本發(fā)明涉及數(shù)據(jù)安全領(lǐng)域,尤其涉及一種基于雙重加密的硬盤數(shù)據(jù)安全系統(tǒng)。
背景技術(shù):
1、隨著網(wǎng)絡(luò)攻擊的日益頻繁和復(fù)雜,企業(yè)和個(gè)人對(duì)數(shù)據(jù)保護(hù)的需求不斷增長(zhǎng),雙重加密提供了額外的安全層。
2、公開號(hào)為cn111556003a的專利文獻(xiàn)公開了一種雙重網(wǎng)絡(luò)加密系統(tǒng),該系統(tǒng)包括,一發(fā)送端裝置,包括一數(shù)據(jù)源模塊以及一檔案加密模塊,該檔案加密模塊由該數(shù)據(jù)源模塊獲取至少一數(shù)據(jù)封包,依序?qū)⒃摂?shù)據(jù)封包經(jīng)由第一數(shù)據(jù)加密器轉(zhuǎn)換為第一加密序列、并經(jīng)由pn序列加密器轉(zhuǎn)換為第二加密序列后輸出;以及一接收端裝置,包括一數(shù)據(jù)目標(biāo)模塊以及一檔案解密模塊,該接收端裝置由該發(fā)送端裝置獲取至少一該第二加密序列,該檔案解密模塊依序?qū)⒃摰诙用苄蛄薪?jīng)由pn序列解密器復(fù)原為該第一加密序列、并將該第一加密序列經(jīng)由第一資料解密器復(fù)原為該數(shù)據(jù)封包后傳送至該數(shù)據(jù)目標(biāo)模塊。
3、現(xiàn)有技術(shù)中,并未對(duì)加密方式和內(nèi)容進(jìn)行設(shè)置,從而導(dǎo)致數(shù)據(jù)的穩(wěn)定性和安全性不足。
技術(shù)實(shí)現(xiàn)思路
1、為此,本發(fā)明提供一種基于雙重加密的硬盤數(shù)據(jù)安全系統(tǒng),可以解決兩次不同加密邏輯變形的技術(shù)漏洞,排除不全面的技術(shù)問題。
2、為實(shí)現(xiàn)上述目的,本發(fā)明提供一種基于雙重加密的硬盤數(shù)據(jù)安全系統(tǒng),包括:
3、加密范圍設(shè)置模塊,其用以根據(jù)硬盤數(shù)據(jù)中的文件訪問權(quán)限確定第一加密范圍,以及,基于所述第一加密范圍內(nèi)的文件存儲(chǔ)位置確定加密方式;
4、加密方式調(diào)整模塊,其與所述加密范圍設(shè)置模塊連接,用以對(duì)所述第一加密范圍進(jìn)行篩選,以及,對(duì)篩選的數(shù)據(jù)進(jìn)行緩存以確定第二加密范圍,加密方式調(diào)整模塊還用以根據(jù)對(duì)于第二加密范圍內(nèi)的文件的訪問頻率對(duì)所述第二加密范圍調(diào)整加密方式,所述調(diào)整后的加密方式為第二加密方式;
5、速度匹配模塊,其與所述加密方式調(diào)整模塊連接,用以基于所述第二加密方式設(shè)置預(yù)設(shè)速度,以及,在采用第二加密方式進(jìn)行加密的實(shí)際加密速度超過所述預(yù)設(shè)速度情況下發(fā)送預(yù)警指令;
6、預(yù)警模塊,與所述速度匹配模塊連接,基于所述預(yù)警指令發(fā)出警報(bào)。
7、進(jìn)一步地,所述加密范圍設(shè)置模塊包括:
8、第一加密范圍確定單元,用以對(duì)所述硬盤中存儲(chǔ)的數(shù)據(jù)進(jìn)行分析,以及,根據(jù)分析結(jié)果確定設(shè)有訪問權(quán)限的文件;
9、加密設(shè)置單元,其與所述第一加密范圍確定單元連接,用以將所述文件集中放置在硬盤中的設(shè)定區(qū)域,并對(duì)所述設(shè)定區(qū)域設(shè)置密匙加密。
10、進(jìn)一步地,所述加密方式調(diào)整模塊包括:
11、篩選單元,其用以對(duì)所述文件進(jìn)行分析,根據(jù)分析結(jié)果篩選高頻訪問數(shù)據(jù)和關(guān)鍵數(shù)據(jù),以及,基于篩選的數(shù)據(jù)生成數(shù)據(jù)串并對(duì)其進(jìn)行存儲(chǔ)處理,所述關(guān)鍵數(shù)據(jù)包括:人名、地址和數(shù)字;
