[发明专利]一种大数据安全管理系统有效
申请号: | 201610785293.8 | 申请日: | 2016-08-30 |
公开(公告)号: | CN106203146B | 公开(公告)日: | 2017-04-26 |
发明(设计)人: | 韦天瀚;刘国庆;李海威;黄震廷;吴华 | 申请(专利权)人: | 广东港鑫科技有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62 |
代理公司: | 北京高航知识产权代理有限公司11530 | 代理人: | 赵永强 |
地址: | 510000 广东省广州市越秀区广州*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 安全管理 系统 | ||
1.一种大数据安全管理系统,其特征在于,包括云存储系统、数据预处理系统、云存储加解密系统、控制系统和安全管理中心;所述云存储系统,包括本地存储器和云存储器,所述云存储器包括客户端和云端,所述客户端负责监控和捕获本地的系统操作,所述云端设置有数据管理中心,负责数据的存储、备份及查询,所述数据管理中心下设有各专业数据中心;所述数据预处理系统用于在客户端将用户需要上传的数据进行预处理;所述云存储加解密系统用于按照优化的访问控制安全策略对剩余需存储到云存储器中的数据进行加密或解密;所述控制系统用于将用户需要上传的数据存储至相应的物理存储设备;所述安全管理中心用于对各系统安全进行统一监控管理;所述负责数据的存储、备份及查询,包括:
(1)对数据格式进行转换,建立适用于非关系数据库进行存储的格式;
(2)将数据分为基础数据和专业数据,采用集中式和分布式结合的策略对数据进行存储,存储时所有数据都进行备份;所述集中式和分布式结合的策略包括:对于高于预设频率的基础数据采用集中式存储,由数据管理中心统一维护,对于低于预设频率的专业数据采用分布式存储,由各专业数据中心分别维护;
(3)建立相应的数据检索算法,对数据进行快速检索,所述数据检索算法采用目录检索和搜索引擎相结合的方式进行,具体包括:建立数据目录,根据目录对数据进行初步检索;在搜索引擎输入关键词,对数据进行精确检索;搜索引擎按照一定的方式寻找匹配的数据,并根据数据与关键词的匹配程度进行排序反馈给用户。
2.根据权利要求1所述的一种大数据安全管理系统,其特征在于,所述数据预处理系统包括数据分割单元、数据抽取单元和访问控制安全策略优化单元,所述数据分割单元用于对所述用户需要上传的数据分割成多个互斥的数据集合;所述数据抽取单元用于对所述互斥的数据集合按照自定义的排序规则进行排序,将每个数据集合中的第一个数据单元按序抽取出来,与所述排序规则一起保存作为小块数据,其中所述互斥表示数据集合中的两两数据单元之间不存在任何关联;所述访问控制安全策略优化单元用于基于细粒度资源分割的访问控制安全策略优化方法生成系统的访问控制安全策略,包括:
(1)基于被数据抽取单元处理后的互斥的数据集合,构建层次化数据数结构,所述层次化数据树结构为三层数据树结构,其包括服务层、逻辑层和物理层,所述服务层为与数据调度服务相关的树根节点,所述逻辑层为访问控制安全策略中关联的数据,所述物理层包含所有互斥的数据集合中的数据单元;
(2)基于访问控制标记语言XACML制定针对不同安全等级的数据的访问控制安全策略,将访问控制安全策略中与数据关联的规则投影到所述互斥的数据集合中的数据单元上,从而将访问控制安全策略中的规则细化到数据维度;
(3)在每个所述互斥的数据集合中的数据单元上进行规则优化,以删除分配在每个数据单元上的规则的冲突和冗余;
(4)合并优化后的规则,生成优化的访问控制安全策略。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东港鑫科技有限公司,未经广东港鑫科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610785293.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:存储数据的装置及方法
- 下一篇:基于逆向解析机制的Android安全增强系统
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置