[发明专利]数据保护方法、生成方法、传输方法、设备及存储介质有效
| 申请号: | 201811401407.X | 申请日: | 2018-11-22 |
| 公开(公告)号: | CN111209575B | 公开(公告)日: | 2023-05-26 |
| 发明(设计)人: | 吴晓昕 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
| 主分类号: | G06F21/60 | 分类号: | G06F21/60 |
| 代理公司: | 北京太合九思知识产权代理有限公司 11610 | 代理人: | 邓春燕 |
| 地址: | 英属开曼群岛大开*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 数据 保护 方法 生成 传输 设备 存储 介质 | ||
1.一种数据保护方法,其特征在于,包括:
根据当前应用程序对目标数据的访问请求,获取所述目标数据对应的安全附加信息;
根据所述目标数据对应的安全附加信息,确定所述当前应用程序对所述目标数据的访问权限;
若所述当前应用程序对所述目标数据的访问请求不符合所述访问权限,则拒绝所述访问请求;
当安全附加信息中包含访问行为信息时,所述方法,还包括:
从所述目标数据对应的安全附加信息中获取访问行为信息,其中,所述访问行为信息中包含至少一个应用程序对所述目标数据的实际访问行为数据;
根据所述至少一个应用程序对所述目标数据的实际访问行为数据,确定所述至少一个应用程序对所述目标数据的实际访问行为,并将实际访问行为与对所述目标数据的访问权限不相符的应用程序确定为异常应用程序;
根据所述异常应用程序的实际访问行为以及预设的风险响应策略,调整所述异常应用程序对所述目标数据的访问权限。
2.根据权利要求1所述的方法,其特征在于,还包括:
对所述目标数据对应的安全附加信息进行加密处理;
所述获取所述目标数据对应的安全附加信息,包括:
对所述目标数据对应的安全附加信息进行解密,以获取所述目标数据对应的安全附加信息。
3.根据权利要求1所述的方法,其特征在于,还包括:
若所述当前应用程序对所述目标数据的访问请求符合所述访问权限,则允许所述当前应用程序按照所述访问请求对所述目标数据进行访问。
4.根据权利要求3所述的方法,其特征在于,还包括:
若所述目标数据对应的安全附加信息中携带有敏感数据标签,则获取所述目标数据的敏感级别及所述当前应用程序的安全级别;
根据所述目标数据的敏感级别,确定所述敏感级别对应的应用程序的安全级别要求;
若所述当前应用程序的安全级别不满足所述安全级别要求,则对所述目标数据执行脱敏处理,并基于脱敏处理后的目标数据响应所述当前应用程序的访问请求。
5.根据权利要求1所述的方法,其特征在于,当所述访问请求为外传请求时,该方法还包括:
根据所述目标数据对应的安全附加信息,确定所述目标数据对应的外传权限;
若所述外传权限为不允许外传,则拒绝所述外传请求。
6.根据权利要求1所述的方法,其特征在于,所述安全附加信息还包括数据类型、安全级别、基础访问权限配置规则、脱敏规则或防泄漏规则中的一种或多种。
7.根据权利要求1所述的方法,还包括:
获取原始数据及其对应的唯一标识;
根据所述原始数据的安全级别,生成第一安全附加信息;
根据所述原始数据对应的访问对象,生成第二安全附加信息,其中,所述第二安全附加信息包括访问对象黑名单或白名单;
根据所述原始数据对应的访问协议,生成第三安全附加信息,其中,所述第三安全附加信息包括访问对象通信协议类型;
将所述第一、第二、第三安全附加信息进行组合并加密,得到加密后的安全附加信息;
关联所述唯一标识及加密后的安全附加信息;
存储关联后的加密后的安全附加信息。
8.根据权利要求1所述的方法,还包括:
获取原始数据及其对应的唯一标识;
根据所述原始数据的安全级别,生成第一安全附加信息;
根据所述原始数据对应的访问协议,生成第三安全附加信息,其中,所述第三安全附加信息包括访问对象通信协议类型;
将所述第一、第三安全附加信息进行组合并加密,得到加密后的安全附加信息;
关联所述唯一标识及加密后的安全附加信息;
存储关联后的加密后的安全附加信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811401407.X/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





