CN118312987A - 一种自适应数据销毁管理方法及系统 - Google Patents

一种自适应数据销毁管理方法及系统 Download PDF

Info

Publication number
CN118312987A
CN118312987A CN202410740801.5A CN202410740801A CN118312987A CN 118312987 A CN118312987 A CN 118312987A CN 202410740801 A CN202410740801 A CN 202410740801A CN 118312987 A CN118312987 A CN 118312987A
Authority
CN
China
Prior art keywords
data
byte
encryption algorithm
destroyed
file
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202410740801.5A
Other languages
English (en)
Inventor
罗远哲
刘瑞景
郑玉洁
李雪茹
徐盼云
陈思杰
林文强
于文志
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing China Super Industry Information Security Technology Ltd By Share Ltd
Original Assignee
Beijing China Super Industry Information Security Technology Ltd By Share Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing China Super Industry Information Security Technology Ltd By Share Ltd filed Critical Beijing China Super Industry Information Security Technology Ltd By Share Ltd
Priority to CN202410740801.5A priority Critical patent/CN118312987A/zh
Publication of CN118312987A publication Critical patent/CN118312987A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/10File systems; File servers
    • G06F16/16File or folder operations, e.g. details of user interfaces specifically adapted to file systems
    • G06F16/162Delete operations
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/906Clustering; Classification

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Data Mining & Analysis (AREA)
  • Health & Medical Sciences (AREA)
  • Human Computer Interaction (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Storage Device Security (AREA)

Abstract

本发明属于数据管理技术领域,公开了一种自适应数据销毁管理方法及系统。该自适应数据销毁管理方法及系统,所述方法包括:S1获取待删除文件所在操作系统的分配表信息,判断待销毁加密文件的加密算法类型,加密算法类型包括对称加密算法、非对称加密算法和单向加密算法。该自适应数据销毁管理方法及系统,通过加密算法类型对待销毁数据进行精确分类,经过数据分割标记后对低风险等级的数据进行替换覆写,大大的提升了数据销毁的有效性,实现数据完全销毁,避免销毁后数据恢复泄露的情况出现,并且针对不同的加密算法进行针对性的处理,大大的提升了销毁后的数据安全性。

