CN116579022A - 基于云服务的数据安全隐私保护方法 - Google Patents
基于云服务的数据安全隐私保护方法 Download PDFInfo
- Publication number
- CN116579022A CN116579022A CN202310853404.4A CN202310853404A CN116579022A CN 116579022 A CN116579022 A CN 116579022A CN 202310853404 A CN202310853404 A CN 202310853404A CN 116579022 A CN116579022 A CN 116579022A
- Authority
- CN
- China
- Prior art keywords
- user
- data
- cloud
- level
- establishing
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims abstract description 44
- 238000012795 verification Methods 0.000 claims abstract description 20
- 238000012216 screening Methods 0.000 claims description 13
- 230000008569 process Effects 0.000 claims description 6
- 238000004891 communication Methods 0.000 claims description 5
- 238000004590 computer program Methods 0.000 claims description 5
- 238000013500 data storage Methods 0.000 abstract description 4
- 230000006870 function Effects 0.000 description 5
- 238000005516 engineering process Methods 0.000 description 4
- 230000008878 coupling Effects 0.000 description 3
- 238000010168 coupling process Methods 0.000 description 3
- 238000005859 coupling reaction Methods 0.000 description 3
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000012545 processing Methods 0.000 description 2
- 230000009286 beneficial effect Effects 0.000 description 1
- 238000013523 data management Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000001815 facial effect Effects 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000011176 pooling Methods 0.000 description 1
- 230000002028 premature Effects 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/52—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow
- G06F21/53—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow by executing in a restricted environment, e.g. sandbox or secure virtual machine
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y02—TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
- Y02D—CLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
- Y02D30/00—Reducing energy consumption in communication networks
