[发明专利]基于沙箱的数据安全融合服务装置及其方法有效
申请号: | 201911087717.3 | 申请日: | 2019-11-08 |
公开(公告)号: | CN110955886B | 公开(公告)日: | 2022-06-21 |
发明(设计)人: | 徐炫东;杜舒明;赵小凡;张志亮;杨荣霞 | 申请(专利权)人: | 广州供电局有限公司;广州穗能通能源科技有限责任公司 |
主分类号: | G06F21/53 | 分类号: | G06F21/53 |
代理公司: | 华进联合专利商标代理有限公司 44224 | 代理人: | 张彬彬 |
地址: | 510620 广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 数据 安全 融合 服务 装置 及其 方法 | ||
本发明涉及一种基于沙箱的数据安全融合服务装置,运行于物理服务器,包括沙箱运行模块和包括计算资源隔离模块、磁盘资源隔离模块和网络资源隔离模块的沙箱管理模块。沙箱运行模块用于对外部应用软件中的数据进行安全融合。计算资源隔离模块用于为沙箱运行模块分配预设计算资源;预设计算资源与物理服务器的计算资源隔离。磁盘资源隔离模块用于为沙箱运行模块分配预设存储资源;预设存储资源与物理服务器的存储资源隔离。网络资源隔离模块用于为沙箱运行模块分配预设网络资源;预设网络资源与物理服务器的网络资源隔离。如此,外部应用软件在该装置上运行时,不仅实现数据安全融合,还实现计算资源、磁盘资源和网络资源的安全隔离,安全隔离性高。
技术领域
本发明涉及数据融合技术领域,特别是涉及一种基于沙箱的数据安全融合服务装置、基于沙箱的数据安全融合服务方法、计算机设备和计算机可读存储介质。
背景技术
数据安全融合技术为针对多个信息源(传感器)开展的数据处理方法,其实施原则是:首先对来自多个信息源(传感器)的信息进行整合,并提取出征兆信息,其次将事故征兆与数据库中的数据进行比对匹配,进行原因诊断,并反馈给用户,最后是进行处理数据的归纳存储,完成系统的自我学习,形成新的知识经验。
然而,传统的数据安全融合技术的针对性较强,安全要求也较高,安全隔离能力非常有限,容易受到恶意攻击。因此,有必要提供一种隔离能力强的数据安全融合技术,以确保数据进行安全融合。
发明内容
基于此,有必要针对传统的数据安全融合技术安全隔离能力非常有限,容易受到恶意攻击的问题,提供一种基于沙箱的数据安全融合服务装置、基于沙箱的数据安全融合服务方法、计算机设备和计算机可读存储介质。
一种基于沙箱的数据安全融合服务装置,运行于物理服务器,所述数据安全融合服务装置包括沙箱运行模块和沙箱管理模块。沙箱运行模块用于对外部应用软件中的数据进行安全融合。沙箱管理模块包括计算资源隔离模块、磁盘资源隔离模块和网络资源隔离模块。
所述计算资源隔离模块用于为所述沙箱运行模块分配预设计算资源;所述预设计算资源与所述物理服务器的计算资源隔离。所述磁盘资源隔离模块用于为所述沙箱运行模块分配预设存储资源;所述预设存储资源与所述物理服务器的存储资源隔离。所述网络资源隔离模块用于为所述沙箱运行模块分配预设网络资源;所述预设网络资源与所述物理服务器的网络资源隔离。
上述基于沙箱的数据安全融合服务装置,配置沙箱运行模块和沙箱管理模块,沙箱管理模块包括三个基础服务模块,依次为计算资源隔离模块、磁盘资源隔离模块和网络资源隔离模块,计算资源隔离模块为沙箱运行模块分配预设计算资源,磁盘资源隔离模块为沙箱运行模块分配预设存储资源,网络资源隔离模块为数据安全融合服务装置分配预设网络资源。如此,外部应用软件在数据安全融合服务装置上运行时,不仅能够实现数据的安全融合,还能够实现数据融合过程中的计算资源、磁盘资源和网络资源的安全隔离,安全隔离性高,性能良好,资源利用率高,保障了在数据融合过程中的数据安全。
一种基于沙箱的数据安全融合服务方法,应用于上述实施例中所述的基于沙箱的数据安全融合服务装置;所述基于沙箱的数据安全融合服务方法包括:
为所述沙箱运行模块分配预设计算资源;所述预设计算资源与所述物理服务器的计算资源隔离;
为所述沙箱运行模块分配预设存储资源;所述预设存储资源与所述物理服务器的存储资源隔离;
为所述沙箱运行模块分配预设网络资源;所述预设网络资源与所述物理服务器的网络资源隔离;
根据所述预设计算资源、所述预设存储资源和所述预设网络资源运行所述沙箱运行模块。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州供电局有限公司;广州穗能通能源科技有限责任公司,未经广州供电局有限公司;广州穗能通能源科技有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911087717.3/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置