Description

一种自适应数据销毁管理方法及系统
技术领域
本发明涉及数据管理的技术领域,具体为一种自适应数据销毁管理方法及系统。
背景技术
数据和信息是各个行业的重要资产之一,信息安全最重要是对数据的保护,需要建立一套对数据完整性、可用性的安全机制,数据销毁作为保障数据安全的重要手段在数据生命周期里,是产生、使用、流转、存储后的最后一个控制环节。
数据的加密算法通常包括对称加密算法、非对称加密算法和单向加密算法,在实际数据销毁作业中,针对不同的加密算法应该采用不同的销毁方式以达到最保险的效果,针对这一方面现有技术的做法还存在不足,故此我们提出了一种自适应数据销毁管理方法及系统。
发明内容
本发明的发明目的在于提供了一种自适应数据销毁管理方法及系统,该自适应数据销毁管理方法及系统针对不同加密算法的数据实现了自适应销毁,根据不同的加密类型匹配不同的销毁方式。
为实现以上目的,本发明通过以下技术方案予以实现:一种自适应数据销毁管理方法,所述方法包括:
S1获取待删除文件所在操作系统的分配表信息,判断待销毁加密文件的加密算法类型,加密算法类型包括对称加密算法、非对称加密算法和单向加密算法;
S2将加密文件分为m个数据块,将符合预设要求的所述数据块标记为低风险等级,获得标记为低风险等级的数据块的数量为n,n和m均为大于1的整数,基于所述n和所述m计算获得比例p,p=n/m;
S3基于待销毁数据的加密算法判断所述比例P的阈值,未超出阈值的进入删除流程,超出阈值的进入S2步骤循环获取,n个低风险等级数据块中随机提取i个数据块,确保所得比例k满足所要求的阈值,K=i/m,随后进入销毁流程;
S4销毁流程,首先将所有除低风险等级数据块的数据进行删除处理,剩余低风险等级数据块基于加密算法类型进行数据替换:
若加密算法类型为对称加密算法:
获取待销毁的加密文件的数据块长度,数据块长度为N个字节,其中N为8或16;
将待销毁的加密文件分为若干长度为N个字节的数据块;若N=8,则将每个 数据块中第1位、第5位、第8位字节替换为0;
若N=16,则将每个数据块中第1位字节、第3位字节、第5位字节、第7位字节、第9位字节和第13位字节替换为0;
若加密算法类型为单向加密算法,根据数据块长度以及加密算法类型,替换每个数据块中预设的字节内容,具体包括:
获取待销毁的加密文件的哈希散列值;
根据哈希散列值得到该加密文件的数据块长度,数据块长度为N个字节,其中N为128;
将待销毁的加密文件分为若干长度为N个字节的数据块;
替换每个数据块中的所有字节;
若加密算法类型为非对称加密算法,根据数据块长度以及加密算法类型,替换每个数据块中预设的字节内容,具体包括:
获取待销毁的加密文件的数据块长度,数据块长度为N个字节,其中N为16;
将待销毁的加密文件分为若干长度为N个字节的数据块;将每个数据块中的第1位字节、第3位字节、第5位字节、第7位字节、第9位字节和第13位字节替换为0;
经过以上替换后得到替换的j个数据块,根据S4中的不同选择j=n或i;
S5数据扩充覆写,基于S4中得到的j个数据块进行数据覆写操作,得到替换后数据,其包括h个数据块,且h=m,进行多次覆写得后删除完成数据销毁操作。
优选的,所述将符合预设要求的所述内容块标记为低风险等级,具体包括:若所述待删除文件为字节流文件,则提取所述待删除文件中除关键帧的文件,将该文件内容块标注为低风险等级;若所述待删除文件为记录文件,若所述待删除文件中的某条记录中不包括预设内容,则将该条记录所对的内容块标注为低风险等级。
优选的,所述步骤S5中的多次覆写次数大于一次,多次覆写过程为,将h个数据块中的数据块进行替换操作,具体为:
A、字节替换,若加密算法类型为对称加密算法:
获取待销毁的加密文件的数据块长度,数据块长度为N个字节,其中N为8或16;
将待销毁的加密文件分为若干长度为N个字节的数据块;若N=8,则将每个 数据块中第2位、第4位、第7位字节替换为0;
若N=16,则将每个数据块中第2位字节、第4位字节、第6位字节、第8位字节、第10位字节和第14位字节替换为0;
若加密算法类型为非对称加密算法,根据数据块长度以及加密算法类型,替换每个数据块中预设的字节内容,具体包括:
获取待销毁的加密文件的数据块长度,数据块长度为N个字节,其中N为16;
将待销毁的加密文件分为若干长度为N个字节的数据块;将第2位字节、第4位字节、第6位字节、第8位字节、第10位字节和第14位字节替换为0;
B、基于替换的后数据进行覆写,覆写后进行数据删除处理完成效果。
优选的,所述文件分配表信息包括扇区大小或数据组大小,基于所述扇区大小或所述数据组大小,将所述待删除文件划分为若干数据块,所述数据块的大小等于所述扇区大小或所述数据组大小。
