一种基于智慧社区的数据协作方法、装置及可读存储介质制造方法及图纸

技术编号:37420781 阅读:10 留言:0更新日期:2023-04-30 09:43
本发明专利技术提供一种基于智慧社区的数据协作方法、装置及可读存储介质,该方法包括:在智慧社区的各数据方搭建本地可信执行环境;验证所述可信执行环境的可信度并得到可信时间段;在所述可信时间段内,各数据方将其私密数据和计算模型通过预设的安全传输层协议TLS加密通道上载到所述可信执行环境中进行计算,得到计算结果;将所述计算结果通过所述TLS加密通道发送给隐私计算平台,以使所述隐私计算平台根据所述计算结果进行融合分析计算,并把融合分析计算结果返回给对应的使用方。该方法、装置及可读存储介质能够解决现有的基于智慧社区的数据协作方法存在敏感数据泄露、被窃听和篡改的风险的问题。的风险的问题。的风险的问题。

【技术实现步骤摘要】
一种基于智慧社区的数据协作方法、装置及可读存储介质


[0001]本专利技术涉及智慧社区
,尤其涉及一种基于智慧社区的数据协作方法、装置及可读存储介质。

技术介绍

[0002]随着数字中国建设的不断深入,智慧社区已经成为社会治理的主要手段和项目形式。智慧社区的数据,既包括人口信息、房屋信息、物业信息等基础数据,又包括警力数据、视频监控数据、交通数据、案件数据等政务数据,其中包含了大量的敏感信息,具有重要的价值和较强的敏感性。此外,要想最大化实现数据的价值,还需要与公安、政法委、司法等政府区级管理部门的管理平台对接,这对数据的使用及分析处理平台提出了很高的安全性、稳定性的要求。在搜集和使用居民信息的过程中,一旦社区居民个人隐私信息被泄露,由此产生的影响是极大的。现有的技术大多采用专线、传输加密、网闸等安全设备对数据的传输和出入口进行安全隔离或者安全策略管理,数据需要离开本地存储环境传输到计算中心来进行计算,存在敏感数据泄露、被窃听和篡改的风险。

