN114826644B (zh) 2024-08-20

Family

ID=82527269

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210137853.4A Active CN114826644B (zh) 2022-02-15 2022-02-15 一种数据保护加密管理系统

Country Status (1)

Country Link
CN (1) CN114826644B (zh)

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101848207A (zh) * 2010-04-02 2010-09-29 无锡华御信息技术有限公司 一种基于集中控管的防信息泄密系统
US20120072716A1 (en) * 2010-09-16 2012-03-22 Microsoft Corporation Multitenant-aware protection service
CN103561034A (zh) * 2013-11-11 2014-02-05 武汉理工大学 一种安全文件共享系统
US20140181514A1 (en) * 2012-12-25 2014-06-26 Hitachi Solutions, Ltd. Encryption key management program, data management system
CN108132866A (zh) * 2018-01-11 2018-06-08 郑州云海信息技术有限公司 一种监测操作系统数据完整性的方法及系统
KR101896449B1 (ko) * 2017-12-21 2018-09-07 주식회사 넷앤드 암호화 통신 프로토콜 기반 서버 원격 접근 세션에 대한 보안 감사 및 통제를 위한 접근 통제 시스템
CN110990851A (zh) * 2019-11-26 2020-04-10 山东三未信安信息科技有限公司 一种静态数据加密保护方法及系统
CN111800267A (zh) * 2020-07-10 2020-10-20 信雅达系统工程股份有限公司 一种统一管理的密码服务支撑系统
CN112270012A (zh) * 2020-11-19 2021-01-26 北京炼石网络技术有限公司 一种用于分布式数据安全防护的装置、方法及其系统

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101848207A (zh) * 2010-04-02 2010-09-29 无锡华御信息技术有限公司 一种基于集中控管的防信息泄密系统
US20120072716A1 (en) * 2010-09-16 2012-03-22 Microsoft Corporation Multitenant-aware protection service
US20140181514A1 (en) * 2012-12-25 2014-06-26 Hitachi Solutions, Ltd. Encryption key management program, data management system
CN103561034A (zh) * 2013-11-11 2014-02-05 武汉理工大学 一种安全文件共享系统
KR101896449B1 (ko) * 2017-12-21 2018-09-07 주식회사 넷앤드 암호화 통신 프로토콜 기반 서버 원격 접근 세션에 대한 보안 감사 및 통제를 위한 접근 통제 시스템
CN108132866A (zh) * 2018-01-11 2018-06-08 郑州云海信息技术有限公司 一种监测操作系统数据完整性的方法及系统
CN110990851A (zh) * 2019-11-26 2020-04-10 山东三未信安信息科技有限公司 一种静态数据加密保护方法及系统
CN111800267A (zh) * 2020-07-10 2020-10-20 信雅达系统工程股份有限公司 一种统一管理的密码服务支撑系统
CN112270012A (zh) * 2020-11-19 2021-01-26 北京炼石网络技术有限公司 一种用于分布式数据安全防护的装置、方法及其系统

Also Published As

Publication number Publication date
CN114826644B (zh) 2024-08-20

Similar Documents

Publication Publication Date Title
CN109787988B (zh) 一种身份加强认证和鉴权方法及装置
CN109361668A (zh) 一种数据可信传输方法
CN106888084B (zh) 一种量子堡垒机系统及其认证方法
US20020046350A1 (en) Method and system for establishing an audit trail to protect objects distributed over a network
CN107517221B (zh) 一种无中心的安全可信审计方法
CN111914293B (zh) 一种数据访问权限验证方法、装置、计算机设备及存储介质
CN104756127A (zh) 通过虚拟机进行安全数据处理
CN112685786B (zh) 一种金融数据加密、解密方法、系统、设备及存储介质
US20030115154A1 (en) System and method for facilitating operator authentication
CN116668190A (zh) 一种基于浏览器指纹的跨域单点登录方法及系统
CN117040741A (zh) 一种基于fttr组网方式数据安全传输的方法及装置
CN118410505A (zh) 一种企业级数据加密与访问控制方法及系统
CN115622792A (zh) 一种基于零信任的数据安全综合防护系统及方法
CN112039857B (zh) 一种公用基础模块的调用方法和装置
WO2018121394A1 (zh) 移动终端、告警信息获取、告警信息发送方法及装置
CN114826644B (zh) 一种数据保护加密管理系统
KR102055888B1 (ko) 정보 보호를 위한 파일 암복호화 방법
CN112769784A (zh) 文本的处理方法和装置、计算机可读存储介质及处理器
CN113468591A (zh) 数据访问方法、系统、电子设备及计算机可读存储介质
CN101833615A (zh) 基于身份联合的数字资源权限控制方法
CN114978771B (zh) 一种基于区块链技术的数据安全共享方法及系统
CN117914601B (zh) 档案机器人的多级安全认证及访问控制系统
KR102648908B1 (ko) 사용자 인증 시스템 및 방법
KR20050003587A (ko) 보안 시스템 및 그의 접근 제어 방법
CN109063458B (zh) 一种分层信息管理的终端安全方法和装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant