[发明专利]一种数据保护方法、数据保护服务器和系统有效

专利信息
申请号: 201110458122.1 申请日: 2011-12-30
公开(公告)号: CN103188242A 公开(公告)日: 2013-07-03
发明(设计)人: 周轶伦;蔡杰;郑锦华;吴列宏;汤杰文;罗志敏;欧鹭 申请(专利权)人: 中国移动通信集团广东有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京银龙知识产权代理有限公司 11243 代理人: 许静;黄灿
地址: 510623 广东省广州市珠*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 数据 保护 方法 服务器 系统
【说明书】:

技术领域

发明涉及数据保护技术领域,特别涉及一种数据保护方法、数据保护服务器和系统。

背景技术

移动运营商托管了客户通话清单、集团客户资料、经营分析数据等敏感数据。敏感数据一旦泄漏,将造成竞争对手挖角及客户流失;如果流失到不法分子手中,甚至可能导致媒体危机,带来经济效益及社会效益两方面的损失。为避免敏感数据遭到滥用,现有技术一般采用权限控制和数据加密两类方式进行保护。

权限控制类技术主要采取对用户身份进行认证,并对数据下载、数据读写等权限进行封装的方式保护敏感数据。但是,一旦具备相关权限的用户通过了身份认证,获取了敏感数据,便可自由对数据进行二次分发,管理人员无法对后续数据的使用进行管控及追踪审计,存在安全性不足的问题。

数据加密类技术主要采取根据非加密数据生成加密数据,并根据解密密钥的方式进行解密。根据加密赋权方式的差异,主要分为人工加密及自动加密两种方法。其中,人工加密方法一般采取人工加密后传递静态密码的方式进行,存在密码易传播、加密效率低下的问题;自动加密一般由系统预设或人工指定数据使用人员权限,系统根据操作员预设的权限生成密钥并进行加密。

随着协同办公的发展,工作流技术的应用越来越广泛,企业内多个用户之间进行工作数据传递和交互的过程在信息系统上得到了固化,有效规范了工作及数据传递的流程。然而,目前的安全防御技术未能有效利用工作流技术提供的用户信息,因此,前文所述的权限控制类技术及数据加密类技术均存在如下问题:

加解密及权限指定过程繁琐。无论是加密类技术还是权限控制类技术,均需对数据使用人员进行指定,或进行权限分配,存在耗时长、效率低的问题;假如采取人工加密方法,存在密码易传播,无法有效控制权限的问题;假如采取客户端加密的方法,还存在客户端加密资源消耗大、操作效率低的问题。

发明内容

本发明实施例提供了一种数据保护方法、数据保护服务器和系统,用以解决现有数据保护方法存在加解密及权限控制过程繁琐的问题。

本发明实施例提供了一种数据保护方法,包括:

数据保护服务器根据工作流系统上未加密数据对应的5W1H标注信息加密所述未加密数据,生成加密数据,所述5W1H标注信息包括所述未加密数据的文件地址、使用原因、合法用户名、使用期限、合法客户端的地址和操作权限;

所述数据保护服务器将所述加密数据在所述工作流系统上的存储地址通知给所述工作流系统;

在客户端从所述工作流系统下载所述加密数据后,所述数据保护服务器根据所述5W1H标注信息和所述客户端的相关信息判断所述客户端是否有权使用所述加密数据;

在所述客户端有权使用所述加密数据时,所述数据保护服务器将解密密钥发送给所述客户端。

其中,优选地,所述数据保护服务器根据工作流系统上未加密数据对应的5W1H标注信息加密所述未加密数据,生成加密数据,具体为:

所述数据保护服务器利用所述工作流系统上未加密数据对应的5W1H标注信息,通过散列计算生成加密密钥;

利用所述加密密钥对所述未加密数据进行对称加密,生成加密数据。

其中,优选地,在客户端从所述工作流系统下载所述加密数据后,所述数据保护服务器根据所述5W1H标注信息和所述客户端的相关信息判断所述客户端是否有权使用所述加密数据,具体为:

在客户端从所述工作流系统下载所述加密数据后,所述数据保护服务器接收所述客户端以全套接层SSL协议发送的所述客户端的相关信息;

所述数据保护服务器判断所述客户端的相关信息与所述5W1H标注信息是否匹配,当所述客户端的相关信息与所述5W1H标注信息匹配时,确定所述客户端有权使用所述加密数据;当所述客户端的相关信息与所述5W1H标注信息不匹配时,确定所述客户端无权使用所述加密数据。

其中,优选地,所述的数据保护方法,还包括:

在所述客户端有权使用所述加密数据时,所述数据保护服务器存储所述加密数据的使用信息,所述加密数据的使用信息用于对所述加密数据的使用情况进行追踪审计。

其中,优选地,所述客户端的相关信息包括所述未加密数据的文件地址、使用原因、用户名、当前时间、所述客户端的地址和操作权限。

本发明实施例还提供了一种数据保护服务器,包括:

加密模块,用于根据工作流系统上未加密数据对应的5W1H标注信息加密所述未加密数据,生成加密数据,所述5W1H标注信息包括所述未加密数据的文件地址、使用原因、合法用户名、使用期限、合法客户端的地址和操作权限;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团广东有限公司,未经中国移动通信集团广东有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201110458122.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top