- Y02D30/50—Reducing energy consumption in communication networks in wire-line communication networks, e.g. low power modes or reduced link rate
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Databases & Information Systems (AREA)
- Medical Informatics (AREA)
- Storage Device Security (AREA)
Abstract
本发明公开了基于云服务的数据安全隐私保护方法,包括以下步骤:建立云平台,并与多个云节点建立连接,为每个云节点设立不同等级的防火墙;对用户设置权限分级,并根据权限分级设置多级身份验证;进行关键性词汇预设,并根据保密性对其进行梯度分级。本发明通过对云服务提供的存储节点进行分级、对用户权限进行分级、对身份验证进行分级,以及设立关键性词汇,并对关键性词汇进行分级,通过一系列的分级制度,对用户数据进行分级存储,即能保证数据的安全存储,又能降低云服务存储的压力,并在用户进行获取数据请求时,根据数据存储等级进行相应等级的验证,实现了数据安全的合理分级保护。
Description
技术领域
本发明涉及数据管理技术领域,具体为基于云服务的数据安全隐私保护方法。
背景技术
金融业指的是银行与相关资金合作社,还有保险业,除了工业性的经济行为外,其他的与经济相关的都是金融业。现有的金融业随着数据安全的重视,开始通过云服务来对数据进行存储,但是在云存的过程中,随着数据云存量的增加,安全性也随之降低,类似于数据分布较多,网络防护难以平均且全面,又或者难以防止企业或者系统内部员工的窃取。
经检索,中国专利提供一种云环境下数据隐私保护与安全搜索的方法(CN114297714 A),该技术在存在数据时对原始数据进行了多轮加细匿名算法处理,并将处理的数据通过云服务提供商进行二次加密储存,可防止原始数据的泄密,该技术采用授权用户访问制度,可防止数据的被盗,提供了数据的安全性。但是该技术并没有解决云服务存储时数据分类监管的问题,依然是通过云服务进行集中存储,因此难以抵制内部已授权员工的窃取,没有对数据进行分级管理。
发明内容
本发明的目的在于提供基于云服务的数据安全隐私保护方法,以解决上述背景技术中提出的问题。
为实现上述目的,本发明提供如下技术方案:一种基于云服务的数据安全隐私保护方法,包括以下步骤:
建立云平台,并与多个云节点建立连接,为每个云节点设立不同等级的防火墙;
对用户设置权限分级,并根据权限分级设置多级身份验证;
进行关键性词汇预设,并根据保密性对其进行梯度分级;
获取用户需要存储的数据信息,并筛选用户的数据信息内的出现的关键性词汇,然后根据保密性梯度选择不同防护等级的云节点进行存储;
用户在提出获取数据请求时,根据数据所在云节点的等级,对用户进行不同级别的身份验证,验证通过后即可获取请求的数据。
优选的,所述建立云平台,并与多个云节点建立连接,为每个云节点设立不同等级的防火墙,包括:
建立云平台,并与多个云节点建立连接;
为每个云节点设立不同等级的防火墙,包括防火墙F-1、防火墙F-2、防火墙F-3……防火墙F-n。
优选的,所述对用户设置权限分级,并根据权限分级设置多级身份验证,包括:
对用户设置权限分级,包括admin-1、admin-2、admin-3……admin-n;
根据权限分级设置多级身份验证,包括IA-1、IA-2、IA-3……IA-n。
优选的,所述进行关键性词汇预设,并根据保密性对其进行梯度分级;
建立关键性词库,并上传关键性词汇;
在上传的过程中,根据保密性对其进行梯度分级,包括C-1、C-2、C-3……C-n。
优选的,所述获取用户需要存储的数据信息,并筛选用户的数据信息内的出现的关键性词汇,然后根据保密性梯度选择不同防护等级的节点进行存储,包括:
获取用户需要存储的数据信息;
筛选用户的数据信息内的出现的关键性词汇,若有多个关键性词汇,则以保密性等级最高的为准对数据信息进行标记;
根据保密性等级匹配防火墙等级相应的云节点,对已标记的数据信息进行存储。
优选的,所述用户在提出获取数据请求时,根据数据所在云节点的等级,对用户进行不同级别的身份验证,验证通过后即可获取请求的数据,包括:
用户提出获取数据请求;
根据用户提出的请求,检索数据所在云节点的防火墙等级;
根据数据所在云节点的防火墙等级,对用户进行相应级别的身份验证,若验证通过,则允许用户获取其请求的数据,反之,拒绝用户获取数据的请求。
优选的,所述权限分级、梯度分级均与云节点的等级对应。
本发明还提供一种基于有偏选择池化的图像分类装置,包括:
云平台建立模块,其用于建立云平台,并与多个云节点建立连接,为每个云节点设立不同等级的防火墙;
用户分级模块,其用于对用户设置权限分级,并根据权限分级设置多级身份验证;
关键性词汇分级模块,其用于进行关键性词汇预设,并根据保密性对其进行梯度分级;
分级存储模块,其用于获取用户需要存储的数据信息,并筛选用户的数据信息内的出现的关键性词汇,然后根据保密性梯度选择不同防护等级的云节点进行存储;
分级存储模块,还用于用户在提出获取数据请求时,根据数据所在云节点的等级,对用户进行不同级别的身份验证,验证通过后即可获取请求的数据。
本发明还提供一种电子设备,所述电子设备为实体设备,所述电子设备包括:
处理器、存储器,所述存储器与处理器进行通信连接;
所述存储器用于储存至少一个所述处理器执行的可执行指令,所述处理器用于执行所述可执行指令以实现如上述的基于云服务的数据安全隐私保护方法。
本发明还提供一种计算机可读存储介质,所述计算机可读存储介质中存储有计算机程序,所述计算机程序被处理器执行时实现如上述的基于云服务的数据安全隐私保护方法。
与现有技术相比,本发明的有益效果是:
本发明通过对云服务提供的存储节点进行分级、对用户权限进行分级、对身份验证进行分级,以及设立关键性词汇,并对关键性词汇进行分级,通过一系列的分级制度,对用户数据进行分级存储,即能保证数据的安全存储,又能降低云服务存储的压力,并在用户进行获取数据请求时,根据数据存储等级进行相应等级的验证,实现了数据安全的合理分级保护,有效防止用户越级窃取资料。
附图说明
图1为本发明实施例提供的基于云服务的数据安全隐私保护方法的主流程图;
图2为本发明实施例提供的基于云服务的数据安全隐私保护方法的数据存储流程图;
图3为本发明实施例提供的基于云服务的数据安全隐私保护方法的数据读取流程图;
图4为本发明实施例提供的另基于云服务的数据安全隐私保护装置的结构框图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本实施方式的方法的执行主体为终端,所述终端可以为手机、平板电脑、掌上电脑PDA、笔记本或台式机等设备,当然,还可以为其他具有相似功能的设备,本实施方式不加以限制。
请参阅图1至4,本发明提供基于云服务的数据安全隐私保护方法,包括:
步骤101,建立云平台,并与多个云节点建立连接,为每个云节点设立不同等级的防火墙。
具体的,步骤101包括以下步骤:
步骤1011,建立云平台,并与多个云节点建立连接;
步骤1012,为每个云节点设立不同等级的防火墙,包括防火墙F-1、防火墙F-2、防火墙F-3……防火墙F-n。
其中,云节点为中转点,并与云节点建立连接,而云节点设立有不同等级的防火墙,目的是为了不同防护等级的数据进行区分存储,从而合理对数据进行分配存储点,既能分散每个云节点的存储压力,又能对数据的安全性进行保证。
步骤102,对用户设置权限分级,并根据权限分级设置多级身份验证。
具体的,步骤102包括以下步骤:
步骤1021,对用户设置权限分级,包括admin-1、admin-2、admin-3……admin-n;
步骤1022,根据权限分级设置多级身份验证,包括IA-1、IA-2、IA-3……IA-n。
其中,身份验证的等级越高,则验证内容越严谨,且验证内容也越多,包括但不限于静态密码、动态密码、面容特征、指纹特征、声音特征等,且单次验证过程中,身份验证等级越低,验证内容越少,反正越多。
其中,用户设置权限分级的主要作用是区分用户能接触的核心数据权限,类似新职员或者基层职员需要进行权限限制,尽可能从数据根源限制其过早的接触公司或者系统内部的核心数据,从而给公司或者系统内部的网安部门降低了网安监管压力。
步骤103,进行关键性词汇预设,并根据保密性对其进行梯度分级。
具体的,步骤103包括以下步骤:
步骤1031,建立关键性词库,并上传关键性词汇;
步骤1032,在上传的过程中,根据保密性对其进行梯度分级,包括C-1、C-2、C-3……C-n。
其中,步骤1031中,关键性词汇的选择可以人工提前预设,数量种类不限,比如根据平时使用的需要,设立余额、身份证、充值、商业保险、等字符为关键字。
其中,关键性词汇的梯度级数跟随云节点级数,而关键性词汇的所在梯度可以人工选择,C-1、C-2、C-3……C-n的等级中,数字越小,则保密等级越高,比如:“余额”设为C-1,“商业保险”设为C-3。
步骤104,获取用户需要存储的数据信息,并筛选用户的数据信息内的出现的关键性词汇,然后根据保密性梯度选择不同防护等级的云节点进行存储。
具体的,步骤104包括以下步骤:
步骤1041,获取用户需要存储的数据信息;
步骤1042,筛选用户的数据信息内的出现的关键性词汇,若有多个关键性词汇,则以保密性等级最高的为准对数据信息进行标记;
步骤1043,根据保密性等级匹配防火墙等级相应的云节点,对已标记的数据信息进行存储。
其中,在步骤1042中,除了筛选检索用户数据信息内的关键性词汇,还检索数据信息内是否出现连串数字类似手机号、身份证号或者金额等敏感字符串,若有,则同样视作关键性词汇处理。若出现该类敏感字符串,则将该数据信息与用户自身的最高权限等级进行对准,实现与用户自身最高权限等级匹配的云节点进行存储。
其中,上述检索规则的简略代码片段如下:
// 关键词
public function bianzi_sql() {
