1.一種海量帳號(hào)信息的安全防護(hù)方法,其特征在于:該方法包括以下步驟:
(1)使用不可逆加密技術(shù)對(duì)帳號(hào)信息進(jìn)行加密,并存儲(chǔ)在hadoop上,在公司內(nèi)部計(jì)算和流轉(zhuǎn);
(2)使用對(duì)稱(chēng)加密方法把帳號(hào)存儲(chǔ)在hbase上,并與加密的帳號(hào)信息建立一一對(duì)應(yīng)的映射關(guān)系;
(3)通過(guò)建立基于KV結(jié)構(gòu)的API服務(wù)或者M(jìn)R服務(wù),并建立帳號(hào)信息查詢(xún)權(quán)限,同時(shí)把使用查詢(xún)服務(wù)的訪(fǎng)問(wèn)記錄全部記錄下來(lái)以備審計(jì)。
2.根據(jù)權(quán)利要求1所述的海量帳號(hào)信息的安全防護(hù)方法,其特征在于:所述步驟(3)中,對(duì)一次性抽取的數(shù)據(jù)問(wèn)題做一定限制。
3.根據(jù)權(quán)利要求2所述的海量帳號(hào)信息的安全防護(hù)方法,其特征在于:該方法通過(guò)API的方式對(duì)外提供帳號(hào)信息查詢(xún)服務(wù),使用者把使用不可逆加密技術(shù)的帳號(hào)信息發(fā)送到服務(wù)器,由服務(wù)器返回一個(gè)明文帳號(hào)信息。
4.根據(jù)權(quán)利要求2所述的海量帳號(hào)信息的安全防護(hù)方法,其特征在于:該方法通過(guò)提交解密文件路徑之后,由服務(wù)自動(dòng)啟動(dòng)MR來(lái)實(shí)現(xiàn)帳號(hào)反解。
5.一種海量帳號(hào)信息的安全防護(hù)系統(tǒng),其特征在于:該系統(tǒng)包括:
數(shù)據(jù)加密模塊,其配置來(lái)使用不可逆加密技術(shù)對(duì)帳號(hào)信息進(jìn)行加密,并存儲(chǔ)在hadoop上,在公司內(nèi)部計(jì)算和流轉(zhuǎn);
存儲(chǔ)映射模塊,其配置來(lái)使用對(duì)稱(chēng)加密方法把帳號(hào)存儲(chǔ)在hbase上,并與加密的帳號(hào)信息建立一一對(duì)應(yīng)的映射關(guān)系;
查詢(xún)服務(wù)模塊,其配置來(lái)通過(guò)建立基于KV結(jié)構(gòu)的API服務(wù)或者M(jìn)R服務(wù),并建立帳號(hào)信息查詢(xún)權(quán)限,同時(shí)把使用查詢(xún)服務(wù)的訪(fǎng)問(wèn)記錄全部記錄下來(lái)以備審計(jì)。
6.根據(jù)權(quán)利要求5所述的海量帳號(hào)信息的安全防護(hù)系統(tǒng),其特征在于:所述查詢(xún)服務(wù)模塊中,對(duì)一次性抽取的數(shù)據(jù)問(wèn)題做一定限制。
7.根據(jù)權(quán)利要求6所述的海量帳號(hào)信息的安全防護(hù)系統(tǒng),其特征在于:該系統(tǒng)通過(guò)API的方式對(duì)外提供帳號(hào)信息查詢(xún)服務(wù),使用者把使用不可逆加密技術(shù)的帳號(hào)信息發(fā)送到服務(wù)器,由服務(wù)器返回一個(gè)明文帳號(hào)信息。
8.根據(jù)權(quán)利要求6所述的海量帳號(hào)信息的安全防護(hù)系統(tǒng),其特征在于:該系統(tǒng)通過(guò)提交解密文件路徑之后,由服務(wù)自動(dòng)啟動(dòng)MR來(lái)實(shí)現(xiàn)帳號(hào)反解。