-
公开(公告)号:CN108965289B
公开(公告)日:2019-10-29
申请号:CN201810751712.5
申请日:2018-07-10
Applicant: 北京明朝万达科技股份有限公司
IPC: H04L29/06
Abstract: 本发明实施例提供了一种网络安全协同防护方法和系统,涉及网络安全技术领域,该方法包括:将已接入的基础安全防护系统所对应的安全资源转化为逻辑形态的安全资源池;依据安全资源池提供的第一安全服务形成安全服务目录,设置安全服务目录中的各第二安全服务对应的服务状态;依据安全事件进行安全防护策略匹配,确定目标安全防护策略;依据目标安全防护策略对已开放的第二安全服务进行编排处理,生成第三安全服务对应的服务描述信息;将服务描述信息提供给对应的安全防护应用,通过安全防护应用调用第三安全服务进行防护。本发明实施例提供统一的协同防护机制和支持系统,提升网络安全防护效果,满足新形势下网络安全防护需求。
-
公开(公告)号:CN108183899B
公开(公告)日:2019-02-22
申请号:CN201711460060.1
申请日:2017-12-28
Applicant: 北京明朝万达科技股份有限公司
Abstract: 本发明提供了一种数据安全管理系统和方法,该系统包括:安全服务子系统和安全支撑子系统。安全服务子系统的第一处理模块用于根据加密配置信息对数据明文进行加密,得到数据密文和加密识别码并发送给接收端;使用预先配置的用户根密钥对加密过程信息进行加密,将加密后的加密过程信息和加密识别码发送给安全支撑子系统。安全支撑子系统用于使用第一处理模块对应的用户公钥对加密后的加密过程信息进行解密;依据解密请求映射加密识别码对应解密后的加密过程信息,对加密过程信息进行处理,生成解密配置信息并反馈给安全服务子系统终的第二处理模块,使得第二处理模块依据解密配置信息生成数据密文对应的数据明文,提供给接收端使用,满足业务需求。
-
公开(公告)号:CN108121513B
公开(公告)日:2019-02-22
申请号:CN201711436563.5
申请日:2017-12-26
Applicant: 北京明朝万达科技股份有限公司
IPC: G06F3/06
Abstract: 本发明实施例提供了一种数据销毁方法和系统,涉及数据安全技术;领域。该方法包括:对输入的业务数据进行数据标记,生成所述业务数据对应的标记信息;依据所述标记信息对所述业务数据进行识别,确定所述业务数据对应的数据状态;当所述数据状态为异常状态时,依据预设的冻结策略信息对所述业务数据进行数据冻结,得到冻结业务数据;对所述冻结业务数据进行销毁鉴别,确定待销毁数据;对所述待销毁数据进行数据销毁。本发明实施例实现了自动智能地确定出需要销毁的待销毁数据,降低了数据销毁的误判率,以及提高数据销毁效率。
-
公开(公告)号:CN108173830B
公开(公告)日:2019-01-25
申请号:CN201711415101.5
申请日:2017-12-22
Applicant: 北京明朝万达科技股份有限公司
Abstract: 本发明实施例提供了一种网间的数据安全共享与管理方法和系统,属于数据安全技术领域。本发明实施例凭借专用系统,实现数据跨域共享,效率高、误判率低、管理成本小,可以对大规模、批量化数据跨域共享进行有效管控;可以通过一体化专用系统线上统一实现,全自动过程,不同过程间进行内部对接,衔接过程中产生的安全风险小;可以从数据安全出发,引入数据生命周期视角,对特定数据的数据产生、数据传输、数据存储、数据使用和数据销毁过程,可以形成具有针对性的体系化有效保护;数据需求方得到特定数据后,只能在安全环境使用,对特定数据有效控制;对数据跨域共享过程的审计机制完备,可以有效发现数据跨域共享过程的问题。
-
公开(公告)号:CN108183899A
公开(公告)日:2018-06-19
申请号:CN201711460060.1
申请日:2017-12-28
Applicant: 北京明朝万达科技股份有限公司
CPC classification number: H04L63/20 , H04L63/0442 , H04L63/08 , H04L67/10
Abstract: 本发明提供了一种数据安全管理系统和方法,该系统包括:安全服务子系统和安全支撑子系统。安全服务子系统的第一处理模块用于根据加密配置信息对数据明文进行加密,得到数据密文和加密识别码并发送给接收端;使用预先配置的用户根密钥对加密过程信息进行加密,将加密后的加密过程信息和加密识别码发送给安全支撑子系统。安全支撑子系统用于使用第一处理模块对应的用户公钥对加密后的加密过程信息进行解密;依据解密请求映射加密识别码对应解密后的加密过程信息,对加密过程信息进行处理,生成解密配置信息并反馈给安全服务子系统终的第二处理模块,使得第二处理模块依据解密配置信息生成数据密文对应的数据明文,提供给接收端使用,满足业务需求。