优选的,所述待删除文件中的前若干个数据块直接删除,不进行低风险等级判断。
优选的,根据所述待删除文件的内容或应用场景判断所述待删除文件中需直接删除的数据块数量。
优选的,所述步骤S5中基于待销毁数据的加密算法判断所述比例P的阈值,其中比例阈值为:对称加密算法为1/20、非对称加密算法1/10、单向加密算法1/15。
一种自适应数据销毁管理系统,所述系统包括:
数据信息获取模块,用于获取待删除文件所在操作系统的分配表信息,判断待销毁加密文件的加密算法类型;
数据分割模块,用于将加密文件分为若干个数据块;
数据标记模块,用于将符合预设要求的所述数据块标记为低风险等级,获得标记为低风险等级的数据块的数量为n,n和m均为大于1的整数,基于所述n和所述m计算获得比例p,p=n/m;
对比模块,基于待销毁数据的加密算法判断所述比例P的阈值,未超出阈值的进入删除流程,超出阈值的进入S2步骤循环获取,n个低风险等级数据块中随机提取i个数据块,确保所得比例k满足所要求的阈值,K=i/m;
替换模块,用于数据删除并基于低风险等级的数据块进行数据替换工作;
覆写模块,用于数据扩充覆写,基于替换后的数据块进行数据覆写操作,得到替换后数据,进行多次覆写得后删除完成数据销毁操作。
优选的,所述替换模块的替换选择基于待销毁数据的加密算法,分别为对称加密算法、非对称加密算法和单向加密算法。
优选的,所述系统还包括多次覆写模块,用于对覆写模块产生的数据进行重复覆写,具体为:
A、字节替换,若加密算法类型为对称加密算法:
获取待销毁的加密文件的数据块长度,数据块长度为N个字节,其中N为8或16;
将待销毁的加密文件分为若干长度为N个字节的数据块;若N=8,则将每个 数据块中第2位、第4位、第7位字节替换为0;
若N=16,则将每个数据块中第2位字节、第4位字节、第6位字节、第8位字节、第10位字节和第14位字节替换为0;
若加密算法类型为非对称加密算法,根据数据块长度以及加密算法类型,替换每个数据块中预设的字节内容,具体包括:
获取待销毁的加密文件的数据块长度,数据块长度为N个字节,其中N为16;
将待销毁的加密文件分为若干长度为N个字节的数据块;将第2位字节、第4位字节、第6位字节、第8位字节、第10位字节和第14位字节替换为0;
B、基于替换的后数据进行覆写,覆写后进行数据删除处理完成效果。
通过采用前述技术方案,本发明的有益效果是:
该自适应数据销毁管理方法及系统,通过加密算法类型对待销毁数据进行精确分类,经过数据分割标记后对低风险等级的数据进行替换覆写,大大的提升了数据销毁的有效性,实现数据完全销毁,避免销毁后数据恢复泄露的情况出现,并且针对不同的加密算法进行针对性的处理,大大的提升了销毁后的数据安全性。
附图说明
图1为本发明系统结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整的描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
请参阅图1,本发明提供一种技术方案:一种自适应数据销毁管理方法,所述方法包括:
S1获取待删除文件所在操作系统的分配表信息,判断待销毁加密文件的加密算法类型,加密算法类型包括对称加密算法、非对称加密算法和单向加密算法;
S2将加密文件分为m个数据块,将符合预设要求的所述数据块标记为低风险等级,获得标记为低风险等级的数据块的数量为n,n和m均为大于1的整数,基于所述n和所述m计算获得比例p,p=n/m;
S3基于待销毁数据的加密算法判断所述比例P的阈值,未超出阈值的进入删除流程,超出阈值的进入S2步骤循环获取,n个低风险等级数据块中随机提取i个数据块,确保所得比例k满足所要求的阈值,K=i/m,随后进入销毁流程;
S4销毁流程,首先将所有除低风险等级数据块的数据进行删除处理,剩余低风险等级数据块基于加密算法类型进行数据替换:
若加密算法类型为对称加密算法:
获取待销毁的加密文件的数据块长度,数据块长度为N个字节,其中N为8或16;
将待销毁的加密文件分为若干长度为N个字节的数据块;若N=8,则将每个 数据块中第1位、第5位、第8位字节替换为0;
若N=16,则将每个数据块中第1位字节、第3位字节、第5位字节、第7位字节、第9位字节和第13位字节替换为0;
若加密算法类型为单向加密算法,根据数据块长度以及加密算法类型,替换每个数据块中预设的字节内容,具体包括:
获取待销毁的加密文件的哈希散列值;
根据哈希散列值得到该加密文件的数据块长度,数据块长度为N个字节,其中N为128;
将待销毁的加密文件分为若干长度为N个字节的数据块;
替换每个数据块中的所有字节;