if ($this->kw_len<3 || $this->kw_len>4) {
return '';
}
$kws = self::zh2arr($this->kw);
foreach ($kws as $k =>$v) {
if ($k == 0) {
continue;
}
$_kws = $kws;
$_kws[$k] = '*';
$_kws = implode('', $_kws);
$this->Builder['query']['bool']['should'][]= [
'wildcard' =>
[
'tm_name.keyword' =>[
'value' =>$_kws,
'boost' =>20
]
]
];
}
}
步骤105,用户在提出获取数据请求时,根据数据所在云节点的等级,对用户进行不同级别的身份验证,验证通过后即可获取请求的数据。
具体的,步骤105包括以下步骤:
步骤1051,用户提出获取数据请求;
步骤1052,根据用户提出的请求,检索数据所在云节点的防火墙等级;
步骤1053,根据数据所在云节点的防火墙等级,对用户进行相应级别的身份验证,若验证通过,则允许用户获取其请求的数据,反之,拒绝用户获取数据的请求。
其中,用户在提出获取数据请求时,若所需获取的数据所在云节点防火墙高出用户自身的权限等级,也同样拒绝其获取数据的请求;若所需获取的数据所在云节点防火墙没有高出用户自身的权限等级,则根据数据所在防火墙的等级,对用户进行相应等级的身份验证,验证通过后,允许用户获取其请求的数据。
在本实施例中,上述的用户权限分级、关键性词汇梯度分级、身份验证分级均与云节点的数量及等级对应。
为了更好的对上述实施例进行理解,如图2所示,本发明还提供了基于云服务的数据安全隐私保护方法的数据存储流程图,方法至少包括:
步骤201,建立云平台,并与多个云节点建立连接;
步骤202,为每个云节点设立不同等级的防火墙,包括防火墙F-1、防火墙F-2和防火墙F-3;
步骤203,对用户设置权限分级,包括admin-1、admin-2和admin-3;
步骤204,根据权限分级设置多级身份验证,包括IA-1、IA-2和IA-3;
步骤205,建立关键性词库,并上传关键性词汇“余额”、“商业保险”等;
步骤206,在上传的过程中,根据保密性对其进行梯度分级,将“余额”设为C-1,“商业保险”设为C-3等;
步骤207,获取用户需要存储的数据信息;
步骤208,筛选用户的数据信息内的出现的关键性词汇,结果为“余额”和“商业保险”,以“余额”的C-1保密性等级的为准,对数据信息进行标记;
步骤209,根据“余额”C-1的等级匹配防火墙F-1的云节点,对已标记的数据信息进行存储。
为了更好的对上述实施例进行理解,如图3所示,本发明还提供了基于云服务的数据安全隐私保护方法的数据读取流程图,方法至少包括:
步骤301,用户提出获取数据请求;
步骤302,根据用户提出的请求,检索数据所在云节点的防火墙等级为F-3;
步骤303,根据数据所在云节点的防火墙等级F-3,对用户进行IA-3级别的身份验证,若验证通过,则允许用户获取其请求的数据,反之,拒绝用户获取数据的请求。
在本实施例中,若用户的权限分级低于admin-3,则可直接拒绝该次获取数据请求。
在上述实施例的基础上,如图4所示,本发明还提供了一种基于云服务的数据安全隐私保护装置,用于支持上述实施例的基于云服务的数据安全隐私保护方法,所述基于云服务的数据安全隐私保护装置包括:
云平台建立模块,其用于建立云平台,并与多个云节点建立连接,为每个云节点设立不同等级的防火墙;
用户分级模块,其用于对用户设置权限分级,并根据权限分级设置多级身份验证;
关键性词汇分级模块,其用于进行关键性词汇预设,并根据保密性对其进行梯度分级;
分级存储模块,其用于获取用户需要存储的数据信息,并筛选用户的数据信息内的出现的关键性词汇,然后根据保密性梯度选择不同防护等级的云节点进行存储;
分级存储模块,还用于用户在提出获取数据请求时,根据数据所在云节点的等级,对用户进行不同级别的身份验证,验证通过后即可获取请求的数据。
进一步的,所述基于云服务的数据安全隐私保护装置可运行上述基于云服务的数据安全隐私保护方法,具体实现可参见方法实施例,在此不再赘述。
在上述实施例的基础上,本发明还提供电子设备,所述电子设备包括:
处理器、存储器,所述处理器与存储器进行通信连接;
在本实施例中,所述存储器可以按任何适当的方式实现,例如:所述存储器可以为只读存储器、机械硬盘、固态硬盘、或U盘等;所述存储器用于储存至少一个所述处理器执行的可执行指令;
在本实施例中,所述处理器可以按任何适当的方式实现,例如,处理器可以采取例如微处理器或处理器以及存储可由该(微)处理器执行的计算机可读程序代码(例如软件或固件)的计算机可读介质、逻辑门、开关、专用集成电路(ApplicationSpecificIntegratedCircuit,ASIC)、可编程逻辑控制器和嵌入微控制器的形式等等;所述处理器用于执行所述可执行指令以实现如上述的基于云服务的数据安全隐私保护方法。
