[发明专利]基于容器的数据沙箱运算结果安全输出方法以及装置在审
申请号: | 201910961411.X | 申请日: | 2019-10-11 |
公开(公告)号: | CN110826053A | 公开(公告)日: | 2020-02-21 |
发明(设计)人: | 初宇飞 | 申请(专利权)人: | 北京市天元网络技术股份有限公司 |
主分类号: | G06F21/53 | 分类号: | G06F21/53;G06F9/455 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100193 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 容器 数据 运算 结果 安全 输出 方法 以及 装置 | ||
本公开是关于一种基于容器的数据沙箱运算结果安全输出方法、装置、电子设备以及存储介质。其中,该方法包括:根据安全管理器需求向容器平台发送所述需求模型及启动配置资源,由所述容器平台创建模型;根据所述模型建立云平台与数据沙箱的封闭管道,完成数据从云平台到数据沙箱的采集;在所述数据沙箱内,根据数据模型完成对数据的训练计算,得到计算结果;将所述计算结果输出到安全管理器中,并由合法账户提取。本公开通过基于安全管理器的数据处理输出,避免了数据的直接访问,解决了云架构内安全使用敏感数据的问题。
技术领域
本公开涉及数据处理领域,具体而言,涉及一种基于容器的数据沙箱运算结果安全输出方法、装置、电子设备以及计算机可读存储介质。
背景技术
因云服务技术的发展,互联网技术的开放,包括分布式计算技术的开放,越来越多的政府、企业应用系统或平台,部署在云上。同时这些应用和平台,产生了海量数据。大部分数据具有敏感的特性,无论从商务机密角度还是政务机密角度,都无法实现公开。造成了数据价值的浪费。
因此,需要一种或多种方法解决上述问题。
需要说明的是,在上述背景技术部分公开的信息仅用于加强对本公开的背景的理解,因此可以包括不构成对本领域普通技术人员已知的现有技术的信息。
发明内容
本公开的目的在于提供一种基于容器的数据沙箱运算结果安全输出方法、装置、电子设备以及计算机可读存储介质,进而至少在一定程度上克服由于相关技术的限制和缺陷而导致的一个或者多个问题。
根据本公开的一个方面,提供一种基于容器的数据沙箱运算结果安全输出方法,包括:
模型创建步骤,根据安全管理器需求向容器平台发送所述需求模型及启动配置资源,由所述容器平台创建模型;
数据采集步骤,根据所述模型建立云平台与数据沙箱的封闭管道,完成数据从云平台到数据沙箱的采集;
数据计算步骤,在所述数据沙箱内,根据数据模型完成对数据的训练计算,得到计算结果;
结果输出步骤,将所述计算结果输出到安全管理器中,并由合法账户提取。
在本公开的一种示例性实施例中,所述模型创建步骤还包括:
根据安全管理器需求向容器平台发送所述需求模型及启动配置资源后,由所述容器平台的API触发容器创建模型。
在本公开的一种示例性实施例中,所述数据采集步骤还包括:
所述数据也可以由数据所有者直接将数据导入沙箱完成数据采集。
在本公开的一种示例性实施例中,所述结果输出步骤还包括:
将所述计算结果输出到安全管理器后,安全管理器的权限管理模块为所述计算结果设置标签,并申请获取所述计算结果的账户,若所述帐号为合法账户,则所述权限管理模块也为所述帐号分配相同的标签,完成计算结果提取。
在本公开的一种示例性实施例中,所述方法还包括:
所述安全管理器接收到计算结果后,将所述计算结果存储至相应区域,外部账户通过向安全管理器申请,获得权限,使用秘钥可进入计算结果存储区域,取出对应的计算结果,同时将取出动作记录在安全管理器日志中。
在本公开的一种示例性实施例中,所述结果输出步骤还包括:
完成计算结果的提取后,所述数据沙箱根据预设策略,定时停止工作,释放全部资源。
在本公开的一种示例性实施例中,所述方法还包括:
由所述安全管理器启动专门进程监听作为数据沙箱使用的容器启动的动作;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京市天元网络技术股份有限公司,未经北京市天元网络技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910961411.X/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置