若加密算法类型为非对称加密算法,根据数据块长度以及加密算法类型,替换每个数据块中预设的字节内容,具体包括:
获取待销毁的加密文件的数据块长度,数据块长度为N个字节,其中N为16;
将待销毁的加密文件分为若干长度为N个字节的数据块;将每个数据块中的第1位字节、第3位字节、第5位字节、第7位字节、第9位字节和第13位字节替换为0;
经过以上替换后得到替换的j个数据块,根据S4中的不同选择j=n或i。
S5数据扩充覆写,基于S4中得到的j个数据块进行数据覆写操作,得到替换后数据,其包括h个数据块,且h=m,进行多次覆写得后删除完成数据销毁操作。
所述将符合预设要求的所述内容块标记为低风险等级,具体包括:若所述待删除文件为字节流文件,则提取所述待删除文件中除关键帧的文件,将该文件内容块标注为低风险等级;若所述待删除文件为记录文件,若所述待删除文件中的某条记录中不包括预设内容,则将该条记录所对的内容块标注为低风险等级。
所述步骤S5中的多次覆写次数大于一次,多次覆写过程为,将h个数据块中的数据块进行替换操作,具体为:
A、字节替换,若加密算法类型为对称加密算法:
获取待销毁的加密文件的数据块长度,数据块长度为N个字节,其中N为8或16;
将待销毁的加密文件分为若干长度为N个字节的数据块;若N=8,则将每个 数据块中第2位、第4位、第7位字节替换为0;
若N=16,则将每个数据块中第2位字节、第4位字节、第6位字节、第8位字节、第10位字节和第14位字节替换为0;
若加密算法类型为非对称加密算法,根据数据块长度以及加密算法类型,替换每个数据块中预设的字节内容,具体包括:
获取待销毁的加密文件的数据块长度,数据块长度为N个字节,其中N为16;
将待销毁的加密文件分为若干长度为N个字节的数据块;将第2位字节、第4位字节、第6位字节、第8位字节、第10位字节和第14位字节替换为0;
B、基于替换的后数据进行覆写,覆写后进行数据删除处理完成效果。
所述文件分配表信息包括扇区大小或数据组大小,基于所述扇区大小或所述数据组大小,将所述待删除文件划分为若干数据块,所述数据块的大小等于所述扇区大小或所述数据组大小。
所述待删除文件中的前若干个数据块直接删除,不进行低风险等级判断。
根据所述待删除文件的内容或应用场景判断所述待删除文件中需直接删除的数据块数量。
所述步骤S5中基于待销毁数据的加密算法判断所述比例P的阈值,其中比例阈值为:对称加密算法为1/20、非对称加密算法1/10、单向加密算法1/15。
一种自适应数据销毁管理系统,所述系统包括:
数据信息获取模块,用于获取待删除文件所在操作系统的分配表信息,判断待销毁加密文件的加密算法类型;
数据分割模块,用于将加密文件分为若干个数据块;
数据标记模块,用于将符合预设要求的所述数据块标记为低风险等级,获得标记为低风险等级的数据块的数量为n,n和m均为大于1的整数,基于所述n和所述m计算获得比例p,p=n/m;
对比模块,基于待销毁数据的加密算法判断所述比例P的阈值,未超出阈值的进入删除流程,超出阈值的进入S2步骤循环获取,n个低风险等级数据块中随机提取i个数据块,确保所得比例k满足所要求的阈值,K=i/m;
替换模块,用于数据删除并基于低风险等级的数据块进行数据替换工作;
覆写模块,用于数据扩充覆写,基于替换后的数据块进行数据覆写操作,得到替换后数据,进行多次覆写得后删除完成数据销毁操作。
所述替换模块的替换选择基于待销毁数据的加密算法,分别为对称加密算法、非对称加密算法和单向加密算法。
所述系统还包括多次覆写模块,用于对覆写模块产生的数据进行重复覆写,具体为:
A、字节替换,若加密算法类型为对称加密算法:
获取待销毁的加密文件的数据块长度,数据块长度为N个字节,其中N为8或16;
将待销毁的加密文件分为若干长度为N个字节的数据块;若N=8,则将每个 数据块中第2位、第4位、第7位字节替换为0;
若N=16,则将每个数据块中第2位字节、第4位字节、第6位字节、第8位字节、第10位字节和第14位字节替换为0;
若加密算法类型为非对称加密算法,根据数据块长度以及加密算法类型,替换每个数据块中预设的字节内容,具体包括:
获取待销毁的加密文件的数据块长度,数据块长度为N个字节,其中N为16;
将待销毁的加密文件分为若干长度为N个字节的数据块;将第2位字节、第4位字节、第6位字节、第8位字节、第10位字节和第14位字节替换为0;
B、基于替换的后数据进行覆写,覆写后进行数据删除处理完成效果。
对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现,因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (10)

