敏感数据的管理方法、装置、存储介质和电子设备制造方法及图纸

技术编号:39954886 阅读:19 留言:0更新日期:2024-01-08 23:35
本申请提供了一种敏感数据管理方法、装置、存储介质和电子设备。该方法包括:响应于客户端运行程序时发送的获取敏感数据的请求,对请求中携带的应用程序标识和令牌进行一致性校验;其中,敏感数据为应用程序运行所需要的数据;响应于校验通过,获取与应用程序标识所关联的敏感数据,以及对应的密钥;其中,与应用程序标识所关联的敏感数据是通过密钥加密后以密文形式存储的数据;基于获取的密钥解密敏感数据;使用分配给应用程序的令牌对解密后的敏感数据加密,并响应给客户端;其中,客户端使用对应的令牌解密,并使用解密后的敏感数据运行应用程序。该方法能够提高敏感数据管理的安全性。

【技术实现步骤摘要】

本公开实施例涉及一种敏感数据管理方法、装置、存储介质和电子设备。


技术介绍

1、现代应用程序中包含诸多凭证类别的敏感数据,如数据库密码、redis密码、第三方服务的access key和secret key,这些敏感数据用于身份验证和授权访问。由于云计算和分布式应用的普及,应用程序中使用的敏感数据数量不断增加。

2、如果应用程序中的敏感数据泄露或未经授权访问,将会带来安全威胁和数据风险。为了确保应用程序中的敏感数据的安全,需要采用一些技术措施进行保护。

3、目前,在敏感数据管理领域,使用环境变量保存敏感数据是业界比较流行的一种方案。环境变量是操作系统提供的一种机制,用于存储进程的配置信息。将敏感数据存储在操作系统提供的环境变量中,可以避免将其直接暴露在配置文件中,从而提高了安全性。在应用程序启动时,只需要从环境变量中获取所需的敏感数据即可,无需进行其他操作。

4、尽管环境变量的使用能够在一定程度上保护敏感数据的安全性,但该方法存在一些缺陷。首先,在数据保密方面,环境变量不会自动对数据进行加密,而是需要手动使用加密算法进行本文档来自技高网...

【技术保护点】

1.一种敏感数据管理方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述方法进一步包括:

3.根据权利要求1所述的方法,其特征在于,所述方法进一步包括:

4.根据权利要求1所述的方法,其特征在于,所述方法进一步包括:

5.根据权利要求4所述的方法,其特征在于,所述方法进一步包括:

6.根据权利要求5所述的方法,其特征在于,所述方法进一步包括:

7.根据权利要求5所述的方法,其特征在于,所述方法进一步包括:

8.一种敏感数据管理装置,其特征在于,所述装置包括:

9.一...

【技术特征摘要】

1.一种敏感数据管理方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述方法进一步包括:

3.根据权利要求1所述的方法,其特征在于,所述方法进一步包括:

4.根据权利要求1所述的方法,其特征在于,所述方法进一步包括:

5.根据权利要求4所述的方法,其特征在于,所述方法进一步包括:

6.根据权利要求5所述的方法,其特征在于,所述方法进一步包括:

...

【专利技术属性】
技术研发人员:冯芮杨光永翟远航王峰魏志伟
申请(专利权)人:雪球北京技术开发有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1