本申請涉及數(shù)據(jù)加密,尤其涉及一種數(shù)據(jù)加密方法、裝置、設備及存儲介質(zhì)。
背景技術(shù):
1、在數(shù)字信息技術(shù)的浪潮推動下,數(shù)據(jù)的生成速度之快、傳輸范圍之廣、存儲量之大,都達到了前所未有的水平。然而,數(shù)據(jù)安全問題時刻威脅著個人隱私和企業(yè)機密。
2、現(xiàn)有的,一般采用固定的加密策略對待加密數(shù)據(jù)進行加密,在面對復雜多變的待加密數(shù)據(jù)保護需求時顯得捉襟見肘。這種單一的加密模式缺乏必要的靈活性,它無法針對不同數(shù)據(jù)的特性信息,如敏感度、體積和用途,進行定制化的加密處理,導致數(shù)據(jù)加密過程中存在無法根據(jù)不同的數(shù)據(jù)特征信息提供定制化的加密方案的問題。
3、上述內(nèi)容僅用于輔助理解本申請的技術(shù)方案,并不代表承認上述內(nèi)容是現(xiàn)有技術(shù)。
技術(shù)實現(xiàn)思路
1、本申請的主要目的在于提供一種數(shù)據(jù)加密方法、裝置、設備及存儲介質(zhì),旨在解決現(xiàn)有技術(shù)無法根據(jù)不同的數(shù)據(jù)特征信息提供定制化的加密方案的問題。
2、為實現(xiàn)上述目的,本申請?zhí)岢鲆环N數(shù)據(jù)加密方法,所述方法包括:
3、獲取待加密數(shù)據(jù)的特征信息,并基于所述特征信息確定所述待加密數(shù)據(jù)的安全風險等級;
4、基于所述安全風險等級與所述特征信息確定所述待加密數(shù)據(jù)對應的加密策略;
5、按照所述加密策略對所述待加密數(shù)據(jù)進行加密。
6、在一實施例中,所述基于所述特征信息確定所述待加密數(shù)據(jù)的安全風險等級的步驟,包括:
7、基于預設維度標準確定所述待加密數(shù)據(jù)在各判斷維度上的等級分值;
8、根據(jù)各所述等級分值確定所述待加密數(shù)據(jù)的安全風險等級。
9、在一實施例中,所述基于所述安全風險等級與所述特征信息確定所述待加密數(shù)據(jù)對應的加密策略的步驟,包括:
10、基于所述安全風險等級對所述特征信息進行風險評估;
11、根據(jù)風險評估結(jié)果從預設加密策略庫中匹配所述待加密數(shù)據(jù)對應的加密策略。
12、在一實施例中,所述根據(jù)風險評估結(jié)果從預設加密策略庫中匹配所述待加密數(shù)據(jù)對應的加密策略的步驟,包括:
13、根據(jù)所述風險評估結(jié)果確定所述待加密數(shù)據(jù)的加密類型與加密要求;
14、基于所述加密類型與所述加密要求從預設加密策略庫中匹配對應的加密策略。
15、在一實施例中,所述基于所述加密類型與所述加密要求從預設加密策略庫中匹配對應的加密策略的步驟,包括:
16、基于所述加密類型與所述加密要求從預設加密策略庫中匹配對應的加密算法與對應的算法參數(shù);
17、將所述對應的加密算法與所述對應的算法參數(shù)作為所述待加密數(shù)據(jù)對應的加密策略。
18、在一實施例中,所述按照所述加密策略對所述待加密數(shù)據(jù)進行加密的步驟之后,還包括:
19、對加密后的文件進行安全性評估;
20、基于安全性評估結(jié)果對所述加密策略進行調(diào)整。
21、在一實施例中,所述按照所述加密策略對所述待加密數(shù)據(jù)進行加密的步驟之后,還包括:
22、對當前應用環(huán)境進行監(jiān)測;
23、當所述當前應用環(huán)境存在異常時,根據(jù)異常類型確定對應的防御措施,并按照所述防御措施進行防御。
