一种分布式多方异步隔离安全检索方法及装置制造方法及图纸

技术编号:40094815 阅读:21 留言:0更新日期:2024-01-23 16:46
本发明专利技术涉及隐私计算技术领域,具体提供了一种分布式多方异步隔离安全检索方法及装置,数据检索发起方和数据拥有方利用前置机集群节点构成的共享网络,基于前置机TEE可信执行环境及隐匿查询方法完成检索业务;在TEE可信执行环境远程认证权限控制上配置权限控制单元,实现指令级别的权限监控,并通过敏感数据脱敏和开放数据与密文查询数据混淆、查询发起方匿名化和查询条件模糊化、查询意图请求汇集,确保数据的查询和统计操作的整个生命周期都在可信隔离的环境中进行,强化数据的安全性和隐私保护。与现有技术相比,本发明专利技术有效地防止恶意操作和非法访问,从而保证了数据的安全性和隐私保护。

【技术实现步骤摘要】

本专利技术涉及隐私计算,具体提供一种分布式多方异步隔离安全检索方法及装置


技术介绍

1、在当今信息时代,大数据和云计算等技术的迅猛发展带来了数据处理和存储的新挑战。政务系统、金融系统和大型集团公司等复杂组织往往拥有多个网络物理隔离的节点集群,这些隔离措施旨在提高数据的安全性和隐私保护。然而,隔离环境也导致了数据在不同集群之间难以实现跨网合作的问题。尤其在涉及联合分析和查询的场景下,直接共享原始数据可能导致隐私泄露和数据滥用风险,因此需要一种安全、高效的解决方案。

2、目前,很多组织需要在保证数据安全的前提下,进行跨网合作查询和统计,这涉及到多个复杂的问题。首先,如何在不同的隔离环境下进行异步查询,确保数据不直接共享,从而减少数据泄露的风险。其次,如何保证查询和统计过程的隐私性,确保查询方和数据拥有方各自敏感信息不被泄露,减少数据泄露面。此外,如何保证查询业务的高效执行也是挑战之一。

3、在这种情况下,如何有效利用可信执行环境(tee)和隐私保护技术(如隐私信息检索,pir)等隐私计算技术,在网络隔离环境下实现高效、安全的数据检索和本文档来自技高网...

【技术保护点】

1.一种分布式多方异步隔离安全检索方法,其特征在于,数据检索发起方和数据拥有方利用前置机集群节点构成的共享网络,通过网闸实现内外网节点集群隔离,业务内网通过数据脱敏、数据安全传输与前置机集群实现数据交换,并基于前置机TEE可信执行环境及隐匿查询方法完成检索业务;

2.根据权利要求1所述的一种分布式多方异步隔离安全检索方法,其特征在于,所述数据检索发起方是外部系统或者用户,通过前置机集群节点构成的共享网络发起检索请求,包括提交查询意图、提交查询请求和接收查询结果;

3.根据权利要求2所述的一种分布式多方异步隔离安全检索方法,其特征在于,所述前置机集群为内网业务系统对...

【技术特征摘要】

1.一种分布式多方异步隔离安全检索方法,其特征在于,数据检索发起方和数据拥有方利用前置机集群节点构成的共享网络,通过网闸实现内外网节点集群隔离,业务内网通过数据脱敏、数据安全传输与前置机集群实现数据交换,并基于前置机tee可信执行环境及隐匿查询方法完成检索业务;

2.根据权利要求1所述的一种分布式多方异步隔离安全检索方法,其特征在于,所述数据检索发起方是外部系统或者用户,通过前置机集群节点构成的共享网络发起检索请求,包括提交查询意图、提交查询请求和接收查询结果;

3.根据权利要求2所述的一种分布式多方异步隔离安全检索方法,其特征在于,所述前置机集群为内网业务系统对外的资源节点,与内网系统通过网闸实现物理隔离,提供机构注册、消息队列、tee可信执行环境的创建、运行和管理和脱敏数据的存储。

4.根据权利要求3所述的一种分布式多...

【专利技术属性】
技术研发人员:孙善宝解萌罗清彩毕子祥张鑫
申请(专利权)人:山东浪潮科学研究院有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1