CN115314288B - 一种基于加密验证技术的数据溯源系统和方法 - Google Patents
一种基于加密验证技术的数据溯源系统和方法 Download PDFInfo
- Publication number
- CN115314288B CN115314288B CN202210942981.6A CN202210942981A CN115314288B CN 115314288 B CN115314288 B CN 115314288B CN 202210942981 A CN202210942981 A CN 202210942981A CN 115314288 B CN115314288 B CN 115314288B
- Authority
- CN
- China
- Prior art keywords
- data
- module
- tracing
- code
- security
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000012795 verification Methods 0.000 title claims abstract description 81
- 238000000034 method Methods 0.000 title claims abstract description 32
- 238000005516 engineering process Methods 0.000 title claims abstract description 19
- 238000012544 monitoring process Methods 0.000 claims abstract description 34
- 238000007726 management method Methods 0.000 claims abstract description 23
- 238000004891 communication Methods 0.000 claims abstract description 16
- 238000004364 calculation method Methods 0.000 claims abstract description 10
- 230000005540 biological transmission Effects 0.000 claims description 12
- 238000007906 compression Methods 0.000 claims description 12
- 230000006835 compression Effects 0.000 claims description 12
- 238000013144 data compression Methods 0.000 abstract description 3
- 238000007405 data analysis Methods 0.000 abstract description 2
- 238000010586 diagram Methods 0.000 description 3
- 238000011156 evaluation Methods 0.000 description 3
- 238000004458 analytical method Methods 0.000 description 2
- 238000013480 data collection Methods 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000007792 addition Methods 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 238000009795 derivation Methods 0.000 description 1
- 238000012216 screening Methods 0.000 description 1
- 238000007619 statistical method Methods 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/604—Tools and structures for managing or administering access control systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/04—Protocols for data compression, e.g. ROHC
