(19)国家知识产权局
(12)发明 专利申请
(10)申请公布号
(43)申请公布日
(21)申请 号 202211078089.4
(22)申请日 2022.09.05
(71)申请人 山东商业职业 技术学院
地址 250103 山东省济南市旅游路4516号
(72)发明人 于琳琳
(74)专利代理 机构 北京中索 知识产权代理有限
公司 11640
专利代理师 邹长斌
(51)Int.Cl.
H04L 9/40(2022.01)
H04L 9/06(2006.01)
H04L 9/30(2006.01)
(54)发明名称
一种数据安全 级别的识别检测装置及方法
(57)摘要
本发明涉及数据处理技术领域, 具体涉及一
种数据安全级别的识别检测装置及方法, 包括:
接收模块, 用于接收数据文件; 分流模块, 用于构
建数据传输通道提供临时储存平台中储存数据
分流传输; 队列模块, 用于设置数据传输队列; 网
关模块, 用于阻止特定数据文件按数据传输队列
向数据储存端传输; 设计模块, 用于设计数据文
件发送端发送数据文件安全验证检测项及数据
文件检验合格标准; 检验模块, 用于采集数据文
件检测项相关数据与数据文件检验合格标准进
行比对; 本发 明能够有效的对数据发送端发送的
数据进行整理, 通过数据飞流传输并在此基础上
建立数据处理队列的方式维护了系统运行过程
中的稳定, 且为数据传输过程中的安全识别检测
提供了基础条件。
权利要求书2页 说明书6页 附图1页
CN 115459991 A
2022.12.09
CN 115459991 A
1.一种数据安全级别的识别检测装置, 其特 征在于, 包括:
接收模块 (1) , 用于 接收数据文件;
分流模块 (2) , 用于构建数据传输通道提供临时储 存平台 (12) 中储 存数据分流传输;
队列模块 (3) , 用于设置数据传输队列;
网关模块 (4) , 用于阻止特定数据文件按数据传输队列向数据储 存端传输;
设计模块 (5) , 用于设计数据文件发送端发送数据文件安全验证检测项及数据文件检
验合格标准;
检验模块 (6) , 用于采集数据文件检测项相关数据与数据文件检验合格标准进行比对;
记载模块 (7) , 用于记录数据文件发送端发送数据文件过程检验 模块 (6) 处 理结果;
其中, 所述设计模块 (5) 设计数据文件验证检测项通过用户自定义设定, 检验模块 (6)
将数据文件检测项与数据文件检验合格标准比对结果相符将数据文件向系统服务端设备
传输。
2.根据权利要求1所述的一种数据安全级别的识别检测装置, 其特征在于, 所述接收模
块 (1) 中部署有子模块, 包括:
过滤单元 (11) , 用于检索接收模块 (1) 中实时接收数据文件, 对接收模块 (1) 中接收数
据文件进行删除;
临时储存平台 (12) , 用于临时储存经过滤单元 (11) 处理后的接收模块 (1) 运行接收的
数据文件;
其中, 过滤单元 (11) 运行设置有筛选逻辑, 过滤单元 (11) 对符合筛选逻辑的数据文件
进行删除处理, 过滤单元 (11) 筛选逻辑通过用户自定义设定, 过滤单元 (11) 筛选逻辑初始
化设置为: 接收模块 (1) 接收数据文件内容中不包 含数据文件发送IP。
3.根据权利要求1所述的一种数据安全级别的识别检测装置, 其特征在于, 所述分流模
块 (2) 运行构建数据传输通道设置有两组, 所述分流模块 (2) 运行对临时储存平台 (12) 中储
存数据文件进行接 收并分流传输时同步识别数据文件属 性, 数据文件属 性包括: 独立数据
文件、 子夹数据文件, 两组所述数据传输通道分别用于传输独立数据文件及子 夹数据文件。
4.根据权利要求1所述的一种数据安全级别的识别检测装置, 其特征在于, 所述队列模
块 (3) 运行获取数据文件在分流模块 (2) 中应用数据传输通道, 对独立数据文件进 行前置位
设置, 对子夹数据文件中的数据文件数量进行统计, 参考子夹数据文件中包含的数据文件
数量进行升序排列。
5.根据权利要求1所述的一种数据安全级别的识别检测装置, 其特征在于, 所述网关模
块 (4) 中部署有子模块, 包括:
协议单元 (41) , 用于与数据文件发出端签订网络协议, 设置协议签署数据文件发出端
为信任端;
反馈单元 (42) , 用于储 存数据文件加密算法并随机则一向信任端发送;
确认单元 (43) , 用于协议单元 (41) 及反馈单元 (42) 运行 时提供提示弹窗供信 任端确认
操作;
其中, 所述反馈单元 (42) 中加密算法包括AES、 RSA/ECC、 Diffie ‑hellman和SHA ‑1/SHA‑
256。
6.根据权利要求1所述的一种数据安全级别的识别检测装置, 其特征在于, 所述网关模权 利 要 求 书 1/2 页
2
CN 115459991 A
2块 (4) 中阻止传输的特定数据文件为数据文件发出端为非信任端发出的数据文件。
7.根据权利要求1所述的一种数据安全级别的识别检测装置, 其特征在于, 所述记载模
块 (7) 运行同步 获取数据文件发送端在数据发送时的属性特征, 同步设置判定周期, 判定周
期内数据文件发送端在每次数据发送时的属性特征一致, 设置该数据文件发送端为信任
端, 信任端向系统服 务端发送数据文件通过网关模块 (4) 传输;
其中, 所述数据文件属性特征包括: 数据文件发送IP、 数据文件发送格式、 数据文件发
送时间、 数据文件发送频率。
8.根据权利要求1所述的一种数据安全级别的识别检测装置, 其特征在于, 所述接收模
块 (1) 中介质电性连接有 过滤单元 (11) 及临时储存平台 (12) , 所述接收模块 (1) 介质电性连
接有分流模块 (2) 、 队列模块 (3) 及网关模块 (4) , 所述网关模块 (4) 中介质电性连接有协议
单元 (41) 、 反馈单元 (42) 及确认单元 (43) , 所述网关模块 (4) 通过介质电性与设计模块 (5) 、
检验模块 (6) 及记载模块 (7) 相连接 。
9.一种数据安全级别的识别检测方法, 所述方法是对如权利要求1 ‑8中任意一项所述
的一种数据安全级别的识别检测装置的实施方法, 其特 征在于, 包括以下步骤:
Step1: 设置数据文件接收临时储 存平台, 构建数据文件接收分流 通道;
Step2: 根据构建数据文件接收分流 通道进行接收数据文件的处 理队列生成;
Step3: 提供网络协议、 设置对数据文件的检测项采集目标, 数据文件发送端自主选择
网络协议或数据文件检测项作为数据文件发送时的安全 验证依据:
Step4: 对选择数据文件检测项作为数据文件发送时的安全验证依据的数据文件发送
端进行数据文件传输操作行为记录;
Step51: 设置数据文件检测项安全评定标准, 对选择网络协议的数据发送端及符合数
据文件检测项安全评定标准的数据发送端设置为信任端, 信任端发送数据文件直接被系统
服务的数据文件接收端接收。
10.根据权利要求9所述的一种数据安全级别的识别检测方法, 其特征在于, 还包括设
置在Step4及Step51后的执行步骤Step52: 符合数据文件检测项安全评定标准, 数据文件向
系统服务的数据文件接收端发送供其接收。权 利 要 求 书 2/2 页
3
CN 115459991 A
3
专利 一种数据安全级别的识别检测装置及方法
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 SC 于 2024-03-03 12:05:18上传分享