[发明专利]基于虚拟容器的轻量化数据安全保护的方法及系统有效
申请号: | 202210547194.1 | 申请日: | 2022-05-20 |
公开(公告)号: | CN114780949B | 公开(公告)日: | 2022-09-16 |
发明(设计)人: | 王文宇 | 申请(专利权)人: | 北京数安行科技有限公司 |
主分类号: | G06F21/53 | 分类号: | G06F21/53;G06F21/60;G06F21/62;G06F9/455 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 周琦 |
地址: | 100085 北京市海淀区上*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 虚拟 容器 量化 数据 安全 保护 方法 系统 | ||
本申请实施例提供一种基于虚拟容器的轻量化数据安全保护的方法及系统,其中方法包括:基于提供方对数据文件的安全操作保护请求,创建用于存储数据文件的父虚拟容器;基于接收的使用方对数据文件的操作请求,确定目标数据文件,以及使用方的用户身份对应的第一使用权限;若使用方满足存储目标数据文件的父虚拟容器的第一访问条件以及第一使用权限满足目标数据文件的使用权限,则在父虚拟容器内为每个目标数据文件创建对应的子虚拟容器。本申请通过双层嵌套的虚拟容器,对数据进行多层隔离安全保护,安全性强,同时通过多层虚拟容器,减少数据使用中对资源的占用,以及对其他组件的依赖性,达到轻量化数据的安全管控。
技术领域
本申请涉及信息安全领域,尤其涉及一种基于虚拟容器的轻量化数据安全保护的方法及系统。
背景技术
在数字化背景下,数据流动已经呈现出常态化的趋势。数据流动的场景,可能是用户在单位内使用数据,可能在远程办公的情况下使用数据,可能是用户携带数据出差,也有可能因特定的项目需要把数据交给临时的项目成员使用。对于不重要的数据,这些场景下的数据流动可以不关注。一旦需要重要的数据的流动,因数据携带了宝贵的信息,一旦流动起来就不能控制数据的安全。为了保护数据的安全,需要采取适当的保护措施,既让数据流动,又保障数据的安全。
现有技术中,企业采用不同的手段保护数据安全,这些手段或者阻碍了数据的流动,或者是需要占用大量的系统资源才能实现安全的作用,或者是需要部署很多组件并与多个组件进行联动才能完成保护过程,或者是不能细粒度的单独控制、独立的保护每一份数据的使用。企业管理者要获得数据流动的使用需要,同时获得轻量的数据安全保护,对数据进行细粒度的独立的访问控制和保护,并没有有效的手段。因此,上述问题已成为本领域亟待解决的技术问题。
发明内容
针对现有技术存在的问题,本申请实施例提供一种基于虚拟容器的轻量化数据安全保护的方法及系统。
第一方面,本申请实施例提供一种基于虚拟容器的轻量化数据安全保护的方法,包括:
基于提供方对数据文件的安全操作保护请求,创建用于存储所述数据文件的父虚拟容器;所述父虚拟容器存储一个或者多个所述数据文件,且所述父虚拟容器已配置不同用户身份的第一访问条件;所述数据文件已设置权限标识;
基于接收的使用方对所述数据文件的操作请求,确定目标数据文件,以及所述使用方的用户身份对应的第一使用权限;
若所述使用方满足存储所述目标数据文件的父虚拟容器的第一访问条件以及所述第一使用权限满足所述目标数据文件的使用权限,则在所述父虚拟容器内为每个所述目标数据文件创建对应的子虚拟容器,用于为所述目标数据文件提供安全保护;
其中,所述目标数据文件是所述安全操作保护请求中包括的所有所述数据文件中的任一个或多个。
可选地,所述基于提供方对数据文件的安全操作保护请求,创建用于存储所述数据文件的父虚拟容器,包括:
以固定单位大小,创建用于存储所述数据文件的父虚拟容器,且所述固定单位大小根据所述数据文件大小动态扩展;
配置不同的用户身份对所述父虚拟容器的第一访问条件,和所述安全操作保护请求中包括的所有所述数据文件的权限标识;
以父虚拟容器的标识作为密钥,加密所述第一访问条件和每个所述数据文件的权限标识;
其中,所述父虚拟容器的标识是基于虚拟容器标识确定规则确定的,且所述虚拟容器标识确定规则存储于所述父虚拟容器中;所述虚拟容器标识确定规则包括:将父虚拟容器携带的创建所述父虚拟容器需求的提供方,以及创建时刻,采用国产密码算法SM3进行加密。
可选地,所述配置不同的用户身份对所述父虚拟容器的第一访问条件,和所述安全操作保护请求中包括的所有所述数据文件的权限标识,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京数安行科技有限公司,未经北京数安行科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210547194.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种精准采摘装置
- 下一篇:小半径同向回转鞍座安装空间定位施工方法