技术实现思路

[0003]本专利技术所要解决的技术问题是针对现有技术的上述不足,提供一种基于智慧社区的数据协作方法、装置及可读存储介质,用以解决现有的基于智慧社区的数据协作方法存在敏感数据泄露、被窃听和篡改的风险的问题。
[0004]第一方面,本专利技术提供一种基于智慧社区的数据协作方法,所述方法包括:
[0005]在智慧社区的各数据方搭建本地可信执行环境;
[0006]验证所述可信执行环境的可信度并得到可信时间段;
[0007]在所述可信时间段内,各数据方将其私密数据和计算模型通过预设的安全传输层协议TLS加密通道上载到所述可信执行环境中进行计算,得到计算结果;
[0008]将所述计算结果通过所述TLS加密通道发送给隐私计算平台,以使所述隐私计算平台根据所述计算结果进行融合分析计算,并把融合分析计算结果返回给对应的使用方。
[0009]进一步地,所述数据方包括:政务系统、运营商和社区;所述可信执行环境通过硬件隔离。
[0010]进一步地,所述私密数据采用通信密钥加密而成,所述在智慧社区的各数据方搭建本地可信执行环境之后,所述方法还包括:
[0011]各数据方与对应的所述本地可信执行环境协商制定所述通信密钥,并构建所述TLS加密通道。
[0012]进一步地,所述验证所述可信执行环境的可信度并得到可信时间段,具体包括:
[0013]对预设时间段内所述可信执行环境的可信度进行度量,得到可信度度量值;
[0014]若所述可信度度量值等于预设的基准值,则所述预设时间段为可信时间段。
[0015]进一步地,所述预设时间段的起止时间为T1~T2,其中,T1为最近一次可信度度量
结束的时间,T2为最近一次可信度度量结束后首次被攻击破坏的时间,T2≥T1。
[0016]进一步地,所述对预设时间段内所述可信执行环境的可信度进行度量,得到可信度度量值,具体包括:
[0017]计算预设时间段内所述可信执行环境对应的所有可信度量实体的可信度度量值;
[0018]所述若所述可信度度量值等于预设的基准值,则所述预设时间段为可信时间段,具体包括:
[0019]若所述所有可信度量实体的可信度度量值均等于对应所述基准值,则所述预设时间段为可信时间段。
[0020]进一步地,所述得到计算结果之后,所述方法还包括:
[0021]将所述可信执行环境中的数据进行清除,其中,所述可信执行环境中的数据包括所述私密数据、计算模型以及计算过程中的中间数据。
[0022]第二方面,本专利技术提供一种基于智慧社区的数据协作装置,包括:
[0023]可信环境搭建模块,用于在智慧社区的各数据方搭建本地可信执行环境;
[0024]可信度验证模块,与所述可信环境搭建模块连接,用于验证所述可信执行环境的可信度并得到可信时间段;
[0025]上载计算模块,与所述可信度验证模块连接,用于在所述可信时间段内,各数据方将其私密数据和计算模型通过预设的安全传输层协议TLS加密通道上载到所述可信执行环境中进行计算,得到计算结果;
[0026]数据协作模块,与所述上载计算模块连接,用于将所述计算结果通过所述TLS加密通道发送给隐私计算平台,以使所述隐私计算平台根据所述计算结果进行融合分析计算,并把融合分析计算结果返回给对应的使用方。
[0027]第三方面,本专利技术提供一种基于智慧社区的数据协作装置,包括存储器和处理器,所述存储器中存储有计算机程序,所述处理器被设置为运行所述计算机程序以实现上述第一方面所述的基于智慧社区的数据协作方法。
[0028]第四方面,本专利技术提供一种计算机可读存储介质,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现上述第一方面所述的基于智慧社区的数据协作方法。
[0029]本专利技术提供的基于智慧社区的数据协作方法、装置及可读存储介质,首先在智慧社区的各数据方搭建本地可信执行环境;然后验证所述可信执行环境的可信度并得到可信时间段;再在所述可信时间段内,各数据方将其私密数据和计算模型通过预设的安全传输层协议TLS加密通道上载到所述可信执行环境中进行计算,得到计算结果;最后将所述计算结果通过所述TLS加密通道发送给隐私计算平台,以使所述隐私计算平台根据所述计算结果进行融合分析计算,并把融合分析计算结果返回给对应的使用方。本申请通过搭建本地可信执行环境,并在所述本地可信执行环境中进行存储和运算,能够保证智慧社区的数据在该区域在一定时间范围内的代码和数据的安全可信,能够实现隐私保护下智慧社区各数据方的高质量数据协作,助力政务数据安全合规开放及融合应用,且能提高行政管理能力,解决了现有的基于智慧社区的数据协作方法存在敏感数据泄露、被窃听和篡改的风险的问题。
附图说明
[0030]图1为本专利技术实施例的一种基于智慧社区的数据协作方法的场景图;
[0031]图2为本专利技术实施例1的一种基于智慧社区的数据协作方法的流程图;
[0032]图3为本专利技术实施例2的一种基于智慧社区的数据协作装置的结构示意图;
[0033]图4为本专利技术实施例3的一种基于智慧社区的数据协作装置的结构示意图。
具体实施方式
[0034]为使本领域技术人员更好地理解本专利技术的技术方案,下面将结合附图对本专利技术实施方式作进一步地详细描述。
[0035]可以理解的是,此处描述的具体实施例和附图仅仅用于解释本专利技术,而非对本专利技术的限定。
[0036]可以理解的是,在不冲突的情况下,本专利技术中的各实施例及实施例中的各特征可相互组合。
[0037]可以理解的是,为便于描述,本专利技术的附图中仅示出了与本专利技术相关的部分,而与本专利技术无关的部分未在附图中示出。
[0038]可以理解的是,本专利技术的实施例中所涉及的每个单元、模块可仅对应一个实体结构,也可由多个实体结构组成,或者,多个单元、模块也可集成为一个实体结构。...

【技术保护点】

【技术特征摘要】
1.一种基于智慧社区的数据协作方法,其特征在于,包括:在智慧社区的各数据方搭建本地可信执行环境;验证所述可信执行环境的可信度并得到可信时间段;在所述可信时间段内,各数据方将其私密数据和计算模型通过预设的安全传输层协议TLS加密通道上载到所述可信执行环境中进行计算,得到计算结果;将所述计算结果通过所述TLS加密通道发送给隐私计算平台,以使所述隐私计算平台根据所述计算结果进行融合分析计算,并把融合分析计算结果返回给对应的使用方。2.根据权利要求1所述的方法,其特征在于,所述数据方包括:政务系统、运营商和社区;所述可信执行环境通过硬件隔离。3.根据权利要求2所述的方法,其特征在于,所述私密数据采用通信密钥加密而成,所述在智慧社区的各数据方搭建本地可信执行环境之后,所述方法还包括:各数据方与对应的所述本地可信执行环境协商制定所述通信密钥,并构建所述TLS加密通道。4.根据权利要求1所述的方法,其特征在于,所述验证所述可信执行环境的可信度并得到可信时间段,具体包括:对预设时间段内所述可信执行环境的可信度进行度量,得到可信度度量值;若所述可信度度量值等于预设的基准值,则所述预设时间段为可信时间段。5.根据权利要求4所述的方法,其特征在于,所述预设时间段的起止时间为T1~T2,其中,T1为最近一次可信度度量结束的时间,T2为最近一次可信度度量结束后首次被攻击破坏的时间,T2≥T1。6.根据权利要求4所述的方法,其特征在于,所述对预设时间段内所述可信执行环境的可信度进行度量,得到可信度度量值,具体包括:计算预设时间段内所述可信执行环境对应的所有可信度量实体的可信度度量值;所述若所述可信...

【专利技术属性】
技术研发人员:胡慧贾宝军徐雷
申请(专利权)人:中国联合网络通信集团有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1