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2133—Verifying human interaction, e.g., Captcha
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- General Health & Medical Sciences (AREA)
- Physics & Mathematics (AREA)
- Software Systems (AREA)
- General Physics & Mathematics (AREA)
- Bioethics (AREA)
- Health & Medical Sciences (AREA)
- Computing Systems (AREA)
- Automation & Control Theory (AREA)
- Databases & Information Systems (AREA)
- Storage Device Security (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明属于数据溯源领域,涉及数据分析技术,用于解决现有的数据溯源系统在进行数据溯源时的网络环境安全无法监控的问题,具体是一种基于区块链技术的数据溯源的系统和方法,包括服务器,所述服务器通信连接有区块链模块、安全监控模块以及安全管理模块,所述区块链模块还通信连接有加密模块、存储模块以及数据溯源模块,所述数据溯源模块与安全监控模块通信连接,所述加密模块还通信连接有输入终端;本发明通过加密模块可以对接收到的数据进行加密,在对数据进行压缩之后,通过数据上传与数据压缩的各项参数计算得到加密值,再结合加密值与文件字符生成解密码,进而在数据调取时可以通过解密码进行验证,提高数据溯源的安全性。
Description
技术领域
本发明属于数据溯源领域,涉及数据分析技术,具体是一种基于加密验证技术的数据溯源系统和方法。
背景技术
数据溯源指追踪数据的起源和派生过程。在大数据时代,由于数据汇集的阶段性、技术性以及不同类型数据本身的特点等因素,导致数据汇集过程中积累了大量来源不同、质量各异的数据。以政务大数据共享平台为例,该平台汇集各下属应用系统和网站业务运作过程中所产生的大量数据,对上述数据进行统一集中分析,从而向各部门提供辅助决策、统计分析以及业务管理等全方位支撑。从系统层面上支持数据溯源,可以了解分析结果的来源及演变过程,因此,数据溯源具有重要意义。
现有的数据溯源系统在进行数据溯源时缺少安全监控的功能,在数据溯源时容易导致数据泄露、丢失等情况发生,数据溯源的整体安全性较差,同时缺少对数据溯源的安全等级评定的功能。
针对上述技术问题,本申请提出一种解决方案。
发明内容
本发明的目的在于提供一种基于加密验证技术的数据溯源系统和方法,用于解决现有的数据溯源系统在进行数据溯源时的网络环境安全无法监控的问题;
本发明需要解决的技术问题为:如何提供一种可以进行网络环境安全监控的数据溯源系统。
本发明的目的可以通过以下技术方案实现:
一种基于加密验证技术的数据溯源系统,包括服务器,所述服务器通信连接有区块链模块、安全监控模块以及安全管理模块,所述区块链模块还通信连接有加密模块、存储模块以及数据溯源模块,所述数据溯源模块与安全监控模块通信连接,所述加密模块还通信连接有输入终端;
输入终端用于用户进行数据上传并将上传的数据输入加密模块;
所述加密模块用于对接收到的数据进行加密处理并生成解密码,将解密码与压缩数据进行匹配并发送至区块链模块,区块链模块将接收到的解密码与压缩数据发送至存储模块进行存储;
所述数据溯源模块用于调取数据并进行数据溯源;
所述安全监控模块用于在用户进行数据溯源时对用户的网络环境进行安全监控;
所述安全管理模块用于对数据溯源的网络安全等级进行评估分析并得到数据溯源的安全等级,将数据溯源的安全等级发送至服务器。
作为本发明的一种优选实施方式,解密码的生成过程包括:对接收数据的数据进行压缩得到压缩数据,获取压缩数据的内存数据NC、压速数据YS以及传速数据CS,压缩数据的内存数据NC为压缩数据的内存值,压缩数据的压速数据YS为接收数据压缩为压缩数据消耗的时间,压缩数据的传速数据CS为接收数据上传时的上行速度与下行速度的平均值,通过对压缩数据的内存数据NC、压速数据YS以及传速数据CS进行数值计算得到加密值JM;获取压缩数据的文件名称的第一个字符与最后一个字符并分别标记为A与B,以A+JM+B形成解密码。