在上述实施例的基础上,本发明还提供一种计算机可读存储介质,所述计算机可读存储介质中存储有计算机程序,所述计算机程序被处理器执行时实现如上述的基于云服务的数据安全隐私保护方法。
本领域普通技术人员可以意识到,结合本文中所公开的实施例描述的各示例的模块及方法步骤,能够以电子硬件、或者计算机软件和电子硬件的结合来实现。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的装置、设备和模块的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在本申请所提供的几个实施例中,应该理解到,所揭露的设备、装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述模块的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个模块或单元可以结合或者可以集成到另一个装置,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或设备的间接耦合或通信连接,可以是电性,机械或其它的形式。
所述作为分离部件说明的模块可以是或者也可以不是物理上分开的,作为模块显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本发明各个实施例中的各功能模块可以集成在一个处理模块中,也可以是各个模块单独物理存在,也可以两个或两个以上模块集成在一个模块中。
所述功能如果以软件功能模块的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机、服务器、或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储服务器、随机存取存储服务器、磁碟或者光盘等各种可以存储程序指令的介质。
另外,还需要说明的是,本案中各技术特征的组合方式并不限本案权利要求中所记载的组合方式或是具体实施例所记载的组合方式,本案所记载的所有技术特征可以以任何方式进行自由组合或结合,除非相互之间产生矛盾。
需要注意的是,以上列举的仅为本发明的具体实施例,显然本发明不限于以上实施例,随之有着许多的类似变化。本领域的技术人员如果从本发明公开的内容直接导出或联想到的所有变形,均应属于本发明的保护范围。
以上仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
Claims (10)
1.基于云服务的数据安全隐私保护方法,其特征在于,包括以下步骤:
建立云平台,并与多个云节点建立连接,为每个云节点设立不同等级的防火墙;
对用户设置权限分级,并根据权限分级设置多级身份验证;
进行关键性词汇预设,并根据保密性对其进行梯度分级;
获取用户需要存储的数据信息,并筛选用户的数据信息内的出现的关键性词汇,然后根据保密性梯度选择不同防护等级的云节点进行存储;
用户在提出获取数据请求时,根据数据所在云节点的等级,对用户进行不同级别的身份验证,验证通过后即可获取请求的数据。
2.根据权利要求1所述的基于云服务的数据安全隐私保护方法,其特征在于,所述建立云平台,并与多个云节点建立连接,为每个云节点设立不同等级的防火墙,包括:
建立云平台,并与多个云节点建立连接;
为每个云节点设立不同等级的防火墙,包括防火墙F-1、防火墙F-2、防火墙F-3……防火墙F-n。
3.根据权利要求1所述的基于云服务的数据安全隐私保护方法,其特征在于,所述对用户设置权限分级,并根据权限分级设置多级身份验证,包括:
对用户设置权限分级,包括admin-1、admin-2、admin-3……admin-n;
根据权限分级设置多级身份验证,包括IA-1、IA-2、IA-3……IA-n。
4.根据权利要求1所述的基于云服务的数据安全隐私保护方法,其特征在于,所述进行关键性词汇预设,并根据保密性对其进行梯度分级;
建立关键性词库,并上传关键性词汇;
在上传的过程中,根据保密性对其进行梯度分级,包括C-1、C-2、C-3……C-n。
5.根据权利要求1所述的基于云服务的数据安全隐私保护方法,其特征在于,所述获取用户需要存储的数据信息,并筛选用户的数据信息内的出现的关键性词汇,然后根据保密性梯度选择不同防护等级的节点进行存储,包括:
获取用户需要存储的数据信息;
筛选用户的数据信息内的出现的关键性词汇,若有多个关键性词汇,则以保密性等级最高的为准对数据信息进行标记;
根据保密性等级匹配防火墙等级相应的云节点,对已标记的数据信息进行存储。
6.根据权利要求1所述的基于云服务的数据安全隐私保护方法,其特征在于,所述用户在提出获取数据请求时,根据数据所在云节点的等级,对用户进行不同级别的身份验证,验证通过后即可获取请求的数据,包括:
用户提出获取数据请求;
根据用户提出的请求,检索数据所在云节点的防火墙等级;
