[发明专利]一种数据安全防护方法及系统有效
| 申请号: | 202110475910.5 | 申请日: | 2021-04-29 |
| 公开(公告)号: | CN113204775B | 公开(公告)日: | 2021-12-14 |
| 发明(设计)人: | 张凯;郑应强;陆焱锋 | 申请(专利权)人: | 北京连山科技股份有限公司 |
| 主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62;G06F21/64 |
| 代理公司: | 北京冠和权律师事务所 11399 | 代理人: | 吴金水 |
| 地址: | 100000 北京市*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 数据 安全 防护 方法 系统 | ||
1.一种数据安全防护方法,其特征在于,包括:
输入用户口令,并对所述用户口令进行校验,获取校验口令;
对所述校验口令进行计算获取第一密钥,并对所述第一密钥进行解密,获取第二密钥;
当接收到流入数据时,使用第二密钥对所述流入数据进行加密,并获取密文;
根据预设算法将所述密文分散成M个碎片单元,并将所述M个碎片单元分别存储于不同的介质中;
根据所述第二密钥,建立密钥数据,并确定所述流入数据与所述密钥数据的相似度;
基于相似度,对所述流入数据依次进行正常度评分,并将所述正常度评分低于预设评分的流入数据进行数据打包,获取第一数据包;
同时,将所述第一数据包通过预设密钥进行数据加密;
将所述正常度评分等于或大于所述预设评分的流入数据进行打包,获取第二数据包;
基于预设映射算法获取所述第二数据包的数据属性值,并根据所述第二数据包的数据属性值判断所述第二数据包中的流入数据在所述第二密钥中是否有效;
若所述第二数据包中的流入数据在所述第二密钥中无效,则根据预设安全参数生成参数矩阵,并根据当前第二密钥生成噪声矩阵;
基于所述参数矩阵与所述噪声矩阵生成第三密钥矩阵,并对所述第三密钥矩阵进行计算获取第三密钥;
根据所述第二数据包中的流入数据的属性值以及所述第三密钥对所述第二数据包中的流入数据进行加密;
若所述第二数据包中的流入数据在所述第二密钥中有效,则根据所述第二密钥对待加密数据进行加密,并获取密文;
基于预设敏感数据检测规则,获取关键数据,并提取所述关键数据的敏感等级;
基于关键数据确定所述流入数据中所述关键数据的出现频次;
根据所述关键数据的敏感等级以及所述流入数据中所述关键数据的出现频次,确定所述流入数据中存在不安全数据的概率;
其中,所述流入数据中存在不安全数据的概率与所述关键数据的敏感等级以及所述流入数据中所述关键数据的出现频次正相关。
2.根据权利要求1所述的一种数据安全防护方法,其特征在于,对所述用户口令进行校验的过程,包括:
获取人机交互界面输入的用户口令;
根据预设算法对所述用户口令进行计算并获取用户口令摘要值;
获取预先设置的私有命令,并提取所述私有命令的私有命令包头;
对所述用户口令摘要值以及所述私有命令包头进行组合计算,获取对所述用户口令进行校验的数据检测校验值;
根据预设私有命令格式将所述私有命令包头、用户口令摘要值以及所述数据检测校验值发送至设备中;
基于所述设备对所述数据校验检测值进行检测,判断所述数据校验检测值是否正确;
若正确,则对所述用户口令摘要值进行解析,并获取摘要值解析数据;
同时,获取所述设备中安全芯片预先存储的数据,并将所述摘要值解析数据与所述安全芯片预先存储的数据进行对比;
若对比成功,则所述用户口令通过校验;
若失败,则输入所述用户口令的次数减1,直至所述设备锁定。
3.根据权利要求1所述的一种数据安全防护方法,其特征在于,对所述校验口令进行计算获取第一密钥的过程包括:
接收所述校验口令的读取请求,并获取校验口令摘要值;
基于所述校验口令摘要值对所述校验口令进行第二次读取,获取二次口令摘要值,同时,将所述二次口令摘要值作为所述校验口令的身份标识信息;
基于预设区块链网络构建密钥生成节点,其中,所述区块链网络中包括2个密钥生成节点;
获取所述密钥生成节点的节点标识信息;
同时,对所述节点标识信息以及所述身份标识信息进行计算,生成所述第一密钥。
4.根据权利要求1所述的一种数据安全防护方法,其特征在于,
当所述校验口令发生变化时,同步完成对所述第一密钥的实时更改,从而完成将所述第一密钥与所述校验口令间的绑定。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京连山科技股份有限公司,未经北京连山科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110475910.5/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





