[发明专利]一种数据安全防护方法及装置在审
申请号: | 202310044692.9 | 申请日: | 2023-01-30 |
公开(公告)号: | CN115982771A | 公开(公告)日: | 2023-04-18 |
发明(设计)人: | 柳峰;吴浩杰;李娇娇 | 申请(专利权)人: | 陕西数图行信息科技有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/31;G06F21/60 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 710000 陕西省西安市高*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 安全 防护 方法 装置 | ||
1.一种数据安全防护方法,其特征在于,包括:
根据数据遭到破坏后对受侵害个体合法权益的危害程度由小至大将所述数据依次分为五个等级;
根据客户端拥有的权限由低至高,将客户端依次分为五个等级;
接收客户端发送的数据访问请求;
采用预设的数据防护方式,对触发所述数据访问请求的用户进行安全检测;所述预设的数据防护方式为基于安全密钥验证的防护方式;
在所述用户为正常用户时,根据所述数据访问请求与所述客户端的等级,筛选出数据等级小于或等于所述客户端的等级的请求数据;
对所述请求数据进行脱敏处理,得到请求结果,并将所述请求结果返回客户端。
2.根据权利要求1所述的方法,其特征在于,在所述采用预设的数据防护方式,对触发所述数据访问请求的用户进行安全检测之后,所述方法还包括:
在所述用户为正常用户,且所述用户的数据访问请求预计访问的数据等级大于所述客户端的等级时,筛选出全部请求数据并将全部请求数据中的一小部分作为第一预览数据;
将所述第一预览数据和权限升级提示返回客户端;权限升级提示用于提示客户端进行权限升级。
3.根据权利要求2所述的方法,其特征在于,在所述将所述第一预览数据和权限升级提示返回客户端之后,所述方法还包括:
向数据平台发送客户权限升级请求,所述客户权限升级请求包括请求人的身份信息;
对请求人的身份信息进行验证;
在验证通过后,将所述客户端的权限升级一级,并将升级成功信息返回至所述客户端。
4.根据权利要求1所述的方法,其特征在于,在所述采用预设的数据防护方式,对触发所述数据访问请求的用户进行安全检测之前,所述方法还包括:
根据触发所述数据访问请求的当前用户的访问属性信息,判断所述当前用户是否在白名单、灰名单和黑名单中;其中,所述黑名单中存储禁止访问数据的用户信息,所述灰名单中存储被警告,但未禁止访问数据的用户信息,所述白名单中存储允许访问的用户信息;
若所述用户在所述黑名单中,则禁止所述客户端访问数据平台中的所有数据;
若所述用户在所述白名单中,则允许所述客户端访问数据等级小于或等于所述客户端等级的数据;
若所述用户在灰名单中,则将数据等级小于或等于所述客户端等级的数据中的部分数据作为第二预览数据,允许所述客户端访问所述第二预览数据;
若所述用户不在所述黑名单、所述灰名单和所述白名单中,则将所述用户加入白名单中。
5.根据权利要求4所述的方法,其特征在于,在所述采用预设的数据防护方式,对触发所述数据访问请求的用户进行安全检测之后,所述方法还包括:
在所述用户为异常用户时,且所述用户的警告次数小于或等于第一预设次数时,允许所述客户端访问所述第二预览数据,并将所述用户添加至灰名单,向所述客户端发送警告信息;
在所述用户的警告次数大于所述第一预设次数时,禁止所述客户端访问数据平台中的所有数据,将所述用户加入黑名单。
6.根据权利要求5所述的方法,其特征在于,在所述采用预设的数据防护方式,对触发所述数据访问请求的用户进行安全检测之后,所述方法还包括:
若所述黑名单中的用户连续第二预设次数为正常用户,则将所述用户移入白名单,并允许所述客户端访问数据等级小于或等于所述客户端等级的数据。
7.根据权利要求1所述的方法,其特征在于,所述基于安全密钥验证的防护方式,对触发所述数据访问请求的用户进行安全检测,具体为:
根据所述用户对应的目标安全密钥和所述数据访问请求生成验证密文,并在所述验证密文与所述数据访问请求中的请求密钥的密文不一致的情况下,确定所述用户为异常用户。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于陕西数图行信息科技有限公司,未经陕西数图行信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310044692.9/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置