1.一种自适应数据销毁管理方法,其特征在于:所述方法包括:
S1获取待删除文件所在操作系统的分配表信息,判断待销毁加密文件的加密算法类型,加密算法类型包括对称加密算法、非对称加密算法和单向加密算法;
S2将加密文件分为m个数据块,将符合预设要求的所述数据块标记为低风险等级,获得标记为低风险等级的数据块的数量为n,n和m均为大于1的整数,基于所述n和所述m计算获得比例p,p=n/m;
S3基于待销毁数据的加密算法判断所述比例p的阈值,未超出阈值的进入删除流程,超出阈值的进入S2步骤循环获取,n个低风险等级数据块中随机提取i个数据块,确保所得比例k满足所要求的阈值,K=i/m,随后进入销毁流程;
S4销毁流程,首先将所有除低风险等级数据块的数据进行删除处理,剩余低风险等级数据块基于加密算法类型进行数据替换:
若加密算法类型为对称加密算法:
获取待销毁的加密文件的数据块长度,数据块长度为N个字节,其中N为8或16;
将待销毁的加密文件分为若干长度为N个字节的数据块;若N=8,则将每个 数据块中第1位、第5位、第8位字节替换为0;
若N=16,则将每个数据块中第1位字节、第3位字节、第5位字节、第7位字节、第9位字节和第13位字节替换为0;
若加密算法类型为单向加密算法,根据数据块长度以及加密算法类型,替换每个数据块中预设的字节内容,具体包括:
获取待销毁的加密文件的哈希散列值;
根据哈希散列值得到该加密文件的数据块长度,数据块长度为N个字节,其中N为128;
将待销毁的加密文件分为若干长度为N个字节的数据块;
替换每个数据块中的所有字节;
若加密算法类型为非对称加密算法,根据数据块长度以及加密算法类型,替换每个数据块中预设的字节内容,具体包括:
获取待销毁的加密文件的数据块长度,数据块长度为N个字节,其中N为16;
将待销毁的加密文件分为若干长度为N个字节的数据块;将每个数据块中的第1位字节、第3位字节、第5位字节、第7位字节、第9位字节和第13位字节替换为0;
经过以上替换后得到替换的j个数据块,根据S4中的不同选择j=n或i;
S5数据扩充覆写,基于S4中得到的j个数据块进行数据覆写操作,得到替换后数据,其包括h个数据块,且h=m,进行多次覆写得后删除完成数据销毁操作。
2.根据权利要求1所述的一种自适应数据销毁管理方法,其特征在于:将符合预设要求的所述内容块标记为低风险等级,具体包括:若所述待删除文件为字节流文件,则提取所述待删除文件中除关键帧的文件,将该文件内容块标注为低风险等级;若所述待删除文件为记录文件,若所述待删除文件中的某条记录中不包括预设内容,则将该条记录所对的内容块标注为低风险等级。
3.根据权利要求2所述的一种自适应数据销毁管理方法,其特征在于:S5中的多次覆写次数大于一次,多次覆写过程为,将h个数据块中的数据块进行替换操作,具体为:
A、字节替换,若加密算法类型为对称加密算法:
获取待销毁的加密文件的数据块长度,数据块长度为N个字节,其中N为8或16;
将待销毁的加密文件分为若干长度为N个字节的数据块;若N=8,则将每个 数据块中第2位、第4位、第7位字节替换为0;
若N=16,则将每个数据块中第2位字节、第4位字节、第6位字节、第8位字节、第10位字节和第14位字节替换为0;
若加密算法类型为非对称加密算法,根据数据块长度以及加密算法类型,替换每个数据块中预设的字节内容,具体包括:
获取待销毁的加密文件的数据块长度,数据块长度为N个字节,其中N为16;
将待销毁的加密文件分为若干长度为N个字节的数据块;将第2位字节、第4位字节、第6位字节、第8位字节、第10位字节和第14位字节替换为0;
B、基于替换的后数据进行覆写,覆写后进行数据删除处理完成效果。
