1.本发明属于数据资产领域,尤其涉及一种数据资产管理方法及系统。
背景技术:
2.对数据资产的安全防护,主要是通过安全策略的执行来调度安全能力,为数据资产提供安全环境。要对数据资产进行安全策略的设置,需要充分了解数据资产的详细信息。现有的数据资产管理方法及系统通常不能够准确充分的分析数据资产,不能够为数据资产提供全面的安全标识,无法调动对于数据资产安全策略的编排、调度与执行,导致对数据资产的安全防护不高。
技术实现要素:
3.本发明实施例的目的在于提供一种数据资产管理方法及系统,旨在解决背景技术中提出的问题。
4.为实现上述目的,本发明实施例提供如下技术方案:
5.一种数据资产管理方法,所述方法具体包括以下步骤:
6.对数据资产的数据注册登记进行管理,在数据中台中生成数据目录信息,并将所述数据资产上传存储;
7.通过数据接口的方式,将所述数据目录信息交换至安全中台;
8.在所述安全中台中,对所述数据目录信息进行保密域、应用域和环境域三个维度的安全标识,生成安全标识数据信息;
9.根据所述安全标识数据信息进行安全策略计算,生成策略决策,并根据所述策略决策将所述数据资产进行安全发布。
10.作为本发明实施例技术方案进一步的限定,所述对数据资产的数据注册登记进行管理,在数据中台中生成数据目录信息,并将所述数据资产上传存储具体包括以下步骤:
11.获取所述数据资产的数据登记信息;
12.调用数据中台的接口,将所述数据登记信息同步至数据中台;
13.在所述数据中台中对所述数据登记信息进行处理,生成数据目录信息;
14.将所述数据资产上传存储,生成存储地址,并将所述存储地址与所述数据目录信息挂接。
15.作为本发明实施例技术方案进一步的限定,所述在所述数据中台中对所述数据登记信息进行处理,生成数据目录信息具体包括以下步骤:
16.对所述数据登记信息进行编辑,生成数据编辑信息;
17.根据所述数据编辑信息判断所述数据资产是否被登记;
18.若所述数据资产被登记,则对所述数据编辑信息进行注销;
19.若所述数据资产未被登记,则将所述数据编辑信息进行目录化处理,生成数据目录信息。
20.作为本发明实施例技术方案进一步的限定,所述通过数据接口的方式,将所述数据目录信息交换至安全中台具体包括以下步骤:
21.根据所述存储地址进行接口发布,生成数据接口;
22.通过所述数据接口,将所述数据目录信息交换至安全中台。
23.作为本发明实施例技术方案进一步的限定,所述在所述安全中台中,对所述数据目录信息进行保密域、应用域和环境域三个维度的安全标识,生成安全标识数据信息具体包括以下步骤:
24.对所述数据目录信息进行保密域的安全标识,生成第一安全标识信息;
25.对所述第一安全标识信息进行应用域的安全标识,生成第二安全标识信息;
26.对所述第二安全标识信息进行环境域的安全标识,生成安全标识数据信息。
27.作为本发明实施例技术方案进一步的限定,所述根据所述安全标识数据信息进行安全策略计算,生成策略决策,并根据所述策略决策将所述数据资产进行安全发布具体包括以下步骤:
28.通过所述安全标识数据信息对所述数据资产进行安全策略计算,生成策略决策;
29.获取安全环境信息;
30.根据所述安全环境信息和所述策略决策,生成策略执行引擎;
31.根据所述策略执行引擎驱动所述数据资产的安全发布。
32.一种数据资产管理系统,所述系统包括登记管理存储单元、接口信息交换单元、信息安全标识单元和安全策略发布单元,其中:
33.登记管理存储单元,用于对数据资产的数据注册登记进行管理,在数据中台中生成数据目录信息,并将所述数据资产上传存储;
34.接口信息交换单元,用于通过数据接口的方式,将所述数据目录信息交换至安全中台;
35.信息安全标识单元,用于在所述安全中台中,对所述数据目录信息进行保密域、应用域和环境域三个维度的安全标识,生成安全标识数据信息;
36.安全策略发布单元,用于根据所述安全标识数据信息进行安全策略计算,生成策略决策,并根据所述策略决策将所述数据资产进行安全发布。
37.作为本发明实施例技术方案进一步的限定,所述登记管理存储单元具体包括:
38.登记信息获取模块,用于获取所述数据资产的数据登记信息;
39.登记信息同步模块,用于调用数据中台的接口,将所述数据登记信息同步至数据中台;
40.登记信息处理模块,用于在所述数据中台中对所述数据登记信息进行处理,生成数据目录信息;
41.上传存储挂接模块,用于将所述数据资产上传存储,生成存储地址,并将所述存储地址与所述数据目录信息挂接。
42.作为本发明实施例技术方案进一步的限定,所述信息安全标识单元具体包括:
43.保密域标识模块,用于对所述数据目录信息进行保密域的安全标识,生成第一安全标识信息;
44.应用域标识模块,用于对所述第一安全标识信息进行应用域的安全标识,生成第
二安全标识信息;
45.环境域标识模块,用于对所述第二安全标识信息进行环境域的安全标识,生成安全标识数据信息。
46.作为本发明实施例技术方案进一步的限定,所述安全策略发布单元具体包括:
47.安全策略计算模块,用于通过所述安全标识数据信息对所述数据资产进行安全策略计算,生成策略决策;
48.环境信息获取模块,用于获取安全环境信息;
49.执行引擎生成模块,用于根据所述安全环境信息和所述策略决策,生成策略执行引擎;
50.数据安全发布模块,用于根据所述策略执行引擎驱动所述数据资产的安全发布。
51.与现有技术相比,本发明的有益效果是:
52.本发明实施例通过对数据资产的数据注册登记进行管理,在数据中台中生成数据目录信息,并将所述数据资产上传存储;将所述数据目录信息交换至安全中台;在安全中台中,对所述数据目录信息进行保密域、应用域和环境域三个维度的安全标识,生成安全标识数据信息;根据所述安全标识数据信息进行安全策略计算,生成策略决策,并根据所述策略决策将所述数据资产进行安全发布。能够对数据资产进行注册登记管理,对数据目录信息进行保密域、应用域和环境域三个维度的安全标识,进而通过安全标识进行安全策略计算,并根据策略决策进行安全发布,有效提高了对数据资产的安全防护。
附图说明
53.为了更清楚地说明本发明实施例中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例。
54.图1示出了本发明实施例提供的方法的流程图。
55.图2示出了本发明实施例提供的方法中数据资产登记管理和存储的流程图。
56.图3示出了本发明实施例提供的方法中数据登记信息处理的流程图。
57.图4示出了本发明实施例提供的方法中数据目录信息交换的流程图。
58.图5示出了本发明实施例提供的方法中数据目录信息安全标识的流程图。
59.图6示出了本发明实施例提供的方法中数据资产安全发布的流程图。
60.图7示出了本发明实施例提供的系统的应用架构图。
61.图8示出了本发明实施例提供的系统中登记管理存储单元的结构框图。
62.图9示出了本发明实施例提供的系统中信息安全标识单元的结构框图。
63.图10示出了本发明实施例提供的系统中安全策略发布单元的结构框图。
具体实施方式
64.为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
65.可以理解的是,在现有技术中,数据资产管理方法及系统通常不能够准确充分的
分析数据资产,不能够为数据资产提供全面的安全标识,无法调动对于数据资产安全策略的编排、调度与执行,导致对数据资产的安全防护不高。
66.为解决上述问题,本发明实施例通过对数据资产的数据注册登记进行管理,在数据中台中生成数据目录信息,并将所述数据资产上传存储;将所述数据目录信息交换至安全中台;在安全中台中,对所述数据目录信息进行保密域、应用域和环境域三个维度的安全标识,生成安全标识数据信息;根据所述安全标识数据信息进行安全策略计算,生成策略决策,并根据所述策略决策将所述数据资产进行安全发布。能够对数据资产进行注册登记管理,对数据目录信息进行保密域、应用域和环境域三个维度的安全标识,通过安全标识进行安全策略计算,并根据策略决策进行安全发布,提高对数据资产的安全防护。
67.图1示出了本发明实施例提供的方法的流程图。
68.具体的,一种数据资产管理方法,所述方法具体包括以下步骤:
