[发明专利]一种数据安全管理系统和方法有效
申请号: | 201711460060.1 | 申请日: | 2017-12-28 |
公开(公告)号: | CN108183899B | 公开(公告)日: | 2019-02-22 |
发明(设计)人: | 宋博韬;喻波;王志海;魏力 | 申请(专利权)人: | 北京明朝万达科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京润泽恒知识产权代理有限公司 11319 | 代理人: | 莎日娜 |
地址: | 100097 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 加密过程 解密 处理模块 安全服务子系统 加密识别码 支撑子系统 加密 数据安全管理 配置信息 数据明文 接收端 加密配置 生成数据 数据密文 业务需求 用户公钥 预先配置 根密钥 安全 密文 映射 并发 反馈 | ||
1.一种数据安全管理系统,其特征在于,所述系统包括:安全服务子系统和安全支撑子系统,所述安全服务子系统包括:第一处理模块和第二处理模块,所述安全支撑子系统包括数据安全模块;
其中,所述第一处理模块,用于从所述安全支撑子系统中获取预先配置的加密配置信息,根据所述加密配置信息对数据明文进行加密,得到数据密文和加密过程对应的加密识别码,将所述数据密文和所述加密过程对应的加密识别码发送给接收端;以及,使用所述安全支撑子系统中预先配置的用户根密钥,利用预置的非对称密码算法对所述数据密文对应的加密过程信息进行加密,得到加密后的加密过程信息,将所述加密后的加密过程信息和所述加密识别码发送给所述安全支撑子系统;
所述数据安全模块,用于接收第一处理模块发送的加密后的加密过程信息和加密识别码,使用第一处理模块对应的用户公钥对加密后的加密过程信息进行解密,得到解密后的加密过程信息;
所述第二处理模块,用于在接收端接收到所述数据密文和所述加密识别码后,针对所述数据密文,依据所述加密识别码生成解密请求,将所述解密请求提交给所述安全支撑子系统;
所述数据安全模块,还用于依据所述解密请求中携带的加密识别码,映射所述加密识别码对应解密后的加密过程信息,对映射到的加密过程信息进行处理,生成对应的解密配置信息,将所述解密配置信息反馈给所述第二处理模块;
所述第二处理模块,还用于依据所述解密配置信息生成所述数据密文对应的数据明文,并将所述数据明文提供给所述接收端。
2.根据权利要求1所述的系统,其特征在于,
所述第一处理模块,还用于在将所述数据密文和所述加密配置信息对应的加密识别码发送给接收端之前,对所述数据密文进行数据摘要运算,生成所述数据密文对应的原始数据摘要,将所述原始数据摘要添加到所述加密识别码中;
所述第二处理模块,还用于对所述数据密文进行数据完整性验证,生成验证数据摘要;检测所述验证数据摘要是否与所述加密识别码中的原始数据摘要一致,若所述验证数据摘要与所述原始数据摘要一致,则执行所述依据所述加密识别码生成解密请求的步骤。
3.根据权利要求1所述的系统,其特征在于,所述安全支撑子系统还包括:身份认证模块;
所述第一处理模块,还用于根据预先配置的第一身份认证信息和所述安全支撑子系统中的身份认证模块进行身份认证;在认证成功后,执行所述从所述安全支撑子系统中获取预先配置的加密配置信息的步骤;
所述第二处理模块,还用于根据预先配置的第二身份认证信息和所述安全支撑子系统中的身份认证模块进行身份认证;在认证成功后,执行所述依据所述加密识别码生成解密请求的步骤。
4.根据权利要求3所述的系统,其特征在于,所述第一处理模块应用于租户终端中;
所述第一处理模块,还用于设置身份认证配置信息和数据安全配置信息,将所述身份认证配置信息和所述数据安全配置信息发送给所述安全支撑子系统;
所述身份认证模块,用于依据所述身份认证配置信息,设置身份认证信息和/或用户管理信息,身份认证信息包括所述第一身份认证信息和所述第二身份认证信息;
所述数据安全模块,还用于依据所述数据安全配置信息,设置数据安全管理信息。
5.根据权利要求3所述的系统,其特征在于,所述接收端为租户终端;
所述第二处理模块,还用于设置身份认证配置信息和数据安全配置信息,将所述身份认证配置信息和所述数据安全配置信息发送给所述安全支撑子系统;
所述身份认证模块,用于依据所述身份认证配置信息,设置身份认证信息和/或用户管理信息,身份认证信息包括所述第一身份认证信息和所述第二身份认证信息;
所述数据安全模块,还用于依据所述数据安全配置信息,设置数据安全管理信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京明朝万达科技股份有限公司,未经北京明朝万达科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711460060.1/1.html,转载请声明来源钻瓜专利网。