一种数据处理方法及电子设备技术

技术编号:40964252 阅读:27 留言:0更新日期:2024-04-18 20:43
本申请公开了一种数据处理方法及电子设备。所述方法包括:可信鉴权系统的可信统一控制面接收服务消费端发送的应用信息以及环境指纹信息;所述可信鉴权系统的可信统一控制面根据所述应用信息以及环境指纹信息生成应用层安全密钥;所述可信鉴权系统的可信统一控制面基于可信通道将所述应用层安全密钥发送给所述服务消费端以及所述服务提供端;其中,所述服务提供端基于所述应用层安全密钥对应用层秘密数据加密得到对应的应用层数据密文,所述服务消费端获得所述应用层数据密文后进行身份信息以及环境信息验证,验证通过之后根据所述应用层安全密钥对所述应用层数据密文解密。采用所述方法,解决了应用层数据安全风险较大的问题。

【技术实现步骤摘要】

本申请涉及信息安全,具体涉及数据处理方法、装置、电子设备及存储介质。


技术介绍

1、随着互联网大数据的作用越来越重要,网络环境中的数据安全也备受关注。个人信息与数据保护作为网络环境治理体系的组成部分,也是构建良好网络秩序的重中之重。近年来出现的个人行踪记录遭售卖、信息被盗用、电商数据外泄、隐私信息刷屏等现象,表明大数据开发利用中的数据安全问题渐成隐患;拖数据、流量嗅探、数据跨主体流转安全防护等问题威胁着数据安全。因此,如何保障数据安全面临很大挑战。

2、现有技术中,通过可信鉴权机制完成服务调用方的身份认证以及针对服务调用方访问数据资源的访问控制策略验证,以确保请求是合法的正常请求,而不是非法的异常请求;并且,通过tls以及https传输层安全协议保障数据传输层的安全性。从而,可以一定程度上保护敏感数据,防止敏感数据泄露,也可以针对访问日志进行针对性的统计分析,排查追踪攻击行为。但是,应用层拖数据、流量嗅探、数据跨主体流转安全防护等仍是重大安全风险。

3、因此,如何解决应用层数据安全问题是需要解决的问题。

<p>4、在所述背景技本文档来自技高网...

【技术保护点】

1.一种数据处理方法,其特征在于,应用于可信鉴权系统,包括:

2.根据权利要求1所述的方法,其特征在于,所述可信鉴权系统的可信统一控制面基于可信通道将所述应用层安全密钥发送给所述服务消费端以及所述服务提供端,包括:

3.根据权利要求1所述的方法,其特征在于,还包括:

4.根据权利要求3所述的方法,其特征在于,还包括:

5.根据权利要求3所述的方法,其特征在于,还包括:

6.根据权利要求1所述的方法,其特征在于,还包括:

7.根据权利要求6所述的方法,其特征在于,所述隐私保护处理,包括:

>8.一种数据处理方...

【技术特征摘要】

1.一种数据处理方法,其特征在于,应用于可信鉴权系统,包括:

2.根据权利要求1所述的方法,其特征在于,所述可信鉴权系统的可信统一控制面基于可信通道将所述应用层安全密钥发送给所述服务消费端以及所述服务提供端,包括:

3.根据权利要求1所述的方法,其特征在于,还包括:

4.根据权利要求3所述的方法,其特征在于,还包括:

5.根据权利要求3所述的方法,其特征在于,还包括:

6.根据权利要求1所述的方法,其特征在于,还包括:

7.根据权利要求6所述的方法,其特征在于,所述隐私保护处理,包括:

8.一种数据处理方法,其特征在于,应用于服务消费端,...

【专利技术属性】
技术研发人员:苏晓明娄珽覃柳杰王伟平董旭杨文学张安刘梦霖
申请(专利权)人:阿里巴巴中国有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1