69.步骤s101,对数据资产的数据注册登记进行管理,在数据中台中生成数据目录信息,并将所述数据资产上传存储。
70.在本发明实施例中,获取用户根据注册数据资源目录进行数据注册登记得到的数据登记信息,对数据登记信息进行管理,在数据中台中生成数据目录信息,并将数据资产上传至指定的存储位置,且将数据资产的存储位置与数据目录信息挂接,便于访问数据目录信息进行数据资产文件的下载。
71.具体的,图2示出了本发明实施例提供的方法中数据资产登记管理和存储的流程图。
72.其中,在本发明提供的优选实施方式中,所述对数据资产的数据注册登记进行管理,在数据中台中生成数据目录信息,并将所述数据资产上传存储具体包括以下步骤:
73.步骤s1011,获取所述数据资产的数据登记信息。
74.在本发明实施例中,获取用户根据注册数据资源目录,对数据资产进行数据注册登记得到的数据登记信息。
75.可以理解的是,注册数据资源目录包括:目录分类、数据分类、数据资源名称、数据资源编号、数据资源存储格式、数据资源摘要、数据类型、存储容量、记录数量、数据消费方式、数据项名称、数据项类型、数据项长度、更新周期、存储物理位置、存储网络位置、数据资源目录消费方式介绍、消费方式示例信息以及数据物化信息等。
76.步骤s1012,调用数据中台的接口,将所述数据登记信息同步至数据中台。
77.在本发明实施例中,完成数据登记信息的获取之后,数据中台通过接口的方式同步获取数据登记信息。
78.步骤s1013,在所述数据中台中对所述数据登记信息进行处理,生成数据目录信息。
79.在本发明实施例中,在数据中台中对数据登记信息进行编辑、目录物化等处理,生成数据目录信息。
80.具体的,图3示出了本发明实施例提供的方法中数据登记信息处理的流程图。
81.其中,在本发明提供的优选实施方式中,所述在所述数据中台中对所述数据登记信息进行处理,生成数据目录信息具体包括以下步骤:
82.步骤s10131,对所述数据登记信息进行编辑,生成数据编辑信息。
83.在本发明实施例中,通过进行数据登记信息的编辑,对数据登记信息进行修正,生成数据编辑信息。
84.步骤s10132,根据所述数据编辑信息判断所述数据资产是否被登记。
85.在本发明实施例中,通过在数据中台中轮询数据编辑信息,判断该数据资产是否被登记。
86.步骤s10133,若所述数据资产被登记,则对所述数据编辑信息进行注销。
87.在本发明实施例中,在数据资产被登记时,将该数据编辑信息进行注销,并将对应的数据资产进行注销。
88.步骤s10134,若所述数据资产未被登记,则将所述数据编辑信息进行目录化处理,生成数据目录信息。
89.在本发明实施例中,在数据资产未被登记时,将数据编辑信息进行目录化处理,对数据编辑信息的各种目录信息进行整理,生成数据目录信息。
90.进一步的,所述对数据资产的数据注册登记进行管理,在数据中台中生成数据目录信息,并将所述数据资产上传存储还包括以下步骤:
91.步骤s1014,将所述数据资产上传存储,生成存储地址,并将所述存储地址与所述数据目录信息挂接。
92.在本发明实施例中,将数据资产文件上传到指定存储位置,生成存储地址,并将存储地址与数据目录信息挂接,当访问该数据目录信息时可从该数据目录信息下对该数据资产文件进行下载。
93.进一步的,所述数据资产管理方法还包括以下步骤:
94.步骤s102,通过数据接口的方式,将所述数据目录信息交换至安全中台。
95.在本发明实施例中,由安全中台提供数据接口,数据中台调用该接口,将安全中台所需的数据目录信息交换到安全中台,且在完成数据目录信息的交换之后反馈交换结果。
96.具体的,图4示出了本发明实施例提供的方法中数据目录信息交换的流程图。
97.其中,在本发明提供的优选实施方式中,所述通过数据接口的方式,将所述数据目录信息交换至安全中台具体包括以下步骤:
98.步骤s1021,根据所述存储地址进行接口发布,生成数据接口。
99.在本发明实施例中,安全中台根据数据资产文件的存储地址提供数据接口。