作为本发明的一种优选实施方式,数据溯源模块调取数据并进行数据溯源的具体过程包括:用户进行数据调取时通过安全监控模块进行数据调取环境监控,在数据调取环境满足要求时,用户通过数据溯源模块输入验证码并将验证码发送至区块链模块,区块链模块接收到验证码后将验证码发送至存储模块,存储模块接收到验证码后将验证码与存储模块中的解密码进行一一比对,若存储模块中存在与验证码完全相同的解密码,则数据溯源成功,调取与解密码相匹配的压缩数据并通过区块链模块发送至数据溯源模块;若存储模块中不存在与验证码完全相同的解密码,则判定溯源失败,区块链模块向数据溯源模块发送溯源失败信号。
作为本发明的一种优选实施方式,安全监控模块在用户进行数据溯源时对用户的网络环境进行安全监控的具体过程包括:获取用户进行数据溯源时的ip地址,将用户的ip地址以省-市-区的形式进行拆解得到验证地址码S1-H1-Q1,获取用户的安全地址码S2-H2-Q2,将用户的验证地址码S1-H1-Q1与安全地址码S2-H2-Q2进行比对,若用户的验证地址码S1-H1-Q1与安全地址码S2-H2-Q2完全相同,则判定用户的网络环境满足要求;若用户的验证地址码S1-H1-Q1与安全地址码S2-H2-Q2不完全相同,则进行优先比对。
作为本发明的一种优选实施方式,优先比对的过程包括:优先对S1与S2进行比较,在S1与S2完全相同的情况下进行H1与H2的比对,在H1与H2完全相同的情况下生成三级预警信号并发送至服务器,服务器接收到三级预警信号后将三级预警信号发送至安全管理模块;在H1与H2不完全相同的情况下生成二级预警信号并发送至服务器,服务器接收到二级预警信号后将二级预警信号发送至安全管理模块;在S1与S2不完全相同的情况下生成一级预警信号并将一级预警信号发送至服务器,服务器接收到一级预警信号后将一级预警信号发送至安全管理模块。
作为本发明的一种优选实施方式,安全管理模块对数据溯源的网络安全等级进行评估分析的具体过程包括:获取L1个月内安全管理模块接收到的一级预警信号、二级预警信号以及三级预警信号的数量并分别标记为YJ、EJ以及SJ,通过对YJ、EJ以及SJ进行数值计算得到安全系数AQ;获取到安全阈值AQmin、AQmax,将安全系数AQ与安全阈值AQmin、AQmax进行比较:
若AQ≤AQmin则将数据溯源的安全等级标记为三等级;
若AQmin<AQ<AQmax,则将数据溯源的安全等级标记为二等级;
若AQ≥AQmax,则将数据溯源的安全等级标记为一等级;将数据溯源的安全等级发送至服务器。
一种基于加密验证技术的数据溯源的方法,包括以下步骤:
步骤一:用户通过输入终端进行数据上传并将上传的数据输入加密模块,加密模块对接收数据的数据进行压缩得到压缩数据,获取压缩数据的内存数据、压速数据以及传速数据并进行数值计算得到加密值,将加密值与文件名称的字符相结合生成解密码,将解密码与压缩数据匹配并发送至存储模块中进行存储;
步骤二:用户进行数据调取时通过安全监控模块进行数据调取环境监控,获取用户进行数据溯源时的ip地址并分解为验证地址码,将验证地址码与安全地址码进行比较并通过比较结果对数据调取环境是否满足要求进行判定,在数据调取环境满足要求后执行步骤三;
步骤三:用户通过数据溯源模块输入验证码并将验证码发送至区块链模块,区块链模块接收到验证码后将验证码发送至存储模块,存储模块接收到验证码后将验证码与存储模块中的解密码进行一一比对并通过比较结果对数据溯源是否成功进行判定;
步骤四:对数据溯源的网络安全等级进行评估分析并得到安全系数,将安全系数与安全阈值进行比较并通过比较结果得到数据溯源的安全等级,将数据溯源的安全等级发送至服务器。
本发明具备下述有益效果:
通过加密模块可以对接收到的数据进行加密,在对数据进行压缩之后,通过数据上传与数据压缩的各项参数计算得到加密值,再结合加密值与文件字符生成解密码,进而在数据调取时可以通过解密码进行验证,提高数据溯源的安全性;
通过数据溯源模块可以对存储模块中的数据进行调取,数据调取之前通过安全监控模块对用户的网络环境安全进行监控,并根据网络环境安全的监控结果生成不同等级的预警信号,进一步提高数据溯源安全性;
通过安全管理模块可以对数据溯源的网络安全等级进行评估分析,结合预警信号的接受情况对数据溯源的整体环境进行评估,并通过评估结果对数据溯源的安全等级进行划分,管理人员可以根据安全等级对数据溯源的整体网络安全状态进行判定,并且预警信号与用户的访问记录相匹配,以便在进行安全监管溯源的过程中进行数据调取。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单的介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明整体的系统框图;
