本发明涉及数据处理,尤其涉及一种数据安全存取方法及系统。
背景技术:
1、数据移动存储技术为越来越多的用户提供了高效灵活、低成本、便捷的数据存储服务,而由于数据移动存储技术的开放性问题,数据存取安全问题成为重点,数据存取安全主要考虑以下三个方面:一、对有数据信息存储的文件或数据在访问或输入时均设置监控措施;二、从信息系统处理角度对数据存取提供保护,存取控制需与操作系统密切配合,同时又与系统环境和操作方式的关系极大,时常会因为这方面出现问题而带来损失和危害;三、在数据通信过程中,保护数据信息不被损坏或丢失,确保数据传输安全;而现有技术在选择数据存储节点时,往往由于数据存储量较大,而缺乏对节点的存储空间以及安全性能等问题的考虑,随着数据量的增加,通过现有技术较难满足对冗杂数据的存取处理,导致数据存储安全性不高,数据存取风险较大。
技术实现思路
1、本发明的目的在于提供一种数据安全存取方法及系统,旨在解决由于现有技术较难满足对冗杂数据的存取处理,导致数据存储安全性不高,数据存取风险较大的问题。
2、一方面,本发明提供了一种数据安全存取方法,所述方法包括下述步骤:
3、接收数据安全存取请求,基于所述数据安全存取请求获取数据的来源信息;
4、判断所述来源信息的可信任度:若所述可信任度大于等于设定的可信任度阈值,则将所述数据存储至数据信任区;若所述可信任度小于设定的可信任度阈值,则将所述数据存储至数据观察区;
5、在所述数据信任区内将数据按照可信任度的大小排列,将所述可信任度在设定的信任范围内的数据存储至数据隔离区;
6、在所述数据观察区内对数据进行合法性验证,如验证通过,则将所述数据存储至数据信任区,如验证不通过,则退回所述数据。
7、优选的,所述接收数据安全存取请求,基于所述数据安全存取请求获取数据的来源信息,包括:
8、获取所述数据安全存取请求对应的数据传输端口的参数信息;
9、从所述参数信息中提取数据传输端口的标识信息,根据所述标识信息识别数据传输端口的可信任权限;
10、基于所述可信任权限生成可信任度,将所述可信任度对应的可信任权限与数据安全存取请求相关联。
11、优选的,所述若所述可信任度大于等于设定的可信任度阈值,则将所述数据存储至数据信任区,包括:
12、获取所述数据传输端口的第一标识信息,对所述第一标识信息进行特征信息提取,得到第一特征信息;
13、获取所述第一特征信息的第一可信任权限,根据所述第一可信任权限生成第一可信任度,当所述第一可信任度大于等于设定的可信任度阈值,则将所述数据安全存取请求对应的数据存储至数据隔离区。
14、优选的,所述若所述可信任度小于设定的可信任度阈值,则将所述数据存储至数据观察区,包括:
15、获取所述数据传输端口的第二标识信息,对所述第二标识信息进行特征信息提取,得到第二特征信息;
16、获取所述第二特征信息的第二可信任权限,根据所述第二可信任权限生成第二可信任度,当所述第二可信任度小于设定的可信任度阈值,则将所述数据安全存取请求对应的数据存储至数据观察区。
17、优选的,所述将所述可信任度在设定的信任范围内的数据存储至数据隔离区之前,所述方法还包括以下步骤:
18、预先将所述数据隔离区按照可信任度的信任范围划分为第一数据隔离区和第二数据隔离区;
19、预先设定所述可信任度的第一信任范围和第二信任范围,使所述第一信任范围与第一数据隔离区相匹配,使所述第二信任范围与第二数据隔离区相配。
20、优选的,所述第一数据隔离区的存储优先级大于第二数据隔离区。
21、优选的,所述第一信任范围的比对优先级大于第二信任范围。
22、优选的,所述在所述数据观察区内对数据进行合法性验证,包括:
23、在所述数据观察区内对数据安全存取请求对应的数据进行数据量验证、数据类型验证和数据特征验证,当所述数据量验证、数据类型验证和数据特征验证中至少一项验证不通过,则所述合法性验证不通过。
24、优选的,所述数据量、数据类型和数据特征之间具有两两相关性。
25、另一方面,本发明还提供了一种数据安全存取系统,采用上述任一项所述的数据安全存取方法。
26、本发明的有益效果在于:区别于现有技术,本发明的数据安全存取方法通过接收数据安全存取请求,基于所述数据安全存取请求获取数据的来源信息;判断所述来源信息的可信任度:若所述可信任度大于等于设定的可信任度阈值,则将所述数据存储至数据信任区;若所述可信任度小于设定的可信任度阈值,则将所述数据存储至数据观察区;在所述数据信任区内将数据按照可信任度的大小排列,将所述可信任度在设定的信任范围内的数据存储至数据隔离区;在所述数据观察区内对数据进行合法性验证,如验证通过,则将所述数据存储至数据信任区,如验证不通过,则退回所述数据,对数据存取执行严格分区存储,有助于降低数据存取风险,提高数据存取的安全性。
1.一种数据安全存取方法,其特征在于,所述方法包括下述步骤:
2.如权利要求1所述的数据安全存取方法,其特征在于,所述接收数据安全存取请求,基于所述数据安全存取请求获取数据的来源信息,包括:
3.如权利要求2所述的数据安全存取方法,其特征在于,所述若所述可信任度大于等于设定的可信任度阈值,则将所述数据存储至数据信任区,包括:
4.如权利要求3所述的数据安全存取方法,其特征在于,所述若所述可信任度小于设定的可信任度阈值,则将所述数据存储至数据观察区,包括:
5.如权利要求1所述的数据安全存取方法,其特征在于,所述将所述可信任度在设定的信任范围内的数据存储至数据隔离区之前,所述方法还包括以下步骤:
6.如权利要求5所述的数据安全存取方法,其特征在于,所述第一数据隔离区的存储优先级大于第二数据隔离区。
7.如权利要求5所述的数据安全存取方法,其特征在于,所述第一信任范围的比对优先级大于第二信任范围。
8.如权利要求1所述的数据安全存取方法,其特征在于,所述在所述数据观察区内对数据进行合法性验证,包括:
9.如权利要求8所述的数据安全存取方法,其特征在于,所述数据量、数据类型和数据特征之间具有两两相关性。
10.一种数据安全存取系统,其特征在于,采用如权利要求1-9任一项所述的数据安全存取方法。