100.步骤s1022,通过所述数据接口,将所述数据目录信息交换至安全中台。
101.在本发明实施例中,数据中台调用该接口,将安全中台所需的数据目录信息交换到安全中台,且在完成数据目录信息的交换之后,安全中台回调数据中台接口告知数据目录信息的交换结果。
102.进一步的,所述数据资产管理方法还包括以下步骤:
103.步骤s103,在所述安全中台中,对所述数据目录信息进行保密域、应用域和环境域三个维度的安全标识,生成安全标识数据信息。
104.在本发明实施例中,对数据目录信息执行画像操作,进行保密域、应用域、环境域三个维度的安全标识。其中,保密域是对数据目录信息增加保密域的安全标识,包括:保密登记、保密方式等;应用域是对数据目录信息增加应用域的安全标识,包括:数据展示、数据分析、生产决策等;环境域是对数据目录信息增加环境域的安全标识,包括:加密传输、授权
访问、不可下载等。
105.具体的,图5示出了本发明实施例提供的方法中数据目录信息安全标识的流程图。
106.其中,在本发明提供的优选实施方式中,所述通过数据接口的方式,所述在所述安全中台中,对所述数据目录信息进行保密域、应用域和环境域三个维度的安全标识,生成安全标识数据信息具体包括以下步骤:
107.步骤s1031,对所述数据目录信息进行保密域的安全标识,生成第一安全标识信息。
108.在本发明实施例中,通过安全保密域标签组件,为数据目录信息增加安全标识,生成第一安全标识信息,保密域安全标识包括:保密登记、保密方式等。
109.步骤s1032,对所述第一安全标识信息进行应用域的安全标识,生成第二安全标识信息。
110.在本发明实施例中,通过安全应用域标签组件,为数据目录信息增加安全标识,生成第二安全标识信息,应用域安全标识包括:数据展示、数据分析、生产决策等。
111.步骤s1033,对所述第二安全标识信息进行环境域的安全标识,生成安全标识数据信息。
112.在本发明实施例中,通过安全环境域标签组件,为数据目录信息增加安全标识,生成安全标识数据信息,环境域安全标识包括:加密传输、授权访问、不可下载等。
113.进一步的,所述数据资产管理方法还包括以下步骤:
114.步骤s104,根据所述安全标识数据信息进行安全策略计算,生成策略决策,并根据所述策略决策将所述数据资产进行安全发布。
115.在本发明实施例中,安全中台通过安全标识数据信息对数据资产进行安全策略计算,通过安全标识数据信息、用户安全标识、端点安全标识、安全设备安全标识四个维度来进行安全策略计算,结合安全事件分析、安全情报、安全态势感知等信息生成策略决策,根据策略决策对数据资产进行安全发布。
116.具体的,图6示出了本发明实施例提供的方法中数据资产安全发布的流程图。
117.其中,在本发明提供的优选实施方式中,所述根据所述安全标识数据信息进行安全策略计算,生成策略决策,并根据所述策略决策将所述数据资产进行安全发布具体包括以下步骤:
118.步骤s1041,通过所述安全标识数据信息对所述数据资产进行安全策略计算,生成策略决策。
119.在本发明实施例中,安全中台通过安全标识数据信息、并结合用户安全标识、端点安全标识、安全设备安全标识来进行安全策略计算,生成策略决策。
120.步骤s1042,获取安全环境信息。
121.在本发明实施例中,获取安全事件分析、安全情报、安全态势感知等安全环境信息。
122.步骤s1043,根据所述安全环境信息和所述策略决策,生成策略执行引擎。
123.在本发明实施例中,根据安全环境信息和策略决策,生成对策略决策进行编排的策略执行引擎。
124.步骤s1044,根据所述策略执行引擎驱动所述数据资产的安全发布。
125.在本发明实施例中,根据策略执行引擎驱动数据资产进行发布,为发布的过程进行安全防护,提高对数据资产的安全防护能力。
126.进一步的,图7示出了本发明实施例提供的系统的应用架构图。
127.其中,在本发明提供的又一个优选实施方式中,一种数据资产管理系统,包括:
128.登记管理存储单元101,用于对数据资产的数据注册登记进行管理,在数据中台中生成数据目录信息,并将所述数据资产上传存储。