图2为本发明实施例一的系统框图;
图3为本发明实施例二的系统框图;
图4为本发明实施例三的方法流程图。
具体实施方式
下面将结合实施例对本发明的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
如图1所示,一种基于加密验证技术的数据溯源系统,包括服务器,服务器通信连接有区块链模块、安全监控模块以及安全管理模块,区块链模块还通信连接有加密模块、存储模块以及数据溯源模块,数据溯源模块与安全监控模块通信连接,加密模块还通信连接有输入终端。
区块链,就是一个又一个区块组成的链条,每一个区块中保存了一定的信息,它们按照各自产生的时间顺序连接成链条,这个链条被保存在所有的服务器中,只要整个系统中有一台服务器可以工作,整条区块链就是安全的。这些服务器在区块链系统中被称为节点,它们为整个区块链系统提供存储空间和算力支持。如果要修改区块链中的信息,必须征得半数以上节点的同意并修改所有节点中的信息,而这些节点通常掌握在不同的主体手中,因此篡改区块链中的信息是一件极其困难的事,相比于传统的网络,区块链具有两大核心特点:一是数据难以篡改、二是去中心化,基于这两个特点,区块链所记录的信息更加真实可靠,可以帮助解决人们互不信任的问题。
实施例一
如图2所示,输入终端用于用户进行数据上传并将上传的数据输入加密模块;
加密模块用于对接收到的数据进行加密处理:对接收数据的数据进行压缩得到压缩数据,获取压缩数据的内存数据NC、压速数据YS以及传速数据CS,压缩数据的内存数据NC为压缩数据的内存值,压缩数据的压速数据YS为接收数据压缩为压缩数据消耗的时间,压缩数据的传速数据CS为接收数据上传时的上行速度与下行速度的平均值,通过公式JM=α1*NC+α2*YS+α3*CS得到加密值JM,其中α1、α2以及α3均为比例系数,且α1>α2>α3>1;获取压缩数据的文件名称的第一个字符与最后一个字符并分别标记为A与B,以A+JM+B形成解密码,将解密码与压缩数据进行匹配并发送至区块链模块,区块链模块将接收到的解密码与压缩数据发送至存储模块进行存储;在对数据进行压缩之后,通过数据上传与数据压缩的各项参数计算得到加密值,再结合加密值与文件字符生成解密码,进而在数据调取时可以通过解密码进行验证,提高数据溯源的安全性。
数据溯源模块用于调取数据并进行数据溯源,用户进行数据调取时通过安全监控模块进行数据调取环境监控,在数据调取环境满足要求时,用户通过数据溯源模块输入验证码并将验证码发送至区块链模块,区块链模块接收到验证码后将验证码发送至存储模块,存储模块接收到验证码后将验证码与存储模块中的解密码进行一一比对,若存储模块中存在与验证码完全相同的解密码,则数据溯源成功,调取与解密码相匹配的压缩数据并通过区块链模块发送至数据溯源模块;若存储模块中不存在与验证码完全相同的解密码,则判定溯源失败,区块链模块向数据溯源模块发送溯源失败信号;对存储模块中的数据进行调取,数据调取之前通过安全监控模块对用户的网络环境安全进行监控,并根据网络环境安全的监控结果生成不同等级的预警信号,进一步提高数据溯源安全性。
实施例二
如图3所示,安全监控模块用于在用户进行数据溯源时对用户的网络环境进行安全监控:获取用户进行数据溯源时的ip地址,将用户的ip地址以省-市-区的形式进行拆解得到验证地址码S1-H1-Q1,获取用户的安全地址码S2-H2-Q2,将用户的验证地址码S1-H1-Q1与安全地址码S2-H2-Q2进行比对,若用户的验证地址码S1-H1-Q1与安全地址码S2-H2-Q2完全相同,则判定用户的网络环境满足要求;若用户的验证地址码S1-H1-Q1与安全地址码S2-H2-Q2不完全相同,则进行优先比对:优先对S1与S2进行比较,在S1与S2完全相同的情况下进行H1与H2的比对,在H1与H2完全相同的情况下生成三级预警信号并发送至服务器,服务器接收到三级预警信号后将三级预警信号发送至安全管理模块;在H1与H2不完全相同的情况下生成二级预警信号并发送至服务器,服务器接收到二级预警信号后将二级预警信号发送至安全管理模块;在S1与S2不完全相同的情况下生成一级预警信号并将一级预警信号发送至服务器,服务器接收到一级预警信号后将一级预警信号发送至安全管理模块,安全管理模块将接收到的预警信号与用户的访问记录进行匹配。