4.根据权利要求3所述的一种自适应数据销毁管理方法,其特征在于:文件分配表信息包括扇区大小或数据组大小,基于所述扇区大小或所述数据组大小,将所述待删除文件划分为若干数据块,所述数据块的大小等于所述扇区大小或所述数据组大小。
5.根据权利要求4所述的一种自适应数据销毁管理方法,其特征在于:所述待删除文件中的前若干个数据块直接删除,不进行低风险等级判断。
6.根据权利要求5所述的一种自适应数据销毁管理方法,其特征在于:根据所述待删除文件的内容或应用场景判断所述待删除文件中需直接删除的数据块数量。
7.根据权利要求6所述的一种自适应数据销毁管理方法,其特征在于:所述步骤S5中基于待销毁数据的加密算法判断所述比例P的阈值,其中比例阈值为:对称加密算法为1/20、非对称加密算法1/10、单向加密算法1/15。
8.一种自适应数据销毁管理系统,使用权利要求1-7任一项所述的一种自适应数据销毁管理方法,其特征在于,包括:
数据信息获取模块,用于获取待删除文件所在操作系统的分配表信息,判断待销毁加密文件的加密算法类型;
数据分割模块,用于将加密文件分为若干个数据块;
数据标记模块,用于将符合预设要求的所述数据块标记为低风险等级,获得标记为低风险等级的数据块的数量为n,n和m均为大于1的整数,基于所述n和所述m计算获得比例p,p=n/m;
对比模块,基于待销毁数据的加密算法判断所述比例P的阈值,未超出阈值的进入删除流程,超出阈值的进入S2步骤循环获取,n个低风险等级数据块中随机提取i个数据块,确保所得比例k满足所要求的阈值,K=i/m;
替换模块,用于数据删除并基于低风险等级的数据块进行数据替换工作;
覆写模块,用于数据扩充覆写,基于替换后的数据块进行数据覆写操作,得到替换后数据,进行多次覆写得后删除完成数据销毁操作。
9.根据权利要求8所述的一种自适应数据销毁管理系统,其特征在于:所述替换模块的替换选择基于待销毁数据的加密算法,分别为对称加密算法、非对称加密算法和单向加密算法。
10.根据权利要求7所述的一种自适应数据销毁管理系统,其特征在于:所述系统还包括多次覆写模块,用于对覆写模块产生的数据进行重复覆写,具体为:
A、字节替换,若加密算法类型为对称加密算法:
获取待销毁的加密文件的数据块长度,数据块长度为N个字节,其中N为8或16;
将待销毁的加密文件分为若干长度为N个字节的数据块;若N=8,则将每个 数据块中第2位、第4位、第7位字节替换为0;
若N=16,则将每个数据块中第2位字节、第4位字节、第6位字节、第8位字节、第10位字节和第14位字节替换为0;
若加密算法类型为非对称加密算法,根据数据块长度以及加密算法类型,替换每个数据块中预设的字节内容,具体包括:
获取待销毁的加密文件的数据块长度,数据块长度为N个字节,其中N为16;
将待销毁的加密文件分为若干长度为N个字节的数据块;将第2位字节、第4位字节、第6位字节、第8位字节、第10位字节和第14位字节替换为0;
B、基于替换的后数据进行覆写,覆写后进行数据删除处理完成效果。
CN202410740801.5A 2024-06-11 2024-06-11 一种自适应数据销毁管理方法及系统 Pending CN118312987A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202410740801.5A CN118312987A (zh) 2024-06-11 2024-06-11 一种自适应数据销毁管理方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202410740801.5A CN118312987A (zh) 2024-06-11 2024-06-11 一种自适应数据销毁管理方法及系统

