[发明专利]一种基于保护消逝成员敏感数据的可信通道认证系统有效
申请号: | 202110894865.7 | 申请日: | 2021-08-05 |
公开(公告)号: | CN113347213B | 公开(公告)日: | 2021-10-29 |
发明(设计)人: | 张卫平;张浩宇;张思琪;米小武 | 申请(专利权)人: | 环球数科集团有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/60;G06F21/62 |
代理公司: | 北京清控智云知识产权代理事务所(特殊普通合伙) 11919 | 代理人: | 马肃 |
地址: | 518063 广东省深圳市南山区粤海街道高新*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 保护 消逝 成员 敏感数据 可信 通道 认证 系统 | ||
1.一种基于保护消逝成员敏感数据的可信通道认证系统,其特征在于,包括成员管理模块、数据管理模块、可信认证模块和敏感识别模块,所述成员管理模块用于保存成员的基础信息并对成员是否消逝进行判断,所述数据管理模块用于保存成员的数据信息,所述可信认证模块用于获取成员的数据信息并进行可信认证,所述敏感识别模块用于对数据信息中的数据项进行敏感度鉴别;
所述成员管理模块对每个成员进行活跃度监控,活跃度H的计算公式为:
;
其中,Ti表示倒数第i次登录系统距离当前的时间间隔,ti表示倒数第i次登入系统时的活动时长,n表示参与活跃度计算的登录系统的次数;
当所述活跃度低于阈值时,所述成员管理模块向对应成员发送提示消息,若对应成员在规定时间内未登录系统,所述成员被归为消逝成员,并对该成员启动敏感度数据保护机制;
所述敏感识别模块内设有敏感词库,所述敏感词库内含有预设的敏感词,每个敏感词拥有一个敏感系数,所述敏感识别模块对数据项的敏感度M的鉴定公式为:
;
其中,k为小于1的降权系数,gi为数据项中含有敏感词的敏感系数按降序排列后的第i个敏感系数,m为数据项中含有的敏感词的个数;
当数据项的敏感度超过阈值时,所述数据项将受到隐私保护。
2.如权利要求1所述的一种基于保护消逝成员敏感数据的可信通道认证系统,其特征在于,所述系统还包括用户客户端用于登录所述系统,所述用户客户端与所述可信认证模块连接并获得所述成员管理模块内对应成员的个人信息中心的访问权,通过访问所述个人信息中心上传成员的数据信息,所述数据信息被发送至所述数据管理模块,所述数据管理模块向所述个人信息中心返回数据保存码。
3.如权利要求2所述的一种基于保护消逝成员敏感数据的可信通道认证系统,其特征在于,所述可信认证模块包括成员接入单元、成员搜索单元、数据搜索单元和认证反馈单元,所述成员接入单元与用户客户端对接,所述成员搜索单元用于在所述成员管理模块内搜索成员,所述数据搜索单元用于在所述数据管理模块内搜索数据,所述认证反馈单元用于对搜索到的数据进行可信认证。
4.如权利要求3所述的一种基于保护消逝成员敏感数据的可信通道认证系统,其特征在于,所述数据保存码包括第一加密码和第二加密码,所述第一加密码由数据管理模块利用保存数据的首地址和验证码生成并发送给所述成员管理模块,所述第二加密码由所述成员管理模块利用第一加密码和成员ID生成并保存在个人信息中心。
5.如权利要求4所述的一种基于保护消逝成员敏感数据的可信通道认证系统,其特征在于,所述可信认证模块对接入的用户客户端先进行成员认证,若在所述成员管理模块内未搜索到对应的成员信息,所述可信认证模块会主动断开与所述用户客户端的连接。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于环球数科集团有限公司,未经环球数科集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110894865.7/1.html,转载请声明来源钻瓜专利网。