根据数据所在云节点的防火墙等级,对用户进行相应级别的身份验证,若验证通过,则允许用户获取其请求的数据,反之,拒绝用户获取数据的请求。
7.根据权利要求1任一项所述的基于云服务的数据安全隐私保护方法,其特征在于,所述权限分级、梯度分级均与云节点的等级对应。
8.一种基于云服务的数据安全隐私保护装置,其特征在于,包括:
云平台建立模块,其用于建立云平台,并与多个云节点建立连接,为每个云节点设立不同等级的防火墙;
用户分级模块,其用于对用户设置权限分级,并根据权限分级设置多级身份验证;
关键性词汇分级模块,其用于进行关键性词汇预设,并根据保密性对其进行梯度分级;
分级存储模块,其用于获取用户需要存储的数据信息,并筛选用户的数据信息内的出现的关键性词汇,然后根据保密性梯度选择不同防护等级的云节点进行存储;
分级存储模块,还用于用户在提出获取数据请求时,根据数据所在云节点的等级,对用户进行不同级别的身份验证,验证通过后即可获取请求的数据。
9.一种电子设备,其特征在于,所述电子设备包括:
处理器、存储器,所述存储器与处理器进行通信连接;
所述存储器用于储存至少一个所述处理器执行的可执行指令,所述处理器用于执行所述可执行指令以实现如权利要求1至7任一项所述的基于云服务的数据安全隐私保护方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质中存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至7任一项所述的基于云服务的数据安全隐私保护方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202310853404.4A CN116579022A (zh) | 2023-07-12 | 2023-07-12 | 基于云服务的数据安全隐私保护方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202310853404.4A CN116579022A (zh) | 2023-07-12 | 2023-07-12 | 基于云服务的数据安全隐私保护方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN116579022A true CN116579022A (zh) | 2023-08-11 |
Family
ID=87540002
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202310853404.4A Pending CN116579022A (zh) | 2023-07-12 | 2023-07-12 | 基于云服务的数据安全隐私保护方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN116579022A (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN117688616A (zh) * | 2024-02-04 | 2024-03-12 | 广东省计算技术应用研究所 | 基于大数据的信息安全处理方法、装置、设备及存储介质 |
CN117688616B (zh) * | 2024-02-04 | 2024-05-28 | 广东省计算技术应用研究所 | 基于大数据的信息安全处理方法、装置、设备及存储介质 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111581209A (zh) * | 2020-04-27 | 2020-08-25 | 佛山科学技术学院 | 一种计算机大数据存储系统、方法及存储介质 |
CN111726353A (zh) * | 2020-06-17 | 2020-09-29 | 华中科技大学 | 基于数控系统的敏感数据分级保护方法及分级保护系统 |
CN112560027A (zh) * | 2020-12-18 | 2021-03-26 | 福建中信网安信息科技有限公司 | 一种数据安全监测系统 |
CN115174148A (zh) * | 2022-06-02 | 2022-10-11 | 深圳市中天地网络通讯技术有限公司 | 面向云计算和信息安全的云服务管理方法及人工智能平台 |
-
2023
- 2023-07-12 CN CN202310853404.4A patent/CN116579022A/zh active Pending
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111581209A (zh) * | 2020-04-27 | 2020-08-25 | 佛山科学技术学院 | 一种计算机大数据存储系统、方法及存储介质 |
