[发明专利]一种保护数据隐私的合规码验证方法和计算机可读介质在审
申请号: | 202210621746.9 | 申请日: | 2022-06-02 |
公开(公告)号: | CN115022042A | 公开(公告)日: | 2022-09-06 |
发明(设计)人: | 汤寒林;彭长根;李胡;许德权;李绍龙;丁红发 | 申请(专利权)人: | 贵州数据宝网络科技有限公司;贵州大学 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32 |
代理公司: | 上海大视知识产权代理事务所(特殊普通合伙) 31314 | 代理人: | 蔡沅 |
地址: | 550025 贵州省贵*** | 国省代码: | 贵州;52 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 保护 数据 隐私 合规 验证 方法 计算机 可读 介质 | ||
1.一种保护数据隐私的合规码验证方法,其特征在于,包括步骤:
SA:数据接收方获取用于核验的识别码,该数据接收方存储有作为核验标准的合规码;所述的合规码为多因子合规码,包括有多个数据标签编码和消息认证码作为核验因子拼接组成;
SB:调用数据合规核验算法解密并核验所述合规码及识别码;
SC:判断是否通过进行合规核验,若核验失败,说明数据存在违规操作;若核验通过,可选择继续进行篡改核验,若不存在篡改,则核验成功。
2.根据权利要求1中所述的合规码验证方法,其特征在于,所述的步骤SC具体为包括:
SC:调用数据合规核验算法,解密并分别核验各数据标签编码,若核验失败,判断数据存在数据标签编码对应的违规行为;若所有数据标签编码核验通过,可选择继续执行步骤SD;
SD,进行篡改核验,核验所述的消息验证码,若相同,则判定没有篡改,若不同,则判定存在篡改。
3.根据权利要求1所述的保护数据隐私的合规码验证方法,其特征在于,所述的合规码的生成方式为预先给原始数据添加多个标签,将标签数据与数据源身份标识信息进行联合编码,使用HMAC取编码及数据的摘要信息并拼接加密生成合规码。
4.根据权利要求3所述的合规码验证方法,其特征在于,所述的合规码的生成步骤包括:
S1,数据源收集原始数据;
S2,建立数据字典映射编码规则表;
S3,将所述数据进行批次划分生成批次数据标签;
S4,选择数据标签,并将数据标签对应的数据字典映射编码及HMAC值拼接组成待加密数据;
S5,使用国密SM4对所述的待加密数据进行加密得到密文;
S6,调用二维码生成算法对密文进行处理生成合规码。
5.根据权利要求4所述的合规码验证方法,其特征在于,所述的步骤S4具体包括步骤,
S4-1,拼接数据获取标签编码,拼接将所述数据进行数据源身份标识和使用者身份标识绑定后所获取的HMAC值;
S4-2,拼接数据缓存标签编码,拼接所述数据使用截止时间信息;
S4-3,拼接数据使用标签编码,拼接将所述数据使用类别信息标签进行数据字典映射后获取的值;
S4-4,拼接数据交易标签编码,拼接将所述数据交易信息标签进行数据字典映射后获取的值;
S4-5,拼接数据流转标签编码,拼接将所述批次标签进行数据字典映射并追加批次交易总量后获取的HMAC值;
S4-6,拼接所述数据明文的HMAC值。
6.根据权利要求2、4或5所述的保护数据隐私的合规码生成方法,其特征在于,所述的步骤SC具体为:调用数据合规核验算法,解密并分别核验各数据标签编码,若核验失败,判断数据存在数据标签编码对应的违规行为,具体包括步骤
SC-1,判断数据获取标签编码是否通过核验,若核验失败,说明数据存在违规获取;
SC-2,判断数据缓存标签编码是否通过核验,若核验失败,说明数据存在违规缓存;
SC-3,判断数据使用标签编码是否通过核验,若核验失败,说明数据存在违规使用;
SC-4,判断数据交易标签编码是否通过核验,若核验失败,说明数据存在违规交易;
SC-5,判断数据流转标签编码是否通过核验,若核验失败,说明数据存在违规流转;
若所有数据标签编码核验通过,可选择继续执行步骤SD;
SD,进行篡改核验,核验所述的消息验证码,若相同,则判定没有篡改,若不同,则判定存在篡改。
7.根据权利要求3或4中所述的合规码验证方法,其特征在于,所述的HMAC具体为:
其中,opad和ipad为常量,M为待处理数据,Key1为第一初始密钥,Key2为第二密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于贵州数据宝网络科技有限公司;贵州大学,未经贵州数据宝网络科技有限公司;贵州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210621746.9/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置