[发明专利]一种适用于企业内部隐私数据保密的方法及系统有效
申请号: | 202111657705.7 | 申请日: | 2021-12-30 |
公开(公告)号: | CN114218597B | 公开(公告)日: | 2023-10-10 |
发明(设计)人: | 段海波;罗永 | 申请(专利权)人: | 北京荣达天下信息科技有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/46;G06F16/907 |
代理公司: | 北京鼎佳达知识产权代理事务所(普通合伙) 11348 | 代理人: | 刘铁生;孟阿妮 |
地址: | 100102 北京市朝阳*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 适用于 企业内部 隐私 数据 保密 方法 系统 | ||
本发明提供了一种适用于企业内部隐私数据保密的方法及系统,方法包括:获得数据文件信息;通过数据加密装置对所述数据文件信息进行加密,生成索引文件、密文文件、批次密钥文件;将索引文件导入索引查询装置,构建索引查询服务信息;获得用户查询信息;根据所述用户查询信息利用所述索引查询服务信息进行索引查询,获得用户索引数据;将所述密文文件、所述批次密钥文件导入解密服务装置,构建解密服务信息;获得用户密码信息;根据所述用户密码信息、所述用户索引数据利用所述解密服务信息进行解密,获得解密数据信息。
技术领域
本发明涉及数据加密相关技术领域,具体涉及一种适用于企业内部隐私数据保密的方法及系统。
背景技术
在企业内部信息化的过程中,存在诸多隐私数据,如员工的薪酬数据、绩效数据、考核数据、奖金分配数据等。这部分隐私数据除负责数据生成的个别员工和部分领导能够有权限查看之外,其他人在该数据正式发布以前,都不具有该数据的查阅权限。而该数据正式发布之后,绝大多数员工也只有查询自身相关数据的权限。也就是说,此类数据,在通常情况下,在数据产生的过程中,需要对负责数据生成之外的人员保密,而数据生成之后,仅仅只提供给他人查询自身相关数据的权限,如何实现此类数据的安全保密也是企业内部信息化的重要需求之一。
系统审计是传统的系统安全的设计手段之一,但是若系统审计功能的研发人员也熟悉隐私数据的加密方式过程的话,或者系统审计功能的研发人员与隐私数据加密系统的研发人员是同一人的情况下,就存在研发人员在审计功能中设置后门让审计系统无效,或者通过其他方式规避系统审计的缺点。
但本申请发明人在实现本申请实施例中发明技术方案的过程中,发现上述技术至少存在如下技术问题:
现有技术由于在数据加密中对系统外部防护较完善,对系统内部防护较弱的原因,导致存在数据加密安全性不足的技术问题。
发明内容
本申请实施例通过提供了一种适用于企业内部隐私数据保密的方法及系统,解决了现有技术由于在数据加密中对系统外部防护较完善,对系统内部防护较弱的原因,导致存在数据加密安全性不足的技术问题。通过对数据文件进行加密,得到索引文件、密文文件、批次密钥文件,依据索引文件可以快速检索到用户密码信息,将密文文件、批次密钥文件导入解密服务装置,进而使用解密服务装置结合用户密码信息和用户索引数据实现密文文件解密,由于解密过程需要涉及到索引文件、用户密码信息、密文文件、批次密钥文件共同作用解密,比较复杂,而用户密码信息是用户自定义的密码信息,对于系统内外都是未知的,达到了增强数据加密安全性的技术效果。
鉴于上述问题,本申请实施例提供了一种适用于企业内部隐私数据保密的方法及系统。
第一方面,本申请实施例提供了一种适用于企业内部隐私数据保密的方法,其中,所述方法包括:获得数据文件信息;通过数据加密装置对所述数据文件信息进行加密,生成索引文件、密文文件、批次密钥文件;将所述索引文件导入索引查询装置,构建索引查询服务信息;获得用户查询信息;根据所述用户查询信息利用所述索引查询服务信息进行索引查询,获得用户索引数据;将所述密文文件、所述批次密钥文件导入解密服务装置,构建解密服务信息;获得用户密码信息;根据所述用户密码信息、所述用户索引数据利用所述解密服务信息进行解密,获得解密数据信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京荣达天下信息科技有限公司,未经北京荣达天下信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111657705.7/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置