[发明专利]基于大数据平台的数据处理方法和装置有效
申请号: | 201410758944.5 | 申请日: | 2014-12-10 |
公开(公告)号: | CN104504014B | 公开(公告)日: | 2018-03-13 |
发明(设计)人: | 郭庆;班军成;解元;谢莹莹;徐学辉 | 申请(专利权)人: | 无锡城市云计算中心有限公司 |
主分类号: | G06F17/30 | 分类号: | G06F17/30 |
代理公司: | 北京德恒律治知识产权代理有限公司11409 | 代理人: | 章社杲,卢军峰 |
地址: | 214028 江苏省无锡市无锡新区*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 数据 平台 数据处理 方法 装置 | ||
技术领域
本发明涉及数据处理领域,具体来说,涉及一种基于大数据平台的数据处理方法和装置。
背景技术
信息技术的飞速发展迎来了大数据时代,数据越来越成为国家和企业的战略资产。大数据是近年来兴起的一种新型计算模式,大数据技术也在各个行业和领域得到了广泛的应用。当用户建立起了大数据平台后,由于数据的集中和数据的重要性,对于数据访问的行为管理员需要直观的掌握,并对关键的敏感信息访问能够实施控制,以保障核心数据的安全性。
而当前主流的大数据软件并没有提供完善的数据安全防护措施,只有基本的数据读写功能。一旦用户能够访问大数据平台,几乎就可以获取所有数据。
目前大数据技术处于起步阶段,由于大数据平台的数据结构复杂性,并没有足够完善的数据安全防护措施,如果用户进入数据库中,而这些数据中对于某些用户是不应该能够使用,或者过度使用的,这就给系统带来了极大的安全隐患。
针对相关技术中的问题,目前尚未提出有效的解决方案。
发明内容
针对相关技术中的问题,本发明提出一种基于大数据平台的数据处理方法和装置,能够大大提高大数据平台数据的安全性。
本发明的技术方案是这样实现的:
根据本发明的一个方面,提供了一种基于大数据平台的数据处理方法。
该数据处理方法,包括:
根据用户发送的访问请求信息,记录用户的访问行为及访问数据;
对记录的访问行为及访问数据进行分析,并根据分析结果对访问行为进行安全等级划分;
根据预先设定的安全策略与当前访问行为的安全等级执行与当前访问行为的安全等级对应的安全策略。
其中,大数据平台由多个不同的数据处理平台并行组成。
其中,根据用户发送的访问请求信息,记录用户的访问行为及访问数据,进一步包括:
将用户的访问请求转换成与构成大数据平台的数据处理平台相对应的请求格式。
其中,安全策略包括以下至少之一:
记录日志、发送告警、阻断访问;
其中,发送告警包括记录日志的处理行为,阻断包括发送告警和记录日志的处理行为。
其中,在当前访问行为为安全的情况下,将用户所要访问的数据发送至客户端,并记录用户的访问数据及访问日志;
在当前访问行为为告警的情况下,向监控服务器发送告警,并记录用户的访问数据及访问日志;
在当前访问行为为危险的情况下,阻断当前用户的访问请求,并向监控服务器发送告警,同时记录用户的访问数据及访问日志。
根据本发明的另一方面,提供了一种基于大数据平台的数据处理装置,该数据处理装置包括:
记录模块,用于根据用户发送的访问请求信息,记录用户的访问行为及访问数据;
分析模块,用于对记录的访问行为及访问数据进行分析;
划分模块,用于根据分析模块的分析结果对访问行为进行安全等级划分;
处理模块,用于根据预先设定的安全策略与当前访问行为的安全等级执行与当前访问行为的安全等级对应的安全策略。
其中,大数据平台由多个不同的数据处理平台并行组成。
此外,记录模块进一步包括:
格式转换单元,用于将用户的访问请求转换成与构成大数据平台的数据处理平台相对应的请求格式。
其中,安全策略包括以下至少之一:
记录日志、发送告警、阻断访问;
其中,发送告警包括记录日志的处理行为,阻断包括发送告警和记录日志的处理行为。
此外,该数据处理装置还可以包括:
第一发送模块,用于在当前访问行为为安全的情况下,将用户所要访问的数据发送至客户端;
记录模块进一步用于,记录用户的房屋内数据及访问日志;
第二发送模块用于,在当前访问行为为告警的情况下,向监控服务器发送告警;
阻断模块,用于在当前访问行为为危险的情况下,阻断当前用户的访问请求。
本发明通过记录用户的访问请求信息并分析用户的访问请求信息,对用户的访问请求情况进行安全等级划分,并根据预先设定的安全策略对不同的用户请求进行相应的处理,并且由于大数据平台的数据结构复杂性本发明通过对访问行为进行安全等级划分,实现了根据不同的用户访问信息只能访问自己权限范围内的数据,从而大大提高了大数据平台的安全性。
附图说明
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于无锡城市云计算中心有限公司,未经无锡城市云计算中心有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410758944.5/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置