本發(fā)明涉及數(shù)據(jù)共享,特別涉及一種燃料數(shù)據(jù)共享系統(tǒng)及方法。
背景技術(shù):
1、為燃料領(lǐng)域的深入研究,研究人員可將自己的燃料分析數(shù)據(jù)成果進(jìn)行數(shù)據(jù)分享,以便于實(shí)現(xiàn)燃料領(lǐng)域各過(guò)程中分析成果共享,拓寬和激發(fā)分析方向和手段,進(jìn)而實(shí)現(xiàn)燃料領(lǐng)域內(nèi)各階段分析成果的高效流轉(zhuǎn)與整合;然而,在燃料數(shù)據(jù)共享過(guò)程中,燃料數(shù)據(jù)涉及各層級(jí)數(shù)據(jù)權(quán)限不同且燃料數(shù)據(jù)存在數(shù)據(jù)泄露以及數(shù)據(jù)濫用問(wèn)題,數(shù)據(jù)共享存在安全隱患。
2、因此,本發(fā)明提供一種燃料數(shù)據(jù)共享系統(tǒng)及方法。
技術(shù)實(shí)現(xiàn)思路
1、本發(fā)明提供一種燃料數(shù)據(jù)共享系統(tǒng)及方法,用以通過(guò)設(shè)定用戶角色并分配相應(yīng)燃料數(shù)據(jù)訪問(wèn)權(quán)限,確定燃料數(shù)據(jù)的數(shù)據(jù)敏感度并實(shí)施多層次的權(quán)限控制;對(duì)燃料數(shù)據(jù)進(jìn)行數(shù)據(jù)加密處理以及數(shù)據(jù)脫敏處理;將所述燃料數(shù)據(jù)的數(shù)據(jù)敏感度結(jié)合用戶權(quán)限進(jìn)行加權(quán)處理確定用戶數(shù)據(jù)訪問(wèn)共享風(fēng)險(xiǎn)值,當(dāng)所述用戶數(shù)據(jù)訪問(wèn)共享風(fēng)險(xiǎn)值不高于對(duì)應(yīng)用戶數(shù)據(jù)訪問(wèn)共享的預(yù)設(shè)風(fēng)險(xiǎn)值時(shí),根據(jù)用戶角色匹配燃料數(shù)據(jù)共享方式并進(jìn)行燃料數(shù)據(jù)共享;監(jiān)測(cè)并分析用戶訪問(wèn)行為以及燃料數(shù)據(jù)共享行為進(jìn)行實(shí)時(shí)預(yù)警并執(zhí)行相應(yīng)預(yù)設(shè)異常控制策略;有效確保了燃料數(shù)據(jù)的安全共享。
2、本發(fā)明提供一種燃料數(shù)據(jù)共享系統(tǒng),包括:
3、權(quán)限控制模塊,用于設(shè)定用戶角色并分配相應(yīng)燃料數(shù)據(jù)訪問(wèn)權(quán)限,同時(shí),確定燃料數(shù)據(jù)的數(shù)據(jù)敏感度并實(shí)施多層次的權(quán)限控制;
4、數(shù)據(jù)加密模塊,用于對(duì)燃料數(shù)據(jù)進(jìn)行數(shù)據(jù)傳輸加密處理以及數(shù)據(jù)存儲(chǔ)加密處理,當(dāng)所述燃料數(shù)據(jù)的數(shù)據(jù)敏感度不低于預(yù)設(shè)脫敏度時(shí),進(jìn)行數(shù)據(jù)脫敏處理;
5、數(shù)據(jù)共享模塊,用于將所述燃料數(shù)據(jù)的數(shù)據(jù)敏感度結(jié)合用戶權(quán)限進(jìn)行加權(quán)處理確定用戶數(shù)據(jù)訪問(wèn)共享風(fēng)險(xiǎn)值,當(dāng)所述用戶數(shù)據(jù)訪問(wèn)共享風(fēng)險(xiǎn)值不高于對(duì)應(yīng)用戶數(shù)據(jù)訪問(wèn)共享的預(yù)設(shè)風(fēng)險(xiǎn)值時(shí),根據(jù)用戶角色匹配燃料數(shù)據(jù)共享方式并進(jìn)行燃料數(shù)據(jù)共享;
6、監(jiān)測(cè)預(yù)警模塊,用于監(jiān)測(cè)并分析用戶訪問(wèn)行為以及燃料數(shù)據(jù)共享行為,當(dāng)監(jiān)測(cè)到異常訪問(wèn)共享行為時(shí)生成預(yù)警數(shù)據(jù)進(jìn)行實(shí)時(shí)預(yù)警并執(zhí)行相應(yīng)預(yù)設(shè)異??刂撇呗浴?/p>
7、根據(jù)本發(fā)明提供的一種燃料數(shù)據(jù)共享系統(tǒng),權(quán)限控制模塊,包括:
8、用戶角色權(quán)限單元,用于根據(jù)用戶職責(zé)以及用戶需求,設(shè)定不同用戶角色,對(duì)各類用戶角色分配相應(yīng)燃料數(shù)據(jù)訪問(wèn)權(quán)限;
9、當(dāng)用戶訪問(wèn)燃料數(shù)據(jù)時(shí),獲取用戶信息進(jìn)行用戶角色匹配,若匹配成功則啟用相應(yīng)燃料數(shù)據(jù)訪問(wèn)權(quán)限;
10、否則,提示用戶更新用戶信息重新進(jìn)行用戶角色匹配;
11、燃料數(shù)據(jù)權(quán)限單元,用于基于數(shù)據(jù)敏感度以及權(quán)限管理策略對(duì)燃料數(shù)據(jù)實(shí)施多層次的權(quán)限控制;
12、授權(quán)控制單元,用于創(chuàng)建管理員賬號(hào)并分配最高權(quán)限,允許管理員根據(jù)權(quán)限管理策略對(duì)其他用戶以及燃料數(shù)據(jù)進(jìn)行訪問(wèn)權(quán)限定期審計(jì)以及更新控制,并根據(jù)燃料數(shù)據(jù)訪問(wèn)需求對(duì)其他用戶以及燃料數(shù)據(jù)進(jìn)行訪問(wèn)權(quán)限的動(dòng)態(tài)調(diào)整控制。
13、根據(jù)本發(fā)明提供的一種燃料數(shù)據(jù)共享系統(tǒng),燃料數(shù)據(jù)權(quán)限單元,包括:
14、數(shù)據(jù)敏感度塊,用于識(shí)別燃料數(shù)據(jù)中包含數(shù)據(jù)敏感度的燃料數(shù)據(jù),標(biāo)記為敏感燃料數(shù)據(jù);
15、識(shí)別敏感燃料數(shù)據(jù)的數(shù)據(jù)類型,根據(jù)數(shù)據(jù)類型設(shè)定相應(yīng)敏感度等級(jí);
16、根據(jù)所述敏感度等級(jí)以及相應(yīng)敏感燃料數(shù)據(jù)在所述燃料數(shù)據(jù)的數(shù)據(jù)占比確定燃料數(shù)據(jù)的數(shù)據(jù)敏感度;
17、權(quán)限管理策略塊,用于預(yù)設(shè)不同數(shù)據(jù)敏感度的燃料數(shù)據(jù)的訪問(wèn)權(quán)限管理策略以及用戶權(quán)限管理策略;
18、當(dāng)監(jiān)測(cè)到用戶允許訪問(wèn)的燃料數(shù)據(jù)中存在超出允許訪問(wèn)數(shù)據(jù)敏感度等級(jí)的數(shù)據(jù)時(shí),進(jìn)行相應(yīng)數(shù)據(jù)屏蔽處理。
19、根據(jù)本發(fā)明提供的一種燃料數(shù)據(jù)共享系統(tǒng),數(shù)據(jù)加密模塊,包括:
20、數(shù)據(jù)傳輸加密單元,用于根據(jù)預(yù)設(shè)數(shù)據(jù)傳輸協(xié)議將燃料數(shù)據(jù)存儲(chǔ)端與用戶訪問(wèn)端進(jìn)行連接并進(jìn)行端到端加密連接;
21、數(shù)據(jù)存儲(chǔ)加密單元,用于根據(jù)燃料數(shù)據(jù)的數(shù)據(jù)敏感度調(diào)用相應(yīng)強(qiáng)度的加密算法進(jìn)行數(shù)據(jù)加密處理;
22、數(shù)據(jù)脫敏處理單元,用于當(dāng)監(jiān)測(cè)到敏感燃料數(shù)據(jù)存在分享訪問(wèn)時(shí),獲取包含敏感燃料數(shù)據(jù)的燃料數(shù)據(jù)的數(shù)據(jù)敏感度;
23、當(dāng)所述燃料數(shù)據(jù)的數(shù)據(jù)敏感度不低于預(yù)設(shè)脫敏度時(shí),根據(jù)數(shù)據(jù)敏感度以及用戶角色調(diào)用預(yù)設(shè)數(shù)據(jù)脫敏策略,其中,所述預(yù)設(shè)數(shù)據(jù)脫敏策略包括:數(shù)據(jù)替換脫敏策略、數(shù)據(jù)哈希脫敏策略以及數(shù)據(jù)差分隱私脫敏策略。
24、根據(jù)本發(fā)明提供的一種燃料數(shù)據(jù)共享系統(tǒng),數(shù)據(jù)共享模塊,包括:
25、敏感數(shù)據(jù)關(guān)聯(lián)單元,用于對(duì)燃料數(shù)據(jù)進(jìn)行數(shù)據(jù)預(yù)處理,將無(wú)效數(shù)據(jù)進(jìn)行數(shù)據(jù)剔除;
26、提取燃料數(shù)據(jù)中的敏感燃料數(shù)據(jù),根據(jù)敏感燃料數(shù)據(jù)的出現(xiàn)頻率以及出現(xiàn)權(quán)重,結(jié)合所述數(shù)據(jù)敏感度確定敏感燃料數(shù)據(jù)對(duì)燃料數(shù)據(jù)的影響值并進(jìn)行從大到小的順序排序;
27、根據(jù)所述順序排序選取關(guān)鍵敏感數(shù)據(jù),獲取關(guān)鍵敏感數(shù)據(jù)之間的數(shù)據(jù)關(guān)聯(lián)度,當(dāng)所述關(guān)鍵敏感數(shù)據(jù)之間的數(shù)據(jù)關(guān)聯(lián)度不高于關(guān)聯(lián)閾值時(shí),建立關(guān)鍵敏感數(shù)據(jù)之間的關(guān)聯(lián)關(guān)系;
28、根據(jù)所述關(guān)鍵敏感數(shù)據(jù)以及所述關(guān)鍵敏感數(shù)據(jù)之間的關(guān)聯(lián)關(guān)系構(gòu)建關(guān)鍵敏感數(shù)據(jù)關(guān)聯(lián)結(jié)構(gòu);
29、敏感數(shù)據(jù)處理單元,用于根據(jù)所述數(shù)據(jù)加密處理對(duì)所述關(guān)鍵敏感數(shù)據(jù)進(jìn)行一次加密處理;
30、根據(jù)用戶權(quán)限對(duì)所述關(guān)鍵敏感數(shù)據(jù)進(jìn)行二次加權(quán)處理;
31、根據(jù)歷史燃料數(shù)據(jù)確定關(guān)鍵敏感數(shù)據(jù)的標(biāo)準(zhǔn)關(guān)聯(lián)結(jié)構(gòu),對(duì)所述關(guān)鍵敏感數(shù)據(jù)關(guān)聯(lián)結(jié)構(gòu)進(jìn)行三次結(jié)構(gòu)處理;
32、燃料數(shù)據(jù)自適應(yīng)關(guān)聯(lián)單元,用于當(dāng)監(jiān)測(cè)到用戶訪問(wèn)新燃料數(shù)據(jù)時(shí),獲取新燃料數(shù)據(jù)的新敏感數(shù)據(jù),結(jié)合三次結(jié)構(gòu)處理完成的關(guān)鍵敏感數(shù)據(jù)關(guān)聯(lián)結(jié)構(gòu)對(duì)所述燃料數(shù)據(jù)以及所述新燃料數(shù)據(jù)進(jìn)行自適應(yīng)關(guān)聯(lián);
33、燃料數(shù)據(jù)關(guān)聯(lián)復(fù)雜單元,用于根據(jù)燃料數(shù)據(jù)進(jìn)行數(shù)據(jù)預(yù)處理至燃料數(shù)據(jù)自適應(yīng)關(guān)聯(lián)完成的時(shí)間段,結(jié)合歷史燃料數(shù)據(jù)確定的平均燃料數(shù)據(jù)關(guān)聯(lián)時(shí)間段,確定當(dāng)前燃料數(shù)據(jù)的數(shù)據(jù)關(guān)聯(lián)復(fù)雜度;
34、訪問(wèn)共享風(fēng)險(xiǎn)單元,用于確定用戶數(shù)據(jù)訪問(wèn)共享風(fēng)險(xiǎn)值;
35、;
36、其中,f表示用戶數(shù)據(jù)訪問(wèn)共享風(fēng)險(xiǎn)值;x1表示歷史燃料數(shù)據(jù)中準(zhǔn)確識(shí)別敏感燃料數(shù)據(jù)的數(shù)量;x2表示歷史燃料數(shù)據(jù)中未識(shí)別敏感燃料數(shù)據(jù)的數(shù)量;表示當(dāng)用戶訪問(wèn)的第i1個(gè)燃料數(shù)據(jù)為所述關(guān)鍵敏感數(shù)據(jù)時(shí),輸出第i1個(gè)燃料數(shù)據(jù)的數(shù)據(jù)敏感度,否則,輸出0;表示第j1個(gè)用戶訪問(wèn)的燃料數(shù)據(jù)的數(shù)據(jù)關(guān)聯(lián)時(shí)間段;表示歷史燃料數(shù)據(jù)確定的平均燃料數(shù)據(jù)關(guān)聯(lián)時(shí)間段;表示第j1個(gè)用戶的用戶權(quán)限等級(jí);n1表示燃料數(shù)據(jù)中關(guān)鍵敏感數(shù)據(jù)的數(shù)量;m1表示訪問(wèn)燃料數(shù)據(jù)的用戶數(shù)量;
37、當(dāng)所述用戶數(shù)據(jù)訪問(wèn)共享風(fēng)險(xiǎn)值不高于對(duì)應(yīng)用戶訪問(wèn)共享數(shù)據(jù)的預(yù)設(shè)風(fēng)險(xiǎn)值時(shí),根據(jù)用戶角色匹配燃料數(shù)據(jù)共享方式并進(jìn)行燃料數(shù)據(jù)共享;
38、否則,標(biāo)記對(duì)應(yīng)燃料數(shù)據(jù)為風(fēng)險(xiǎn)數(shù)據(jù)以及標(biāo)記對(duì)應(yīng)用戶為風(fēng)險(xiǎn)用戶。
39、根據(jù)本發(fā)明提供的一種燃料數(shù)據(jù)共享系統(tǒng),監(jiān)測(cè)預(yù)警模塊,包括:
40、燃料數(shù)據(jù)監(jiān)測(cè)單元,用于監(jiān)測(cè)并分析用戶訪問(wèn)行為以及燃料數(shù)據(jù)共享行為,當(dāng)監(jiān)測(cè)到異常訪問(wèn)共享行為時(shí)進(jìn)行異常標(biāo)記,其中所述異常訪問(wèn)共享行為包括:高頻訪問(wèn)、高頻下載以及超權(quán)限訪問(wèn);
41、燃料數(shù)據(jù)預(yù)警單元,用于基于異常標(biāo)記以及所述風(fēng)險(xiǎn)標(biāo)記生成預(yù)警數(shù)據(jù)進(jìn)行實(shí)時(shí)預(yù)警并執(zhí)行相應(yīng)預(yù)設(shè)異常控制策略。
42、根據(jù)本發(fā)明提供的一種燃料數(shù)據(jù)共享系統(tǒng),還包括:
43、數(shù)據(jù)共享方式模塊,用于根據(jù)用戶需求以及用戶角色匹配燃料數(shù)據(jù)共享方式,其中,所述燃料數(shù)據(jù)共享方式包括:全員共享、邏輯共享以及網(wǎng)頁(yè)共享;
44、燃料數(shù)據(jù)標(biāo)簽?zāi)K,用于將燃料數(shù)據(jù)標(biāo)簽嵌入共享的燃料數(shù)據(jù)中;
45、訪問(wèn)共享時(shí)效模塊,用于設(shè)定燃料數(shù)據(jù)分享的時(shí)間窗口,當(dāng)用戶訪問(wèn)時(shí)間超出所述時(shí)間窗口時(shí),撤銷用戶訪問(wèn)。
46、本發(fā)明提供一種燃料數(shù)據(jù)共享方法,包括:
47、步驟1:設(shè)定用戶角色并分配相應(yīng)燃料數(shù)據(jù)訪問(wèn)權(quán)限,同時(shí),確定燃料數(shù)據(jù)的數(shù)據(jù)敏感度并實(shí)施多層次的權(quán)限控制;
48、步驟2:對(duì)燃料數(shù)據(jù)進(jìn)行數(shù)據(jù)傳輸加密處理以及數(shù)據(jù)存儲(chǔ)加密處理,當(dāng)所述燃料數(shù)據(jù)的數(shù)據(jù)敏感度不低于預(yù)設(shè)脫敏度時(shí),進(jìn)行數(shù)據(jù)脫敏處理;
49、步驟3:將所述訪問(wèn)共享數(shù)據(jù)的數(shù)據(jù)敏感度結(jié)合用戶權(quán)限進(jìn)行加權(quán)處理確定用戶數(shù)據(jù)訪問(wèn)共享風(fēng)險(xiǎn)值,當(dāng)所述用戶數(shù)據(jù)訪問(wèn)共享風(fēng)險(xiǎn)值不高于對(duì)應(yīng)用戶訪問(wèn)共享數(shù)據(jù)的預(yù)設(shè)風(fēng)險(xiǎn)值時(shí),根據(jù)用戶角色匹配燃料數(shù)據(jù)共享方式并進(jìn)行燃料數(shù)據(jù)共享;
50、步驟4:監(jiān)測(cè)并分析用戶訪問(wèn)行為以及燃料數(shù)據(jù)共享行為,當(dāng)監(jiān)測(cè)到異常訪問(wèn)共享行為時(shí)生成預(yù)警數(shù)據(jù)進(jìn)行實(shí)時(shí)預(yù)警并執(zhí)行相應(yīng)預(yù)設(shè)異??刂撇呗浴?/p>
51、與現(xiàn)有技術(shù)相比,本技術(shù)的有益效果如下:
52、通過(guò)設(shè)定用戶角色并分配相應(yīng)燃料數(shù)據(jù)訪問(wèn)權(quán)限,確定燃料數(shù)據(jù)的數(shù)據(jù)敏感度并實(shí)施多層次的權(quán)限控制;對(duì)燃料數(shù)據(jù)進(jìn)行數(shù)據(jù)加密處理以及數(shù)據(jù)脫敏處理;將所述燃料數(shù)據(jù)的數(shù)據(jù)敏感度結(jié)合用戶權(quán)限進(jìn)行加權(quán)處理確定用戶數(shù)據(jù)訪問(wèn)共享風(fēng)險(xiǎn)值,當(dāng)所述用戶數(shù)據(jù)訪問(wèn)共享風(fēng)險(xiǎn)值不高于對(duì)應(yīng)用戶數(shù)據(jù)訪問(wèn)共享的預(yù)設(shè)風(fēng)險(xiǎn)值時(shí),根據(jù)用戶角色匹配燃料數(shù)據(jù)共享方式并進(jìn)行燃料數(shù)據(jù)共享;監(jiān)測(cè)并分析用戶訪問(wèn)行為以及燃料數(shù)據(jù)共享行為進(jìn)行實(shí)時(shí)預(yù)警并執(zhí)行相應(yīng)預(yù)設(shè)異??刂撇呗裕挥行Т_保了燃料數(shù)據(jù)的安全共享。
53、本發(fā)明的其它特征和優(yōu)點(diǎn)將在隨后的說(shuō)明書(shū)中闡述,并且,部分地從說(shuō)明書(shū)中變得顯而易見(jiàn),或者通過(guò)實(shí)施本發(fā)明而了解。本發(fā)明的目的和其他優(yōu)點(diǎn)可通過(guò)在所寫(xiě)的說(shuō)明書(shū)以及附圖中所特別指出的結(jié)構(gòu)來(lái)實(shí)現(xiàn)和獲得。
54、下面通過(guò)附圖和實(shí)施例,對(duì)本發(fā)明的技術(shù)方案做進(jìn)一步的詳細(xì)描述。