[发明专利]一种数据分级管理系统和方法有效
申请号: | 202010230143.7 | 申请日: | 2020-03-27 |
公开(公告)号: | CN111460495B | 公开(公告)日: | 2023-06-23 |
发明(设计)人: | 马涛;万月亮;火一莽 | 申请(专利权)人: | 北京锐安科技有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 孟金喆 |
地址: | 100044 北京市海淀区西小口*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 分级 管理 系统 方法 | ||
本发明实施例公开了一种数据分级管理系统和方法。其中,数据分级管理系统,包括:数据中心、数据汇聚层、业务应用层以及应用支撑层;数据中心,用于根据业务信息设定多个数据敏感级别,并根据各数据敏感级别对应的数据特征生成数据敏感规则;数据汇聚层,用于根据数据敏感规则,确定接收到的每条数据对应的数据敏感级别;业务应用层,用于根据系统管理员输入的授权指示,为用户进行角色授权,确定用户对应的用户敏感级别;应用支撑层,用于根据用户敏感级别,执行敏感数据鉴权操作。本发明实施例的技术方案,在数据处理、入库、存储以及使用环节均对数据进行分级管理,提高了数据安全性。
技术领域
本发明实施例涉及数据安全领域,尤其涉及一种数据分级管理系统和方法。
背景技术
在各类大数据平台上进行数据的融合汇聚,极大地方便了用户对数据的分析、挖掘和应用,使得各类不同部门、岗位、级别的用户可以基于一个大数据平台进行数据访问和业务应用。但是在数据资源通过汇聚融合保障高效业务运行的同时,高敏感的数据也置身于数据访问、使用和共享的复杂环境下,一些关乎商业技术机密以及个人隐私的私密数据将面临严峻的安全挑战。
为了提高数据安全性,现有技术在大数据实时汇聚过程中,通常将获取到的数据存储至数据中心,然后再从数据中心提取数据,并根据数据敏感特征对数据进行敏感级别划分,这种方式虽然实现了数据敏感级别划分,但是频繁的存取提高了系统存取代价,另外,现有技术一般在应用层进行数据的筛选过滤,这种方式将数据安全完全依赖于应用层代码的安全性,一旦应用层出现代码逻辑错误或数据劫持,都会导致敏感数据的泄漏,从而引发数据安全事故。
发明内容
本发明实施例提供一种数据分级管理系统和方法,在数据处理、入库、存储以及使用环节均对数据进行分级管理,提高了数据安全性。
第一方面,本发明实施例提供了一种数据分级管理系统,所述系统包括:数据中心、数据汇聚层、业务应用层以及应用支撑层;
所述数据中心,用于根据业务信息设定多个数据敏感级别,并根据各数据敏感级别对应的数据特征生成数据敏感规则;
所述数据汇聚层,用于根据所述数据敏感规则,确定接收到的每条数据对应的数据敏感级别,并将所述数据以及所述数据对应的数据敏感级别发送至所述数据中心进行存储;
所述业务应用层,用于根据系统管理员输入的授权指示,为用户进行角色授权,确定所述用户对应的用户敏感级别;
所述应用支撑层,用于根据所述用户敏感级别,执行敏感数据鉴权操作。
第二方面,本发明实施例提供了一种数据分级管理方法,所述方法包括:
数据中心根据业务信息设定多个数据敏感级别,并根据各数据敏感级别对应的数据特征生成数据敏感规则;
数据汇聚层根据所述数据敏感规则确定接收到的每条数据对应的数据敏感级别,并将所述数据以及所述数据对应的数据敏感级别发送至所述数据中心进行存储;
业务应用层根据系统管理员输入的授权指示,为用户进行角色授权,确定所述用户对应的用户敏感级别;
应用支撑层根据所述用户敏感级别,执行敏感数据鉴权操作。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京锐安科技有限公司,未经北京锐安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010230143.7/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置