安全管理模块用于对数据溯源的网络安全等级进行评估分析:获取L1个月内安全管理模块接收到的一级预警信号、二级预警信号以及三级预警信号的数量并分别标记为YJ、EJ以及SJ,L1为数值常量,L1的数值由管理人员自行设置;通过公式AQ=β1*YJ+β2*EJ+β3*SJ得到安全系数AQ,其中β1、β2以及β3均为比例系数,且β1>β2>β3>1;获取到安全阈值AQmin、AQmax,将安全系数AQ与安全阈值AQmin、AQmax进行比较:若AQ≤AQmin则将数据溯源的安全等级标记为三等级;若AQmin<AQ<AQmax,则将数据溯源的安全等级标记为二等级;若AQ≥AQmax,则将数据溯源的安全等级标记为一等级;将数据溯源的安全等级发送至服务器;对数据溯源的网络安全等级进行评估分析,结合预警信号的接受情况对数据溯源的整体环境进行评估,并通过评估结果对数据溯源的安全等级进行划分,管理人员可以根据安全等级对数据溯源的整体网络安全状态进行判定,并且预警信号与用户的访问记录相匹配,以便在进行安全监管溯源的过程中进行数据调取。
实施例三
如图4所示,一种基于加密验证技术的数据溯源的方法,包括以下步骤:
步骤一:用户通过输入终端进行数据上传并将上传的数据输入加密模块,加密模块对接收数据的数据进行压缩得到压缩数据,获取压缩数据的内存数据、压速数据以及传速数据并进行数值计算得到加密值,将加密值与文件名称的字符相结合生成解密码,将解密码与压缩数据匹配并发送至存储模块中进行存储,在数据调取时可以通过解密码进行验证,提高数据溯源的安全性;
步骤二:用户进行数据调取时通过安全监控模块进行数据调取环境监控,获取用户进行数据溯源时的ip地址并分解为验证地址码,将验证地址码与安全地址码进行比较并通过比较结果对数据调取环境是否满足要求进行判定,在数据调取环境满足要求后执行步骤三;
步骤三:用户通过数据溯源模块输入验证码并将验证码发送至区块链模块,区块链模块接收到验证码后将验证码发送至存储模块,存储模块接收到验证码后将验证码与存储模块中的解密码进行一一比对并通过比较结果对数据溯源是否成功进行判定;
步骤四:对数据溯源的网络安全等级进行评估分析并得到安全系数,将安全系数与安全阈值进行比较并通过比较结果得到数据溯源的安全等级,将数据溯源的安全等级发送至服务器,预警信号与用户的访问记录相匹配,以便在进行安全监管溯源的过程中进行数据调取。
一种基于加密验证技术的数据溯源系统和方法,工作时,用户通过输入终端进行数据上传并将上传的数据输入加密模块,加密模块对接收数据的数据进行压缩得到压缩数据,获取压缩数据的内存数据、压速数据以及传速数据并进行数值计算得到加密值,将加密值与文件名称的字符相结合生成解密码,将解密码与压缩数据匹配并发送至存储模块中进行存储,在数据调取时可以通过解密码进行验证,提高数据溯源的安全性;用户进行数据调取时通过安全监控模块进行数据调取环境监控,获取用户进行数据溯源时的ip地址并分解为验证地址码,将验证地址码与安全地址码进行比较并通过比较结果对数据调取环境是否满足要求进行判定,在数据调取环境满足要求时进行数据调取溯源。
以上内容仅仅是对本发明结构所作的举例和说明,所属本技术领域的技术人员对所描述的具体实施例做各种各样的修改或补充或采用类似的方式替代,只要不偏离发明的结构或者超越本权利要求书所定义的范围,均应属于本发明的保护范围。
上述公式均是采集大量数据进行软件模拟得出且选取与真实值接近的一个公式,公式中的系数是由本领域技术人员根据实际情况进行设置;如:公式JM=α1*NC+α2*YS+α3*CS;由本领域技术人员采集多组样本数据并对每一组样本数据设定对应的加密值;将设定的加密值和采集的样本数据代入公式,任意三个公式构成三元一次方程组,将计算得到的系数进行筛选并取均值,得到α1、α2以及α3的取值分别为3.65、2.79和2.14;
系数的大小是为了将各个参数进行量化得到的一个具体的数值,便于后续比较,关于系数的大小,取决于样本数据的多少及本领域技术人员对每一组样本数据初步设定对应的加密值;只要不影响参数与量化后数值的比例关系即可,如加密值与内存数据的数值成正比。
在本说明书的描述中,参考术语“一个实施例”、“示例”、“具体示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不一定指的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任何的一个或多个实施例或示例中以合适的方式结合。
以上公开的本发明优选实施例只是用于帮助阐述本发明。优选实施例并没有详尽叙述所有的细节,也不限制该发明仅为的具体实施方式。显然,根据本说明书的内容,可作很多的修改和变化。本说明书选取并具体描述这些实施例,是为了更好地解释本发明的原理和实际应用,从而使所属技术领域技术人员能很好地理解和利用本发明。本发明仅受权利要求书及其全部范围和等效物的限制。
Claims (6)