129.在本发明实施例中,登记管理存储单元101获取用户根据注册数据资源目录进行数据注册登记得到的数据登记信息,对数据登记信息进行管理,在数据中台中生成数据目录信息,并将数据资产上传至指定的存储位置,且将数据资产的存储位置与数据目录信息挂接,便于访问数据目录信息进行数据资产文件的下载。
130.具体的,图8示出了本发明实施例提供的系统中登记管理存储单元101的结构框图。
131.其中,在本发明提供的优选实施方式中,所述登记管理存储单元101具体包括:
132.登记信息获取模块1011,用于获取所述数据资产的数据登记信息。
133.在本发明实施例中,登记信息获取模块1011获取用户根据注册数据资源目录,对数据资产进行数据注册登记得到的数据登记信息。
134.登记信息同步模块1012,用于调用数据中台的接口,将所述数据登记信息同步至数据中台。
135.在本发明实施例中,登记信息同步模块1012控制数据中台通过接口的方式同步获取数据登记信息。
136.登记信息处理模块1013,用于在所述数据中台中对所述数据登记信息进行处理,生成数据目录信息。
137.在本发明实施例中,登记信息处理模块1013对数据登记信息进行编辑、目录物化等处理,生成数据目录信息。
138.上传存储挂接模块1014,用于将所述数据资产上传存储,生成存储地址,并将所述存储地址与所述数据目录信息挂接。
139.在本发明实施例中,上传存储挂接模块1014将数据资产文件上传到指定存储位置,生成存储地址,并将存储地址与数据目录信息挂接,当访问该数据目录信息时可从该数据目录信息下对该数据资产文件进行下载。
140.进一步的,所述数据资产管理系统还包括:
141.接口信息交换单元102,用于通过数据接口的方式,将所述数据目录信息交换至安全中台。
142.在本发明实施例中,接口信息交换单元102控制安全中台提供数据接口,数据中台调用该接口,将安全中台所需的数据目录信息交换到安全中台,且在完成数据目录信息的交换之后反馈交换结果。
143.信息安全标识单元103,用于在所述安全中台中,对所述数据目录信息进行保密域、应用域和环境域三个维度的安全标识,生成安全标识数据信息。
144.在本发明实施例中,信息安全标识单元103对数据目录信息执行画像操作,进行保密域、应用域、环境域三个维度的安全标识。
145.具体的,图9示出了本发明实施例提供的系统中信息安全标识单元103的结构框图。
146.其中,在本发明提供的优选实施方式中,所述信息安全标识单元103具体包括:
147.保密域标识模块1031,用于对所述数据目录信息进行保密域的安全标识,生成第一安全标识信息。
148.在本发明实施例中,保密域标识模块1031通过安全保密域标签组件,为数据目录信息增加安全标识,生成第一安全标识信息,保密域安全标识包括:保密登记、保密方式等。
149.应用域标识模块1032,用于对所述第一安全标识信息进行应用域的安全标识,生成第二安全标识信息。
150.在本发明实施例中,应用域标识模块1032通过安全应用域标签组件,为数据目录信息增加安全标识,生成第二安全标识信息,应用域安全标识包括:数据展示、数据分析、生产决策等。
151.环境域标识模块1033,用于对所述第二安全标识信息进行环境域的安全标识,生成安全标识数据信息。
152.在本发明实施例中,环境域标识模块1033通过安全环境域标签组件,为数据目录信息增加安全标识,生成安全标识数据信息,环境域安全标识包括:加密传输、授权访问、不可下载等。
153.进一步的,所述数据资产管理系统还包括:
154.安全策略发布单元104,用于根据所述安全标识数据信息进行安全策略计算,生成策略决策,并根据所述策略决策将所述数据资产进行安全发布。
155.在本发明实施例中,安全策略发布单元104控制安全中台通过安全标识数据信息对数据资产进行安全策略计算,通过安全标识数据信息、用户安全标识、端点安全标识、安全设备安全标识四个维度来进行安全策略计算,结合安全事件分析、安全情报、安全态势感知等信息生成策略决策,根据策略决策对数据资产进行安全发布。
