[发明专利]一种审计数据安全管控系统在审
申请号: | 201911129738.7 | 申请日: | 2019-11-18 |
公开(公告)号: | CN110852865A | 公开(公告)日: | 2020-02-28 |
发明(设计)人: | 王宗亚 | 申请(专利权)人: | 安徽天勤盛创信息科技股份有限公司 |
主分类号: | G06Q40/00 | 分类号: | G06Q40/00;G06Q10/06;G06F16/28;G06F16/26;G06F16/2455;G06F16/21;G06F21/60 |
代理公司: | 合肥律众知识产权代理有限公司 34147 | 代理人: | 冯慧云 |
地址: | 230000 安徽省合肥*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 审计 数据 安全 系统 | ||
1.一种审计数据安全管控系统,其特征在于:包括服务器和用于从审计终端导入审计数据的审计数据导入模块,所述审计数据导入模块与审计数据存储模块相连,所述服务器与所述审计数据存储模块之间连接有用于对审计数据进行审计分析的审计分析模块,所述服务器与用于存储审计业务的审计业务存储模块相连;
所述服务器与根据所述审计数据存储模块中存储审计数据的类别和密级进行分类的数据级别划分模块相连,所述服务器与用于对所述数据级别划分模块分类后的审计数据进行加密防护的数据防护加密模块相连,所述服务器与用于采集所述数据防护加密模块生成日志信息的日志信息采集模块相连,所述服务器与根据日志信息建立审计数据安全周期视图的安全视图建立模块相连;
所述服务器与根据所述审计业务存储模块中存储审计业务的关联性将所述审计数据存储模块中存储审计数据生成相关数据流的数据流关系生成模块相连,所述服务器与用于对数据流关系生成模块生成的每条数据流设置控制边界并生成控制边界表的层次化边界设置模块相连,所述服务器与用于对每条数据流计算可控性指标的可控制指标计算模块相连,所述服务器与用于对每条数据流对应的可控性指标进行对比分析并进行安全评估的数据流安全评估模块相连。
2.根据权利要求1所述的审计数据安全管控系统,其特征在于:所述服务器与用于展示所述审计分析模块审计分析结果的审计结果展示模块相连。
3.根据权利要求1所述的审计数据安全管控系统,其特征在于:所述数据级别划分模块根据审计数据所属数据类别,按照机密性、完整性、可用性的权重进行数据资产价值计算,再结合审计数据的涉密性划分密级,按照密级将审计数据划分为高敏感数据、敏感数据、内部数据和公共数据。
4.根据权利要求1所述的审计数据安全管控系统,其特征在于:所述数据防护加密模块为审计数据的加密、认证、访问、审计以及跟踪分配相应的安全防护工具。
5.根据权利要求1所述的审计数据安全管控系统,其特征在于:所述数据防护加密模块对所述数据级别划分模块分类后的审计数据进行加密防护的方法包括:
S1、建立加密密钥层次树,并计算索主密钥Kj和类密钥Kx,其中,1≤j≤t,t+1≤x≤n,t、j为主索引节点,t+1、x、n为主索引节点下的叶子节点,n为数据类;
S2、根据审计数据的密级生成数据类Cx的加密密钥Kx,s,利用该Kx,s对数据类Cx进行加密,其中Cx表示位于主索引节点j下叶子节点的数据类。
6.根据权利要求1所述的审计数据安全管控系统,其特征在于:所述数据防护加密模块生成的日志信息包括记录审计数据在创建、存储、使用、传输、删除与恢复各阶段的数据操作行为,并存储为审计日志记录。
7.根据权利要求1所述的审计数据安全管控系统,其特征在于:所述层次化边界设置模块生成控制边界表的方法包括:
S1、依次选择每条数据流R(n),其中N≥n≥1,根据预先设置的控制边界可信赋值规则,设置控制边界;
S2、根据预先设置的等级对应表对控制边界依次赋予可信等级;
S3、重复上述步骤,直至全部N条数据流的控制边界均赋予相应可信等级,最终生成带可信等级属性的控制边界表。
8.根据权利要求1所述的审计数据安全管控系统,其特征在于:所述数据流安全评估模块对每条数据流在防护、监测、响应、处置方面的安全能力进行安全评估,并生成数据流安全评估报告。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安徽天勤盛创信息科技股份有限公司,未经安徽天勤盛创信息科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911129738.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种银行客户服务管理系统
- 下一篇:导风板、空调器
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置