CN111726353A (zh) * | 2020-06-17 | 2020-09-29 | 华中科技大学 | 基于数控系统的敏感数据分级保护方法及分级保护系统 |
CN112560027A (zh) * | 2020-12-18 | 2021-03-26 | 福建中信网安信息科技有限公司 | 一种数据安全监测系统 |
CN115174148A (zh) * | 2022-06-02 | 2022-10-11 | 深圳市中天地网络通讯技术有限公司 | 面向云计算和信息安全的云服务管理方法及人工智能平台 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN117688616A (zh) * | 2024-02-04 | 2024-03-12 | 广东省计算技术应用研究所 | 基于大数据的信息安全处理方法、装置、设备及存储介质 |
CN117688616B (zh) * | 2024-02-04 | 2024-05-28 | 广东省计算技术应用研究所 | 基于大数据的信息安全处理方法、装置、设备及存储介质 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US6052468A (en) | Method of securing a cryptographic key | |
US7483896B2 (en) | Architecture for computer-implemented authentication and authorization | |
US20150286831A1 (en) | Methods and systems for preventing transmission of sensitive data from a remote computer device | |
US20070180257A1 (en) | Application-based access control system and method using virtual disk | |
US10853473B2 (en) | Enforcing trusted application settings for shared code libraries | |
CN111931140A (zh) | 权限管理方法、资源访问控制方法、装置和电子设备 | |
CN113094756A (zh) | 一种数据加密方法及计算设备 | |
CN107180201A (zh) | 隐私空间的创建方法及装置 | |
CN108762942A (zh) | 多线程访问方法及装置 | |
CN101324913B (zh) | 计算机文件保护方法和装置 | |
JP2001117661A (ja) | 携帯型情報端末装置およびそのプログラム記録媒体 | |
US10752212B2 (en) | Cloud based cognitive radio frequency intrusion detection audit and reporting | |
CN116579022A (zh) | 基于云服务的数据安全隐私保护方法 | |
US9262619B2 (en) | Computer system and method for protecting data from external threats | |
CN114205118B (zh) | 基于数据安全法范畴的数据访问控制分析方法 | |
US20060059374A1 (en) | Method for securing computer systems by software containment | |
US11853451B2 (en) | Controlled data access | |
CN115571533A (zh) | 保密档案存放管理方法、装置、设备及可读存储介质 | |
CN114254350A (zh) | 多维度细粒度分级分类管理系统及方法、数据访问方法 | |
US20060129589A1 (en) | System and method of securing computer-readable media | |
TWI780655B (zh) | 能分隔應用程式程序之資料處理系統及資料處理方法 | |
CN110717175A (zh) | 一种基于安全计算机的安全认证方法 | |
CN103971065A (zh) | 用于防止篡改数据的方法和设备 | |
CN111400750B (zh) | 基于访问过程判定的可信度量方法和装置 | |
EP3570514B1 (en) | Method for performing a biometric function between a client and a server |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |