1.基于调控云平台的多业务数据分级管控方法,运用于调控云平台和若干业务终端,其特征在于,包括以下步骤:S1:根据业务数据的涉密等级,采用对应的预设加密算法进行加密并存储在指定的存储单元中;S2:业务终端获取到数据读取请求时,转发至调控云平台,由调控云平台进行审核,如审核通过则执行下一步,否则退回请求;S3:判断数据读取请求中的目标数据所在的存储单元和涉密等级,唤醒该存储单元所在的业务终端,根据涉密等级选择执行S4或S5;S4:利用预设加密算法解密目标数据,由业务终端读取,结束步骤;S5:在目标数据所在的存储单元创建临时数据容器,利用目标数据所在的存储单元的部分地址所存储的特征数据生成第一密钥,同时转化为对应的校验码和校验指针作为临时数据容器的中间层,预置第二密钥和校验模块代码作为最顶层,将目标数据封存在最底层,分别利用第一密钥加密最底层,利用第二密钥加密中间层;其中,转化为对应的校验码和校验指针包括:将部分特征数据拆分为若干校验码,并创建若干校验指针,指向其余特征数据的地址;S6:临时数据容器被读取时,利用最顶层的第二密钥解密中间层,校验模块代码对中间层的校验码和校验指针进行处理组成第三密钥,利用第三密钥解密最底层,如第三密钥与第一密钥一致则解密成功得到目标数据,同时执行S4和S7,否则无法解密;其中,对中间层的校验码和校验指针进行处理组成第三密钥包括:根据校验指针所指向的地址,读取所在存储单元对应地址的数据作为特征码,将特征码与校验码结合得到特征数据,组成第三密钥;S7:进行持续安全监控,若所述校验指针指向的地址的数据发生变化,或检测到复制指令则销毁临时数据容器的最底层。
2.根据权利要求1所述的基于调控云平台的多业务数据分级管控方法,其特征在于,所述S1:根据业务数据的涉密等级,采用对应的预设加密算法进行加密并存储在指定的存储单元中,包括:根据指定的若干涉密等级,分别预设加密算法;获取到新的业务数据时,根据其涉密等级使用对应的预设加密算法进行加密;将加密结果存储在指定的存储单元。
3.根据权利要求1所述的基于调控云平台的多业务数据分级管控方法,其特征在于,所述S2:业务终端获取到数据读取请求时,转发至调控云平台,由调控云平台进行审核,如审核通过则执行下一步,否则退回请求,包括:业务终端获取到数据读取请求时,转发至调控云平台;调控云平台对数据读取请求中的权限信息和目标数据的涉密等级进行审核,如权限信息符合涉密等级的最低权限要求,则审核通过,否则退回请求。
4.根据权利要求1所述的基于调控云平台的多业务数据分级管控方法,其特征在于,所述S3:判断数据读取请求中的目标数据所在的存储单元和涉密等级,唤醒该存储单元所在的业务终端,根据涉密等级选择执行S4或S5,包括:判断数据读取请求中的目标数据所在的存储单元,唤醒该存储单元所在的业务终端;判断目标数据的涉密等级,基于涉密等级判断是否需要进行持续安全监控,如是则执行S5,如否则执行S4。
5.根据权利要求1所述的基于调控云平台的多业务数据分级管控方法,其特征在于,所述S4:利用预设加密算法解密目标数据,由业务终端读取,包括:根据目标数据的涉密等级,查找加密时采用的预设加密算法;利用同样的预设加密算法进行解密,得到目标数据,由业务终端读取。
6.根据权利要求1所述的基于调控云平台的多业务数据分级管控方法,其特征在于,所述S5:在目标数据所在的存储单元创建临时数据容器,利用目标数据所在的存储单元的部分地址所存储的特征数据生成第一密钥,同时转化为对应的校验码和校验指针作为临时数据容器的中间层,预置第二密钥和校验模块代码作为最顶层,将目标数据封存在最底层,分别利用第一密钥加密最底层,利用第二密钥加密中间层,包括:从目标数据所在的存储单元读取若干地址的特征数据,组成第一密钥,将部分特征数据拆分为若干校验码,并创建若干校验指针,指向其余特征数据的地址;在目标数据所在的存储单元创建临时数据容器,分为若干临时区,其中,第一临时区内预置第二密钥和校验模块代码,作为最顶层;第二临时区预置所述校验码和校验指针,作为中间层,第二临时区由第二密钥加密;第三临时区存储有从存储单元复制的目标数据,作为最底层,第三临时区由第一密钥加密,第一密钥在加密后即销毁。
7.根据权利要求6所述的基于调控云平台的多业务数据分级管控方法,其特征在于,所述S6:临时数据容器被读取时,利用最顶层的第二密钥解密中间层,校验模块代码对中间层的校验码和校验指针进行处理组成第三密钥,利用第三密钥解密最底层,如第三密钥与第一密钥一致则解密成功得到目标数据,同时执行S4和S7,否则无法解密,包括:临时数据容器被读取时,第一临时区内的校验代码被执行,利用第二密钥解密第二临时区,读取第二临时区的若干校验码和校验指针;根据校验指针所指向的地址,读取所在存储单元对应地址的数据作为特征码,将特征码与校验码结合得到特征数据,组成第三密钥;利用第三密钥尝试解密第三临时区,如第三密钥与第一密钥一致则解密成功得到目标数据,同时执行S4和S7,否则无法解密。
8.根据权利要求7所述的基于调控云平台的多业务数据分级管控方法,其特征在于,所述S7:进行持续安全监控,若所述校验指针指向的地址的数据发生变化,或检测到复制指令则销毁临时数据容器的最底层,包括:解密成功后,校验代码继续运行并每隔预设时间重新读取校验指针所指向的地址,如所述地址的数据发生变化,或检测到复制指令则销毁第三临时区。
9.根据权利要求1所述的基于调控云平台的多业务数据分级管控方法,其特征在于,所述预设加密算法包括AES算法、3DES算法或RC4算法中的至少两种。
10.根据权利要求1所述的基于调控云平台的多业务数据分级管控方法,其特征在于,所述涉密等级至少包括二个级别。
11.根据权利要求1所述的基于调控云平台的多业务数据分级管控方法,其特征在于,所述特征数据为存储单元的唯一标识符。
12.根据权利要求1所述的基于调控云平台的多业务数据分级管控方法,其特征在于,所述第一密钥和第三密钥借助RC4算法的密钥生成器来生成。
13.基于调控云平台的多业务数据分级管控系统,包括调控云平台和若干业务终端,其特征在于,所述调控云平台和业务终端被配置为执行如权利要求1-12中任意一项所述的基于调控云平台的多业务数据分级管控方法。
14.一种电子设备,其特征在于,包括存储器和处理器,所述存储器中存储有计算机程序,所述处理器调用所述存储器中的计算机程序时实现如权利要求1至12中任意一项所述的基于调控云平台的多业务数据分级管控方法的步骤。
15.一种存储介质,其特征在于,所述存储介质中存储有计算机可执行指令,所述计算机可执行指令被处理器加载并执行时,实现如权利要求1至12中任意一项所述的基于调控云平台的多业务数据分级管控方法的步骤。