12、監(jiān)測(cè)單元,其與所述篩選單元連接,用以實(shí)時(shí)監(jiān)測(cè)所述設(shè)定區(qū)域中文件數(shù)據(jù)的訪問頻率;
13、調(diào)整單元,其與所述監(jiān)測(cè)單元連接,用以基于所述訪問頻率的結(jié)果調(diào)整所述存儲(chǔ)數(shù)據(jù),以確定第二加密范圍。
14、進(jìn)一步地,所述調(diào)整單元包括:增加子單元和移除子單元,
15、增加子單元,用以在所述設(shè)定區(qū)域中文件數(shù)據(jù)的訪問頻率達(dá)到預(yù)設(shè)訪問頻率情況下,將所述數(shù)據(jù)增加至存儲(chǔ)數(shù)據(jù);
16、移除子單元,與所述增加子單元連接,用以在所述篩選的數(shù)據(jù)串未達(dá)到預(yù)設(shè)訪問頻率情況下,從所述存儲(chǔ)數(shù)據(jù)中移除所述數(shù)據(jù)串,以確定第二加密范圍。
17、進(jìn)一步地,所述加密方式調(diào)整模塊還包括:
18、數(shù)據(jù)分析單元,用以對(duì)所述第二加密范圍中的數(shù)據(jù)串存儲(chǔ)容量進(jìn)行分析,以及,根據(jù)分析結(jié)果將所述數(shù)據(jù)串進(jìn)行分割成若干個(gè)連續(xù)子數(shù)據(jù)串;
19、數(shù)據(jù)壓縮單元,其與所述數(shù)據(jù)分析單元連接,用以對(duì)所述連續(xù)子數(shù)據(jù)串進(jìn)行壓縮,以減少存儲(chǔ)空間;
20、分塊加密單元,其與所述數(shù)據(jù)壓縮單元連接,用以對(duì)所述壓縮的子數(shù)據(jù)串進(jìn)行分塊加密,以實(shí)現(xiàn)第二加密方式。
21、進(jìn)一步地,所述數(shù)據(jù)分析單元包括:
22、數(shù)據(jù)預(yù)處理子單元,對(duì)所述第二加密范圍內(nèi)的數(shù)據(jù)串進(jìn)行預(yù)處理;
23、分割執(zhí)行子單元,其與所述數(shù)據(jù)預(yù)處理子單元連接,用以對(duì)所述預(yù)處理的數(shù)據(jù)串的大小和硬盤存儲(chǔ)空間進(jìn)行分析,以及,根據(jù)分析結(jié)果確定分割點(diǎn)和分割大小,以形成若干個(gè)連續(xù)子數(shù)據(jù)串。
24、進(jìn)一步地,分塊加密單元包括:
25、加密數(shù)據(jù)塊子單元,用以對(duì)所述子數(shù)據(jù)串使用加密算法和密鑰進(jìn)行加密,以形成加密塊;
26、管理加密塊子單元,其與所述加密數(shù)據(jù)塊子單元連接,用以將所述加密后的數(shù)據(jù)塊按照特定的順序組織,以便于后續(xù)的解密和數(shù)據(jù)恢復(fù)。
27、進(jìn)一步地,所述速度匹配模塊包括:
28、速度設(shè)置單元,用以分析加密算法在不同長(zhǎng)度的子數(shù)據(jù)串中進(jìn)行加密的速度,根據(jù)分析結(jié)果確定預(yù)設(shè)速度;
29、速度采集單元,其與所述速度設(shè)置單元連接,用以實(shí)時(shí)采集在所述加密過程中子數(shù)據(jù)串完成加密速度;
30、速度評(píng)估單元,其與所述速度采集單元連接,用以對(duì)所述加密速度進(jìn)行評(píng)估,根據(jù)評(píng)估結(jié)果判斷是否超過所述預(yù)設(shè)速度,若超過所述預(yù)設(shè)速度則發(fā)送預(yù)警指令。
31、進(jìn)一步地,所述速度設(shè)置單元包括:
32、數(shù)據(jù)分析子單元,分析不同長(zhǎng)度的子數(shù)據(jù)串加密的平均速度并收集加密的歷史數(shù)據(jù);
33、速度預(yù)設(shè)子單元,其與所述數(shù)據(jù)分析子單元連接,用以基于所述關(guān)鍵指標(biāo)和歷史數(shù)據(jù)設(shè)定預(yù)設(shè)速度。
34、進(jìn)一步地,所述預(yù)警模塊包括:
