[发明专利]一种数据保护加密管理系统在审
申请号: | 202210137853.4 | 申请日: | 2022-02-15 |
公开(公告)号: | CN114826644A | 公开(公告)日: | 2022-07-29 |
发明(设计)人: | 王持响;周洪印;吉海斌 | 申请(专利权)人: | 杭州瑞网广通信息技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 南京普睿益思知识产权代理事务所(普通合伙) 32475 | 代理人: | 曹花 |
地址: | 310000 浙江省杭州市余*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 保护 加密 管理 系统 | ||
1.一种数据保护加密管理系统,包括服务平台和客户终端,其特征在于,包括:
由用户登录模块(1)及密钥管理中心(2)组成的服务平台,用于为需要数据保护加密的客户终端分配密钥,并根据分配的密钥生成加密监控策略,随后将加密监控策略的密钥下发至客户终端;
所述密钥管理中心(2)包括加密管理模块(6)和密钥服务模块(7),用于注册客户终端所在服务器中主机的信息,且记录信息数据进行加密保护,实施数据监控策略标识;
由客户通信模块(3)、访问模块(4)及数据存储模块(5)组成的客户终端,用于根据所述加密监控策略通过安全通道从密钥管理中心(2)中获取对应的密钥,并将所述密钥存储在数据存储模块中;
所述访问模块(4)包括获取模块(14)和读取模块(15),用于获取访问用户或应用程序的信息,并根据用户或应用程序的数据信息,判断出两者是否具有访问权限。
2.根据权利要求1所述的一种数据保护加密管理系统,其特征在于,所述用户登录模块(1)的输出端与密钥管理中心(2)的输入端连接,且用户以账号密码、指纹识别或人脸识别的形式通过用户登录模块(1)进入服务平台。
3.根据权利要求1所述的一种数据保护加密管理系统,其特征在于,所述加密管理模块(6)包括用户注册模块(8)、身份认证模块(9)和密钥分配模块(10),所述用户注册模块(8)用于对首次登录进入服务平台的用户进行注册,所述身份认证模块(9)用于对登录用户的合法身份进行验证,所述密钥分配模块(10)用于生成的密钥,并将密钥分配给首次登录且进行身份验证的用户,所述密钥为数据交互密钥。
4.根据权利要求1所述的一种数据保护加密管理系统,其特征在于,所述密钥服务模块(7)包括接收模块(11)、数据存储库(12)和监控策略模块(13),所述接收模块(11)用于接收和记录加密管理模块(6)中身份认证模块(9)发送的用户登录信息,所述数据存储库(12)用于存储身份认证之后的用户信息。
5.根据权利要求4所述的一种数据保护加密管理系统,其特征在于,所述监控策略模块(13)用于对所述服务平台中数据交互密钥,执行安全策略集中统一的管理,包括策略的制定、策略分发及策略监控标识功能;其中,所述监控策略模块(13)根据预先设定的时间间隔对所述客户终端进行监控。
6.根据权利要求3或4所述的一种数据保护加密管理系统,其特征在于,所述接收模块(11)将身份认证模块(9)发送的用户登录信息上传至数据存储库(12)中进行存储,且数据存储库(12)将用户信息发送至监控策略模块(13),随后监控策略模块(13)将密钥分配模块(10)发送的用户密钥,与数据存储库(12)中存储的用户信息进行对比;其中,若两者信息相同,则可访问所述客户终端,若两者信息不同,则对访问者进行阻拦。
7.根据权利要求1所述的一种数据保护加密管理系统,其特征在于,所述客户通信模块(3)包括解密模块和确认模块,所述解密模块用于解密所述服务平台发送的所述数据交互密钥,所述确认模块用于确认所述数据交互密钥在发送过程中是否窜改。
8.根据权利要求7所述的一种数据保护加密管理系统,其特征在于,所述解密模块接收密钥服务模块(7)中监控策略模块(13)发送的所述数据交互密钥,并对其进行解密,随后确认模块所述数据交互密钥进行判断;其中,若解密成功,则用户进入客户终端,反之,阻拦用户进入客户终端并对其进行标记。
9.根据权利要求1所述的一种数据保护加密管理系统,其特征在于,所述获取模块(14)用于获取临时访问用户或应用程序的信息,所述读取模块(15)用于判定临时访问用户或应用程序是否具备访问权限。
10.根据权利要求9所述的一种数据保护加密管理系统,其特征在于,所述获取模块(14)将获取的获取临时访问用户或应用程序的信息上传至读取模块(15)中,随后读取模块(15)依据所述客户终端进入要求进行判定临时访问用户或应用程序是否具备访问权限。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州瑞网广通信息技术有限公司,未经杭州瑞网广通信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210137853.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种凉薯专用肥料及其制备方法
- 下一篇:模型简化方法、装置、设备及存储介质
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置