[发明专利]基于虚拟容器的轻量化数据安全保护的方法及系统有效
申请号: | 202210547194.1 | 申请日: | 2022-05-20 |
公开(公告)号: | CN114780949B | 公开(公告)日: | 2022-09-16 |
发明(设计)人: | 王文宇 | 申请(专利权)人: | 北京数安行科技有限公司 |
主分类号: | G06F21/53 | 分类号: | G06F21/53;G06F21/60;G06F21/62;G06F9/455 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 周琦 |
地址: | 100085 北京市海淀区上*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 虚拟 容器 量化 数据 安全 保护 方法 系统 | ||
1.一种基于虚拟容器的轻量化数据安全保护的方法,其特征在于,包括:
基于提供方对数据文件的安全操作保护请求,创建用于存储所述数据文件的父虚拟容器;所述父虚拟容器存储一个或者多个所述数据文件,且所述父虚拟容器已配置不同用户身份的第一访问条件;所述数据文件已设置权限标识;
基于接收的使用方对所述数据文件的操作请求,确定目标数据文件,以及所述使用方的用户身份对应的第一使用权限;
若所述使用方满足存储所述目标数据文件的父虚拟容器的第一访问条件以及所述第一使用权限满足所述目标数据文件的使用权限,则在所述父虚拟容器内为每个所述目标数据文件创建对应的子虚拟容器,用于为所述目标数据文件提供安全保护;
其中,所述目标数据文件是所述安全操作保护请求中包括的所有所述数据文件中任一个或多个。
2.根据权利要求1所述的基于虚拟容器的轻量化数据安全保护的方法,其特征在于,所述基于提供方对数据文件的安全操作保护请求,创建用于存储所述数据文件的父虚拟容器,包括:
以固定单位空间大小,创建用于存储所述数据文件的父虚拟容器,且所述固定单位空间大小根据所述数据文件大小动态扩展;
配置不同的用户身份对所述父虚拟容器的第一访问条件,和所述安全操作保护请求中包括的所有所述数据文件的权限标识;
以父虚拟容器的标识作为密钥,加密所述第一访问条件和每个所述数据文件的权限标识;
其中,所述父虚拟容器的标识是基于虚拟容器标识确定规则确定的,且所述虚拟容器标识确定规则存储于所述父虚拟容器中;所述虚拟容器标识确定规则包括:将父虚拟容器携带的创建所述父虚拟容器需求的提供方,以及创建时刻,采用国产密码算法SM3进行加密。
3.根据权利要求2所述的基于虚拟容器的轻量化数据安全保护的方法,其特征在于,所述配置不同的用户身份对所述父虚拟容器的第一访问条件,和所述安全操作保护请求中包括的所有所述数据文件的权限标识,包括:
基于第一使用方标识或第二使用方标识,配置所述父虚拟容器的第一访问条件中的用户身份认证条件;所述第一使用方标识是所述提供方基于短信认证条件生成规则确定的;所述第二使用方标识是所述提供方基于口令与短信相结合认证条件生成规则确定的;
基于提供方对数据文件的安全操作保护请求,配置所述父虚拟容器的第一访问条件中的允许使用的时间;
基于提供方对数据文件的安全操作保护请求,配置存储于所述父虚拟容器中的每个所述数据文件的权限标识;
其中,所述短信认证条件生成规则为将所述父虚拟容器的标识、以及使用方的标识结合,采用国产密码算法SM4进行加密;所述口令与短信相结合认证条件生成规则为将所述父虚拟容器的标识、所述使用方的标识和所述使用方的口令结合,采用国产密码算法SM4进行加密;所述权限标识用于指示不同数据文件对应的不同使用权限。
4.根据权利要求3所述的基于虚拟容器的轻量化数据安全保护的方法,其特征在于,所述权限标识对应的使用权限包括只读、编辑、定位只读和定位编辑;所述定位只读指示对所述数据文件执行只读操作时同时进行定位;所述定位编辑指示对所述数据文件执行编辑操作时同时进行定位。
5.根据权利要求4所述的基于虚拟容器的轻量化数据安全保护的方法,其特征在于,所述基于接收的使用方对所述数据文件的操作请求,确定目标数据文件,以及所述使用方的用户身份对应的第一使用权限,之后包括:
确定存储所述目标数据文件的所述父虚拟容器;
获取所述使用方按照所述虚拟容器标识确定规则生成的所述父虚拟容器的标识;
基于所述父虚拟容器的标识,解密所述父虚拟容器的第一访问条件和存储于其中的所述数据文件的权限标识;所述权限标识和所述用户身份一一对应。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京数安行科技有限公司,未经北京数安行科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210547194.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种精准采摘装置
- 下一篇:小半径同向回转鞍座安装空间定位施工方法