-
公开(公告)号:CN108173830A
公开(公告)日:2018-06-15
申请号:CN201711415101.5
申请日:2017-12-22
Applicant: 北京明朝万达科技股份有限公司
CPC classification number: H04L63/0227 , G06Q40/02 , H04L63/0428 , H04L63/0869 , H04L63/145 , H04L67/1095 , H04L67/1097
Abstract: 本发明实施例提供了一种网间的数据安全共享与管理方法和系统,属于数据安全技术领域。本发明实施例凭借专用系统,实现数据跨域共享,效率高、误判率低、管理成本小,可以对大规模、批量化数据跨域共享进行有效管控;可以通过一体化专用系统线上统一实现,全自动过程,不同过程间进行内部对接,衔接过程中产生的安全风险小;可以从数据安全出发,引入数据生命周期视角,对特定数据的数据产生、数据传输、数据存储、数据使用和数据销毁过程,可以形成具有针对性的体系化有效保护;数据需求方得到特定数据后,只能在安全环境使用,对特定数据有效控制;对数据跨域共享过程的审计机制完备,可以有效发现数据跨域共享过程的问题。
-
公开(公告)号:CN107911393A
公开(公告)日:2018-04-13
申请号:CN201711460058.4
申请日:2017-12-28
Applicant: 北京明朝万达科技股份有限公司
CPC classification number: H04L63/0428 , H04L63/0442 , H04L63/083 , H04L67/1097
Abstract: 本发明提供一种数据安全管理系统和方法,该系统包括:安全服务子系统和安全支撑子系统。安全服务子系统用于根据加密配置信息对待存储的数据明文进行加密,得到数据密文和加密识别码并发送到存储池进行关联存储;使用预先配置的用户根密钥对加密过程信息进行加密,将加密后的加密过程信息和加密识别码提交给安全支撑子系统。安全支撑子系统用于使用用户公钥对加密后的加密过程信息进行解密;依据解密请求中携带的加密识别码映射对应解密后的加密过程信息,对加密过程信息进行处理,生成解密配置信息并反馈给安全服务子系统,使得安全服务子系统依据解密配置信息生成数据密文对应的数据明文,提供给目标应用使用,满足业务需求。
-
公开(公告)号:CN107784546A
公开(公告)日:2018-03-09
申请号:CN201610799011.X
申请日:2016-08-31
Applicant: 北京明朝万达科技股份有限公司
Abstract: 本发明公开了一种基于区块链的数据交易系统,该系统包括:至少两个可信节点、至少一个大数据中心;由所述至少两个可信节点及大数据中心组建大数据交易区块链;由所述大数据交易区块链中的可信节点与所述大数据交易区块链建立智能合约;当建立所述智能合约的可信节点向所述大数据交易区块链发起数据交易请求时,所述大数据交易区块链对所述数据交易请求认证通过后,按照所述智能合约执行数据交易合约。通过本发明的技术方案可以,使整个大数据交易链路更加健壮稳定,降低不同节点间,数据交易的成本,加快数据交易的速度和效率,加强了对数据中心的监管力度。
-
公开(公告)号:CN106682527A
公开(公告)日:2017-05-17
申请号:CN201611212929.6
申请日:2016-12-25
Applicant: 北京明朝万达科技股份有限公司
Abstract: 本发明公开了一种基于数据分类分级的数据安全管控方法及系统,该方法包括以下步骤:发现,将管理范围内的数据集合向量化;分类,将发现并向量化后的文档,根据分类模型进行分类;识别重要业务数据,将分类结果根据重要业务数据识别模型,判定所述文档是否是重要业务数据;分级,将识别出的所述重要业务数据根据分级模型,定义所述文档的安全级别;标识,记录分级后所述重要业务数据中的文档重要特征,在所述文档头中记录标识ID和所述文档重要特征,被标识数据的详细内容存储在第三方数据库;对经过所述重要业务数据感知步骤形成的重要业务数据进行分析管控。通过该发明的方案,从安全管理和数据管理相结合视角出发构建数据安全管控体系,客观、准确的评估体系,采用指数评估方式,量化安全管控结果,指导管控改进。
-
-
-
-
-
-
-
-