政务云跨部门数据安全共享方法及装置制造方法及图纸

技术编号:46096090 阅读:12 留言:0更新日期:2025-08-12 18:15
本申请提供一种政务云跨部门数据安全共享方法及装置,涉及数据安全技术领域。该方法包括:区块链的主链基于VerifyCredential合约、政务数据所属部门设置的访问策略白名单对请求方进行一级验证;访问策略是政务数据所属部门基于动态属性加密技术生成的动态属性基访问策略;在一级验证通过的情况下,生成访问凭证,并将访问凭证同步至区块链的侧链,侧链根据操作日志生成零知识证明,并向主链发起零知识证明验证请求进行二级验证;在主链通过二级验证的情况下,采用联邦模型,基于请求方提交的数字凭证确定政务数据请求部门与政务数据所属部门之间的跨域信任评分,根据跨域信任评分进行三级验证。本申请能够提高数据共享安全性。

【技术实现步骤摘要】

本专利技术涉及数据安全,具体而言,涉及一种政务云跨部门数据安全共享及装置。


技术介绍

1、随着政务数字化转型的深入推进,跨部门数据共享已成为提升政府治理效能的核心支撑。然而,传统政务云平台在数据安全共享领域仍面临诸多技术瓶颈,制约了公共数据要素的价值释放。现有技术方案主要存在以下缺陷:

2、静态访问控制策略僵化:当前主流的属性基加密(abe)方案采用固定策略模板,无法适应疫情应急、政策调整等动态场景需求。

3、审计追溯机制可信度不足:传统中心化日志系统存在单点篡改风险,且跨域操作记录分散存储,导致审计证据链完整性难以保障。

4、跨域信任评估效能低下:政务部门间多采用基于pki的双边互认机制,ca证书逐级验证导致跨省业务授权延迟超过300ms。

5、数据泄露防护手段薄弱:现有水印技术多依赖单一频域特征嵌入,对抗截图攻击的误检率高达15%以上。


技术实现思路

1、本专利技术的目的在于,针对上述现有技术中的不足,提供一种政务云跨部门数据安全共享及装置,以便提高数据共享本文档来自技高网...

【技术保护点】

1.一种政务云跨部门数据安全共享方法,应用于服务器,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述区块链的主链基于VerifyCredential合约、政务数据所属部门设置的访问策略白名单对请求方进行一级验证,包括:

3.根据权利要求1所述的方法,其特征在于,在所述生成访问凭证之后,所述方法还包括:

4.根据权利要求1所述的方法,其特征在于,所述联邦模型如下所示:

5.根据权利要求1所述的方法,其特征在于,在所述基于所述请求方提交的数字凭证确定政务数据请求部门与所述政务数据所属部门之间的跨域信任评分之后,所述方法还包括:...

【技术特征摘要】

1.一种政务云跨部门数据安全共享方法,应用于服务器,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述区块链的主链基于verifycredential合约、政务数据所属部门设置的访问策略白名单对请求方进行一级验证,包括:

3.根据权利要求1所述的方法,其特征在于,在所述生成访问凭证之后,所述方法还包括:

4.根据权利要求1所述的方法,其特征在于,所述联邦模型如下所示:

5.根据权利要求1所述的方法,其特征在于,在所述基于所述请求方提交的数字凭证确定政务数据请求部门与所...

【专利技术属性】
技术研发人员:李亚妨艾微林听李志勇王临朝
申请(专利权)人:中金数据武汉超算技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1