24、此外,為實現(xiàn)上述目的,本申請還提出一種數(shù)據(jù)加密裝置,其特征在于,所述裝置包括:
25、智能分析監(jiān)測模塊,用于獲取待加密數(shù)據(jù)的特征信息,并基于所述特征信息確定所述待加密數(shù)據(jù)的安全風險等級;
26、智能加密決策模塊,用于基于所述安全風險等級與所述特征信息確定所述待加密數(shù)據(jù)對應的加密策略;
27、動態(tài)加密執(zhí)行模塊,用于按照所述加密策略對所述待加密數(shù)據(jù)進行加密。
28、此外,為實現(xiàn)上述目的,本申請還提出一種數(shù)據(jù)加密設備,所述設備包括:存儲器、處理器及存儲在所述存儲器上并可在所述處理器上運行的計算機程序,所述計算機程序配置為實現(xiàn)如上文所述的數(shù)據(jù)加密方法的步驟。
29、此外,為實現(xiàn)上述目的,本申請還提出一種存儲介質(zhì),所述存儲介質(zhì)為計算機可讀存儲介質(zhì),所述存儲介質(zhì)上存儲有計算機程序,所述計算機程序被處理器執(zhí)行時實現(xiàn)如上文所述的數(shù)據(jù)加密方法的步驟。
30、本申請?zhí)岢隽艘环N數(shù)據(jù)加密方法、裝置、設備及存儲介質(zhì),其特征在于,該方法包括:獲取待加密數(shù)據(jù)的特征信息,并基于該特征信息確定待加密數(shù)據(jù)的安全風險等級,再基于上述安全風險等級與上述特征信息確定上述待加密數(shù)據(jù)對應的加密策略,并按照該加密策略對待加密數(shù)據(jù)進行加密。本申請由于可通過根據(jù)待加密數(shù)據(jù)的特征信息得到待加密數(shù)據(jù)對應的安全風險等級并基于該安全風險等級選擇加密策略,與現(xiàn)有的固定的加密策略對待加密數(shù)據(jù)進行加密相比,可根據(jù)不同待加密數(shù)據(jù)的不同數(shù)據(jù)特征信息提供定制化的加密方案。
1.一種數(shù)據(jù)加密方法,其特征在于,所述方法包括:
2.如權(quán)利要求1所述的方法,其特征在于,所述基于所述特征信息確定所述待加密數(shù)據(jù)的安全風險等級的步驟,包括:
3.如權(quán)利要求1所述的方法,其特征在于,所述基于所述安全風險等級與所述特征信息確定所述待加密數(shù)據(jù)對應的加密策略的步驟,包括:
4.如權(quán)利要求3所述的方法,其特征在于,所述根據(jù)風險評估結(jié)果從預設加密策略庫中匹配所述待加密數(shù)據(jù)對應的加密策略的步驟,包括:
5.如權(quán)利要求4所述的方法,其特征在于,所述基于所述加密類型與所述加密要求從預設加密策略庫中匹配對應的加密策略的步驟,包括:
6.如權(quán)利要求1~5中任意一項所述的方法,所述按照所述加密策略對所述待加密數(shù)據(jù)進行加密的步驟之后,還包括:
7.如權(quán)利要求6所述的方法,其特征在于,所述按照所述加密策略對所述待加密數(shù)據(jù)進行加密的步驟之后,還包括:
8.一種數(shù)據(jù)加密裝置,其特征在于,所述裝置包括:
9.一種數(shù)據(jù)加密設備,其特征在于,所述設備包括:存儲器、處理器及存儲在所述存儲器上并可在所述處理器上運行的計算機程序,所述計算機程序配置為實現(xiàn)如權(quán)利要求1至7中任一項所述的數(shù)據(jù)加密方法的步驟。
10.一種存儲介質(zhì),其特征在于,所述存儲介質(zhì)為計算機可讀存儲介質(zhì),所述存儲介質(zhì)上存儲有計算機程序,所述計算機程序被處理器執(zhí)行時實現(xiàn)如權(quán)利要求1至7中任一項所述的數(shù)據(jù)加密方法的步驟。