1.一种基于加密验证技术的数据溯源系统,包括服务器,其特征在于,所述服务器通信连接有区块链模块、安全监控模块以及安全管理模块,所述区块链模块还通信连接有加密模块、存储模块以及数据溯源模块,所述数据溯源模块与安全监控模块通信连接,所述加密模块还通信连接有输入终端;
输入终端用于用户进行数据上传并将上传的数据输入加密模块;
所述加密模块用于对接收到的数据进行加密处理并生成解密码,将解密码与压缩数据进行匹配并发送至区块链模块,区块链模块将接收到的解密码与压缩数据发送至存储模块进行存储;
所述数据溯源模块用于调取数据并进行数据溯源;
所述安全监控模块用于在用户进行数据溯源时对用户的网络环境进行安全监控;
所述安全管理模块用于对数据溯源的网络安全等级进行评估分析并得到数据溯源的安全等级,将数据溯源的安全等级发送至服务器;
所述数据溯源模块调取数据并进行数据溯源的具体过程包括:用户进行数据调取时通过安全监控模块进行数据调取环境监控,在数据调取环境满足要求时,用户通过数据溯源模块输入验证码并将验证码发送至区块链模块,区块链模块接收到验证码后将验证码发送至存储模块,存储模块接收到验证码后将验证码与存储模块中的解密码进行一一比对,若存储模块中存在与验证码完全相同的解密码,则数据溯源成功,调取与解密码相匹配的压缩数据并通过区块链模块发送至数据溯源模块;若存储模块中不存在与验证码完全相同的解密码,则判定溯源失败,区块链模块向数据溯源模块发送溯源失败信号。
2.根据权利要求1所述的一种基于加密验证技术的数据溯源系统,其特征在于,解密码的生成过程包括:对接收数据的数据进行压缩得到压缩数据,获取压缩数据的内存数据NC、压速数据YS以及传速数据CS,压缩数据的内存数据NC为压缩数据的内存值,压缩数据的压速数据YS为接收数据压缩为压缩数据消耗的时间,压缩数据的传速数据CS为接收数据上传时的上行速度与下行速度的平均值,通过对压缩数据的内存数据NC、压速数据YS以及传速数据CS进行数值计算得到加密值JM;获取压缩数据的文件名称的第一个字符与最后一个字符并分别标记为A与B,以A+JM+B形成解密码。
3.根据权利要求1所述的一种基于加密验证技术的数据溯源系统,其特征在于,安全监控模块在用户进行数据溯源时对用户的网络环境进行安全监控的具体过程包括:获取用户进行数据溯源时的ip地址,将用户的ip地址以省-市-区的形式进行拆解得到验证地址码S1-H1-Q1,获取用户的安全地址码S2-H2-Q2,将用户的验证地址码S1-H1-Q1与安全地址码S2-H2-Q2进行比对,若用户的验证地址码S1-H1-Q1与安全地址码S2-H2-Q2完全相同,则判定用户的网络环境满足要求;若用户的验证地址码S1-H1-Q1与安全地址码S2-H2-Q2不完全相同,则进行优先比对。
4.根据权利要求3所述的一种基于加密验证技术的数据溯源系统,其特征在于,优先比对的过程包括:优先对S1与S2进行比较,在S1与S2完全相同的情况下进行H1与H2的比对,在H1与H2完全相同的情况下生成三级预警信号并发送至服务器,服务器接收到三级预警信号后将三级预警信号发送至安全管理模块;在H1与H2不完全相同的情况下生成二级预警信号并发送至服务器,服务器接收到二级预警信号后将二级预警信号发送至安全管理模块;在S1与S2不完全相同的情况下生成一级预警信号并将一级预警信号发送至服务器,服务器接收到一级预警信号后将一级预警信号发送至安全管理模块。
5.根据权利要求4所述的一种基于加密验证技术的数据溯源系统,其特征在于,安全管理模块对数据溯源的网络安全等级进行评估分析的具体过程包括:获取L1个月内安全管理模块接收到的一级预警信号、二级预警信号以及三级预警信号的数量并分别标记为YJ、EJ以及SJ,通过对YJ、EJ以及SJ进行数值计算得到安全系数AQ;获取到安全阈值AQmin、AQmax,将安全系数AQ与安全阈值AQmin、AQmax进行比较:
若AQ≤AQmin则将数据溯源的安全等级标记为三等级;
若AQmin<AQ<AQmax,则将数据溯源的安全等级标记为二等级;
若AQ≥AQmax,则将数据溯源的安全等级标记为一等级;将数据溯源的安全等级发送至服务器。
6.一种基于加密验证技术的数据溯源的方法,其特征在于,包括以下步骤:
步骤一:用户通过输入终端进行数据上传并将上传的数据输入加密模块,加密模块对接收数据的数据进行压缩得到压缩数据,获取压缩数据的内存数据、压速数据以及传速数据并进行数值计算得到加密值,将加密值与文件名称的字符相结合生成解密码,将解密码与压缩数据匹配并发送至存储模块中进行存储;
步骤二:用户进行数据调取时通过安全监控模块进行数据调取环境监控,获取用户进行数据溯源时的ip地址并分解为验证地址码,将验证地址码与安全地址码进行比较并通过比较结果对数据调取环境是否满足要求进行判定,在数据调取环境满足要求后执行步骤三;
