摘要
本发明公开了一种基于私有云DMZ区的单向数据安全共享方法,具体涉及网络安全技术领域,解决私有云DMZ区严格单向策略下内部数据安全共享的难题。通过共享管理服务器将待享数据与共享策略双重加密绑定打包生成数据共享包及访问凭证,经单向网络通道推送至DMZ区网关服务器;外部访问时网关在本地解密验证策略有效性(包括身份、时效及动态因子),验证通过后解密数据响应。该方法根除DMZ回连内网风险,实现动态策略精细化管控,兼容现有防火墙架构,且访问日志可内网主动审计,形成安全闭环。
技术关键词
数据共享网关
数据安全共享方法
管理服务器
凭证
解密密钥
加密策略
单向物理隔离
动态控制参数
防火墙架构
解密加密数据
网络侧系统
解密模块
运维管理系统
非对称加密算法