[发明专利]一种数据保护方法、系统、装置及存储介质有效
申请号: | 202211652312.1 | 申请日: | 2022-12-22 |
公开(公告)号: | CN115632889B | 公开(公告)日: | 2023-03-21 |
发明(设计)人: | 请求不公布姓名 | 申请(专利权)人: | 南京聚铭网络科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/568;G06F21/60 |
代理公司: | 北京知果之信知识产权代理有限公司 11541 | 代理人: | 苏利 |
地址: | 210000 江苏省南京市*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 保护 方法 系统 装置 存储 介质 | ||
1.一种数据保护方法,其特征在于,包括以下步骤:
通过在企业部署的若干本地探针,获取所述企业的初始数据;
根据敏感度和实时性对所述初始数据进行标识和分类,按照敏感度和实时性从高到低将所述初始数据划分为第一数据、第二数据和第三数据;
将所述第一数据存储在所述本地探针中,对所述第一数据使用差分隐私算法进行保护;
其中,对所述第一数据使用差分隐私算法进行保护的方法包括:
利用一个布隆过滤器对所述第一数据进行数据散列,
将散列后的所述第一数据输入随机扰动函数,以加入随机扰动;
所述随机扰动函数的获取方法包括:
获取两个随机函数族,作为产生所述随机扰动函数来源,定义一个算子,利用所述算子从两个所述随机函数族中随机选择两个实际函数,作为所述随机扰动函数;
加入所述随机扰动的方法包括:
通过公式:加入所述随机扰动,其中,g和h分别是不同的所述随机函数族,而w则为控制参数,其取值在0到1之间,从而控制函数g和h在扰动中的贡献,和则分别是加入所述随机扰动前后的二进制位比特位;
在对所述第一数据使用差分隐私算法进行保护之后,还包括:
利用里德-所罗门编码算法对使用差分隐私算法进行保护之后的所述第一数据添加冗余数据;
通过所述本地探针将所述第二数据和第三数据以加密通讯的方式上传到中间存储单元,对所述第二数据进行加密后存放在所述中间存储单元中,通过所述中间存储单元将所述第三数据以加密通讯的方式上载到云端存储单元;
在对所述第二数据进行加密后存放在所述中间存储单元之后,还包括:
利用里德-所罗门编码算法对进行加密后的所述第二数据添加冗余数据;
通过加密通信信道从所述本地探针和中间存储单元中获取所述第一数据和第二数据。
2.根据权利要求1所述的数据保护方法,其特征在于,
所述初始数据包括信息资产、安全事件、安全告警、漏洞、弱口令、主机/应用运行日志和/或网络流量数据包;
所述云端存储单元使用副本对所述第三数据进行存储。
3.根据权利要求1所述的数据保护方法,其特征在于,根据敏感度和实时性对所述初始数据进行标识和分类包括:
根据敏感度对所述初始数据进行标识,将所述初始数据分为敏感、次敏感和非敏感;
根据实时性对所述初始数据进行标识,将所述初始数据分为实时、准实时和非实时;
所述第一数据包括敏感且实时的所述初始数据,所述第二数据包括次敏感的所述初始数据,第三数据包括不敏感且非实时的所述初始数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京聚铭网络科技有限公司,未经南京聚铭网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211652312.1/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置