步骤三:用户通过数据溯源模块输入验证码并将验证码发送至区块链模块,区块链模块接收到验证码后将验证码发送至存储模块,存储模块接收到验证码后将验证码与存储模块中的解密码进行一一比对并通过比较结果对数据溯源是否成功进行判定;
步骤四:对数据溯源的网络安全等级进行评估分析并得到安全系数,将安全系数与安全阈值进行比较并通过比较结果得到数据溯源的安全等级,将数据溯源的安全等级发送至服务器。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210942981.6A CN115314288B (zh) | 2022-08-08 | 2022-08-08 | 一种基于加密验证技术的数据溯源系统和方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210942981.6A CN115314288B (zh) | 2022-08-08 | 2022-08-08 | 一种基于加密验证技术的数据溯源系统和方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN115314288A CN115314288A (zh) | 2022-11-08 |
CN115314288B true CN115314288B (zh) | 2023-11-10 |
Family
ID=83861322
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202210942981.6A Active CN115314288B (zh) | 2022-08-08 | 2022-08-08 | 一种基于加密验证技术的数据溯源系统和方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN115314288B (zh) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN116542665B (zh) * | 2023-04-19 | 2024-02-13 | 天翼安全科技有限公司 | 一种基于云计算的支付数据安全防护系统 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109670327A (zh) * | 2018-12-25 | 2019-04-23 | 北京食安链科技有限公司 | 一种基于区块链的食品安全公共查询系统 |
CN109840424A (zh) * | 2018-12-18 | 2019-06-04 | 合肥天源迪科信息技术有限公司 | 一种数据库加密与脱敏系统 |
CN111800418A (zh) * | 2020-07-06 | 2020-10-20 | 广州形银科技有限公司 | 一种cds数据安全加密系统 |
CN113626816A (zh) * | 2021-08-04 | 2021-11-09 | 陕西理工大学 | 一种信息安全管理系统 |
CN114386829A (zh) * | 2022-01-11 | 2022-04-22 | 深圳芯闻科技有限公司 | 一种工业智慧园区控制系统 |
WO2022141058A1 (zh) * | 2020-12-29 | 2022-07-07 | 合肥达朴汇联科技有限公司 | 区块链审计溯源方法、系统、电子设备及存储介质 |
-
2022
- 2022-08-08 CN CN202210942981.6A patent/CN115314288B/zh active Active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109840424A (zh) * | 2018-12-18 | 2019-06-04 | 合肥天源迪科信息技术有限公司 | 一种数据库加密与脱敏系统 |
CN109670327A (zh) * | 2018-12-25 | 2019-04-23 | 北京食安链科技有限公司 | 一种基于区块链的食品安全公共查询系统 |
CN111800418A (zh) * | 2020-07-06 | 2020-10-20 | 广州形银科技有限公司 | 一种cds数据安全加密系统 |
WO2022141058A1 (zh) * | 2020-12-29 | 2022-07-07 | 合肥达朴汇联科技有限公司 | 区块链审计溯源方法、系统、电子设备及存储介质 |
CN113626816A (zh) * | 2021-08-04 | 2021-11-09 | 陕西理工大学 | 一种信息安全管理系统 |