35、接收單元,用以接收所述預(yù)警指令;
36、預(yù)警單元,用以與所述接收單元連接,用以基于所述預(yù)警指令,通過郵件通知用戶加密異常。
37、與現(xiàn)有技術(shù)相比,本發(fā)明的有益效果在于,通過對(duì)硬盤數(shù)據(jù)的分析,能夠精確確定需要加密的文件和區(qū)域,從而避免了對(duì)不必要數(shù)據(jù)的加密,提高了加密效率,并節(jié)省了系統(tǒng)資源,通過對(duì)第一加密范圍內(nèi)的數(shù)據(jù)進(jìn)行篩選和緩存,能夠更靈活地調(diào)整加密方式,以適應(yīng)不同的數(shù)據(jù)安全需求,提高了系統(tǒng)的靈活性和適用性,對(duì)所述第一加密范圍進(jìn)行篩選,并將所述篩選的數(shù)據(jù)進(jìn)行緩存確定第二加密范圍,對(duì)所述第二加密范圍進(jìn)行調(diào)整加密方式,所述調(diào)整后的加密方式為第二加密方式,減少不必要的加密操作,節(jié)省計(jì)算資源和存儲(chǔ)空間?;谒龅诙用芊绞皆O(shè)置預(yù)設(shè)速度,當(dāng)所述加密速度超過所述預(yù)設(shè)速度,則發(fā)送預(yù)警指令,基于所述預(yù)警指令發(fā)出警報(bào)確保系統(tǒng)的穩(wěn)定性和數(shù)據(jù)的安全性。
38、尤其,通過確定設(shè)有訪問權(quán)限的文件,并將這些文件集中放置并加密,對(duì)加密范圍進(jìn)行細(xì)化,進(jìn)一步增強(qiáng)了數(shù)據(jù)的安全性,同時(shí)便于管理和維護(hù)。
39、尤其,通過篩選高頻訪問數(shù)據(jù)和關(guān)鍵數(shù)據(jù),并實(shí)時(shí)監(jiān)測(cè)數(shù)據(jù)訪問頻率,能夠動(dòng)態(tài)調(diào)整加密范圍,確保重要數(shù)據(jù)得到更高級(jí)別的保護(hù),同時(shí)優(yōu)化了存儲(chǔ)和加密資源的使用。
40、尤其,通過根據(jù)數(shù)據(jù)訪問頻率動(dòng)態(tài)增加或移除數(shù)據(jù)串,能夠確保加密范圍始終與數(shù)據(jù)訪問模式相匹配,進(jìn)一步提高了數(shù)據(jù)安全性和加密效率。
41、尤其,通過對(duì)數(shù)據(jù)串的分析、壓縮和分塊加密,能夠減少存儲(chǔ)空間占用,提高加密速度,并增強(qiáng)數(shù)據(jù)的抗攻擊能力。
42、尤其,通過分割數(shù)據(jù)減少單個(gè)數(shù)據(jù)串損壞時(shí)對(duì)整體數(shù)據(jù)的影響,所述分割后的數(shù)據(jù)串能夠更快地被訪問,在網(wǎng)絡(luò)傳輸中更高效。
43、尤其,通過加密每個(gè)數(shù)據(jù)塊、管理加密塊能夠確保加密過程的隨機(jī)性和不可預(yù)測(cè)性,同時(shí)便于后續(xù)的解密和數(shù)據(jù)恢復(fù),提高了系統(tǒng)的可靠性和易用性。
44、尤其,通過測(cè)試分析加密算法的執(zhí)行速度、實(shí)時(shí)采集加密速度數(shù)據(jù)并進(jìn)行評(píng)估,能夠更準(zhǔn)確地判斷加密速度是否異常,并及時(shí)發(fā)送預(yù)警指令,從而有效防范潛在的安全風(fēng)險(xiǎn)。
45、尤其,通過分析加密速度數(shù)據(jù)、計(jì)算關(guān)鍵指標(biāo)并設(shè)定預(yù)警閾值,能夠更精確地判斷加密速度是否超過預(yù)設(shè)速度,并及時(shí)生成預(yù)警指令,提高了系統(tǒng)的預(yù)警準(zhǔn)確性和響應(yīng)速度。
46、尤其,通過設(shè)置預(yù)設(shè)速度并實(shí)時(shí)監(jiān)測(cè)加密速度,能夠及時(shí)發(fā)現(xiàn)并處理加密速度異常的情況,確保系統(tǒng)的穩(wěn)定性和數(shù)據(jù)的安全性。