156.具体的,图10示出了本发明实施例提供的系统中安全策略发布单元104的结构框图。
157.其中,在本发明提供的优选实施方式中,所述安全策略发布单元104具体包括:
158.安全策略计算模块1041,用于通过所述安全标识数据信息对所述数据资产进行安全策略计算,生成策略决策。
159.在本发明实施例中,安全策略计算模块1041控制安全中台通过安全标识数据信息、并结合用户安全标识、端点安全标识、安全设备安全标识来进行安全策略计算,生成策略决策。
160.环境信息获取模块1042,用于获取安全环境信息。
161.在本发明实施例中,环境信息获取模块1042获取安全事件分析、安全情报、安全态势感知等安全环境信息。
162.执行引擎生成模块1043,用于根据所述安全环境信息和所述策略决策,生成策略执行引擎。
163.在本发明实施例中,执行引擎生成模块1043根据安全环境信息和策略决策,生成对策略决策进行编排的策略执行引擎。
164.数据安全发布模块1044,用于根据所述策略执行引擎驱动所述数据资产的安全发布。
165.在本发明实施例中,数据安全发布模块1044根据策略执行引擎驱动数据资产进行发布,为发布的过程进行安全防护,提高对数据资产的安全防护能力。
166.综上所述,本发明实施例能够对数据资产进行注册登记管理,对数据目录信息进行保密域、应用域和环境域三个维度的安全标识,进而通过安全标识进行安全策略计算,并根据策略决策进行安全发布,有效提高了对数据资产的安全防护。
167.应该理解的是,虽然本发明各实施例的流程图中的各个步骤按照箭头的指示依次显示,但是这些步骤并不是必然按照箭头指示的顺序依次执行。除非本文中有明确的说明,这些步骤的执行并没有严格的顺序限制,这些步骤可以以其它的顺序执行。而且,各实施例中的至少一部分步骤可以包括多个子步骤或者多个阶段,这些子步骤或者阶段并不必然是在同一时刻执行完成,而是可以在不同的时刻执行,这些子步骤或者阶段的执行顺序也不必然是依次进行,而是可以与其它步骤或者其它步骤的子步骤或者阶段的至少一部分轮流或者交替地执行。
168.本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一非易失性计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,本技术所提供的各实施例中所使用的对存储器、存储、数据库或其它介质的任何引用,均可包括非易失性和/或易失性存储器。非易失性存储器可包括只读存储器(rom)、可编程rom(prom)、电可编程rom(eprom)、电可擦除可编程rom(eeprom)或闪存。易失性存储器可包括随机存取存储器(ram)或者外部高速缓冲存储器。作为说明而非局限,ram以多种形式可得,诸如静态ram(sram)、动态ram(dram)、同步dram(sdram)、双数据率sdram(ddrsdram)、增强型sdram(esdram)、同步链路(synchlink)dram(sldram)、存储器总线(rambus)直接ram(rdram)、直接存储器总线动态ram(drdram)、以及存储器总线动态ram(rdram)等。
169.以上所述实施例的各技术特征可以进行任意的组合,为使描述简洁,未对上述实施例中的各个技术特征所有可能的组合都进行描述,然而,只要这些技术特征的组合不存在矛盾,都应当认为是本说明书记载的范围。
170.以上所述实施例仅表达了本发明的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对本发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干变形和改进,这些都属于本发明的保护范围。因此,本发明专利的保护范围应以所附权利要求为准。
171.以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。
转载请注明原文地址:https://tc.8miu.com/read-2203.html