[发明专利]一种企业数据内部安全管控的方法及系统有效
申请号: | 201711181429.5 | 申请日: | 2017-11-23 |
公开(公告)号: | CN107944284B | 公开(公告)日: | 2020-10-09 |
发明(设计)人: | 李景;韩嘉佳;李沁园;戴桦;吕磅;李霁远;姚影 | 申请(专利权)人: | 国网浙江省电力公司电力科学研究院;国家电网公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60 |
代理公司: | 浙江翔隆专利事务所(普通合伙) 33206 | 代理人: | 张建青 |
地址: | 310014 浙江*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 企业 数据 内部 安全 方法 系统 | ||
本发明公开了一种企业数据内部安全管控的方法及系统。本发明的方法基于企业云平台建成的全业务统一数据中心,所述的全业务统一数据中心包括统一视图区和数仓区中结构化数据,在对其进行实际运行环境风险分析后,从数据安全生命周期的角度制定整个数据保护的安全规范;以所述的安全规范为基础,在企业云平台开启LabelSecurity安全标签机制,安全标签将企业云平台的数据访问级别区分成公开数据、内部数据、保密数据、机密数据四个保密维度级别;并且通过LabelSecurity访问机制,实现对同一表数据的不同列做到不同的有效安全控制策略。本发明保证了业务数据在其生命周期内安全跟踪和管控;同时,在整个数据管控的过程中,保证了友好的可视化操作。
技术领域
本发明属于信息系统数据安全领域,具体地说是一种企业数据内部安全管控的方法及系统。
背景技术
在企业内部,为了解决多源头数据源,打破企业内部之间的壁垒和部门之间数据不流通的现状,能便于企业决策者管理并且深入挖掘数据价值,建立企业部门之间的合作,提高数据资产的价值和利用率,实现数据的内部开放已是大势所趋。
为了实现企业数据价值最大化,目前,国网浙江电力各业务部门的数据已经实现了上云工作,基本建成了企业全业务统一数据中心,有效汇集了企业全量业务数据,并以此为基础,开展了大量的创业业务的建设。但是从技术的角度来看,要实现数据生态链的全面贯通,数据的安全性问题、数据的隐私性问题如果没有得到妥善解决,那么在实现数据融合的各个阶段都会存在阻碍,并伴随着数据泄露的巨大风险;同时,在保证数据的安全性方面实现良好的可视化操作也是具有很高的难度。
发明内容
本发明所要解决的技术问题是数据的安全性及隐私性问题,提供一种企业数据内部安全管控的方法,以保证业务数据在其生命周期内安全跟踪和管控;同时,在整个数据管控的过程中,保证友好的可视化操作。
为此,本发明采用如下的技术方案:一种企业数据内部安全管控的方法,其基于企业云平台建成的全业务统一数据中心,所述的全业务统一数据中心包括统一视图区和数仓区中结构化数据,在对其(统一视图区和数仓区中结构化数据)进行实际运行环境风险分析后,从数据安全生命周期的角度制定整个数据保护的安全规范;
以所述的安全规范为基础,在企业云平台开启LabelSecurity安全标签机制,安全标签将企业云平台的数据访问级别区分成公开数据、内部数据、保密数据、机密数据四个保密维度级别;并且通过LabelSecurity访问机制,实现对同一表数据的不同列做到不同的有效安全控制策略。
本发明针对企业内部涉及到结构化的业务数据,进行部门之间数据融合后,在整个数据生态链的全生命周期内,保障数据在创建、存储、使用、共享、存档、销毁的各个阶段终处在安全的形态中。
作为上述技术方案的补充,开启安全标签机制后,将统一视图区和数仓区中的表结构和用户信息通过接口展现在数据安全管控策略界面中,根据数据安全规范的原则,通过平台接口规范,可视化、按键式完成对表级别的安全级别设置。
作为上述技术方案的补充,为满足更灵活的业务现状和实际需要,单独对表中的特殊列级别进行单独的安全级别设置,以实现更细致严格的安全管控。
作为上述技术方案的补充,完成表和列的安全级别设置后,再对企业云平台访问用户设置数据访问权限,做到对应用户访问对应表、列数据,防止越级别的数据访问。
作为上述技术方案的补充,通过建立的第三方数据安全管控策略工具,对所有的表和列数据的访问安全级别的更改,用户的访问权限变更,都支持可视化界面操作,并且工具对所有用户的行为都做日志记录,以便追溯用户可能的高危行为。
本发明的另一目的是提供一种企业数据内部安全管控的系统,其包括:
全业务统一数据中心:基于企业云平台建成的全业务统一数据中心,包括统一视图区和数仓区中结构化数据;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网浙江省电力公司电力科学研究院;国家电网公司,未经国网浙江省电力公司电力科学研究院;国家电网公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711181429.5/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置