Publications (1)

Publication Number Publication Date
CN118312987A true CN118312987A (zh) 2024-07-09

Family

ID=91720947

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202410740801.5A Pending CN118312987A (zh) 2024-06-11 2024-06-11 一种自适应数据销毁管理方法及系统

Country Status (1)

Country Link
CN (1) CN118312987A (zh)

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111460531A (zh) * 2020-04-04 2020-07-28 中国人民解放军海军工程大学 关键数据多维分级销毁方法
CN112182670A (zh) * 2020-08-28 2021-01-05 苏州浪潮智能科技有限公司 一种存储系统数据销毁方法、装置及计算机可读存储介质
CN112948879A (zh) * 2021-03-05 2021-06-11 湖北央中巨石信息技术有限公司 基于加密文件的数据销毁方法及系统及装置及介质
CN113138723A (zh) * 2021-05-12 2021-07-20 湖北央中巨石信息技术有限公司 数据软销毁方法及系统及装置及介质
CN115268793A (zh) * 2022-08-03 2022-11-01 中国电子科技集团公司信息科学研究院 一种基于数据加密和覆写的数据安全删除方法
US20230336326A1 (en) * 2022-04-15 2023-10-19 Alan Earl Swahn General Encryption Enhancement
CN118051937A (zh) * 2024-04-16 2024-05-17 天清数安(天津)科技有限公司 一种基于数据加密和覆写的数据安全销毁方法

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111460531A (zh) * 2020-04-04 2020-07-28 中国人民解放军海军工程大学 关键数据多维分级销毁方法
CN112182670A (zh) * 2020-08-28 2021-01-05 苏州浪潮智能科技有限公司 一种存储系统数据销毁方法、装置及计算机可读存储介质
CN112948879A (zh) * 2021-03-05 2021-06-11 湖北央中巨石信息技术有限公司 基于加密文件的数据销毁方法及系统及装置及介质
CN113138723A (zh) * 2021-05-12 2021-07-20 湖北央中巨石信息技术有限公司 数据软销毁方法及系统及装置及介质
US20230336326A1 (en) * 2022-04-15 2023-10-19 Alan Earl Swahn General Encryption Enhancement
CN115268793A (zh) * 2022-08-03 2022-11-01 中国电子科技集团公司信息科学研究院 一种基于数据加密和覆写的数据安全删除方法
CN118051937A (zh) * 2024-04-16 2024-05-17 天清数安(天津)科技有限公司 一种基于数据加密和覆写的数据安全销毁方法

Similar Documents

Publication Publication Date Title
CN109493043A (zh) 交易记录区块化方法、装置、电子设备及存储介质
CN108573176B (zh) 一种密钥派生加密的移动终端数据安全删除的方法及系统
CN106021985A (zh) 一种基因组数据压缩方法
CN105512523B (zh) 一种匿名化的数字水印嵌入和提取方法
CN117560233B (zh) 一种基于数据交互加密的方法及系统
CN118312987A (zh) 一种自适应数据销毁管理方法及系统
CN104572891A (zh) 一种用于网络信息分离存储的文件更新方法
CN108304178A (zh) 一种基于Unity3D的数据集引用方法及系统
US11372999B2 (en) Method for inserting data on-the-fly into a watermarked database and associated device
CN117633849A (zh) 一种煤矿经营全流程智能管控方法及系统
CN116185295A (zh) 一种信息安全存储装置
CN110309083A (zh) 一种存储器数据加扰方法
CN113836579B (zh) 一种数据处理方法、装置、电子设备及存储介质
CN111143182B (zh) 一种进程行为的分析方法、装置及存储介质
CN113434085A (zh) 一种用于数据软销毁的数据块分配算法
CN112910638A (zh) 一种区块链系统密钥的找回方法
CN113378226A (zh) 生物数据处理方法、装置、设备及计算机可读存储介质
CN106531196A (zh) 一种基于覆写的数据销毁的方法和装置
CN112580068B (zh) 一种SQLite数据库安全增强方法
CN117093545B (zh) 一种电动自行车证照数据存储与管理方法、系统及介质
CN117910023B (zh) 基于大数据的计算机信息安全处理方法及系统
CN118689711B (zh) 一种plc系统数据集成管理方法、介质及设备
CN110427764A (zh) 一种针对主控芯片的数据解密方法
CN115658678A (zh) 一种面向关系型数据库的水印算法以及装置、存储介质
CN113849829B (zh) 密码设备密钥销毁的实现方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20240709