CN114386829A (zh) * | 2022-01-11 | 2022-04-22 | 深圳芯闻科技有限公司 | 一种工业智慧园区控制系统 |
Also Published As
Publication number | Publication date |
---|---|
CN115314288A (zh) | 2022-11-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN112804348B (zh) | 云监测中心对边缘计算节点上报数据的重复性判定方法 | |
CN115314288B (zh) | 一种基于加密验证技术的数据溯源系统和方法 | |
CN116015766B (zh) | 计算机的数据安全传输系统 | |
CN116628774A (zh) | 一种基于云计算的数据存储完整性监管系统 | |
CN110011990A (zh) | 内网安全威胁智能分析方法 | |
CN116366374A (zh) | 基于大数据的电网网络管理的安全评估方法、系统及介质 | |
KR102093764B1 (ko) | 서버 및 스토리지 관리 서버 | |
CN115189966A (zh) | 区块链隐私数据加解密服务系统 | |
CN117201501B (zh) | 一种智慧工程共享管理系统及运行方法 | |
CN117667570A (zh) | 一种统一监控数字化平台 | |
CN112948277B (zh) | 一种基于耦合自编码器的模糊测试用例生成系统和方法 | |
CN113115107B (zh) | 一种基于5g网络的手持视频采集终端系统 | |
CN113240381B (zh) | 微电网电力审计系统 | |
CN115329900A (zh) | 面向海量工控网络日志数据的异常事件挖掘方法及系统 | |
CN115239066A (zh) | 一种通信信息化数据管控平台 | |
CN118353670B (zh) | 一种状态数据叠加分析的网络链路状态评估方法及系统 | |
CN117692143B (zh) | 一种通信密钥管理方法 | |
CN116401128B (zh) | 一种基于大数据的信息运维管理系统 | |
KR102470364B1 (ko) | 보안 이벤트 학습데이터 생성 방법 및 보안 이벤트 학습데이터 생성 장치 | |
CN116089520B (zh) | 一种基于区块链和大数据的故障识别方法及通用计算节点 | |
CN117834123B (zh) | 基于加密数据的工业互联网设备安全状态预警方法 | |
CN118101337B (zh) | 一种基于情报协同的铁路网络空间智能防御方法及系统 | |
CN112417462B (zh) | 一种网络安全漏洞追踪方法及系统 | |
Cornelisse et al. | Compressing Large Amounts of NetFlow Data Using a Pattern Classification Scheme | |
CN118101259A (zh) | 网络安全检测模型的训练方法、装置、设备及介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
TA01 | Transfer of patent application right |
Effective date of registration: 20231018 Address after: Room 2548, Building 5, No. 269 Yushu Road, Songjiang District, Shanghai, 201600 Applicant after: Shanghai Haoju Film and Television Distribution Co.,Ltd. Address before: Room 307, Building 1, No. 10, Fuyou Road, Licheng Street, Zengcheng District, Guangzhou, Guangdong 510000 (self declared) Applicant before: Guangzhou Chaoda Technology Co.,Ltd. |
|
TA01 | Transfer of patent application right | ||
GR01 | Patent grant | ||
GR01 | Patent grant |