[发明专利]一种数据共享交换系统及电子设备在审
申请号: | 202111052448.4 | 申请日: | 2021-09-08 |
公开(公告)号: | CN113704802A | 公开(公告)日: | 2021-11-26 |
发明(设计)人: | 龚军;高惠琳;杨文是 | 申请(专利权)人: | 中国电子科技集团公司信息科学研究院 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06Q50/26 |
代理公司: | 北京辰权知识产权代理有限公司 11619 | 代理人: | 谷波 |
地址: | 100086 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 共享 交换 系统 电子设备 | ||
1.一种数据共享系统,其特征在于,包括:
不少于一个可信系统,其中,所述可信系统向所述数据共享系统提供自身的数据以及使用所述数据共享系统中共享的数据;
数据共享基础子系统,用于向所述可信系统提供数据服务、进行数据管理以及权限管理;
所述可信系统通过数据共享交换模型与所述数据共享子系统相连接,其中,所述数据共享交换模型具有数据共享交换标准;
基于属性的访问控制模块,用于控制管理访问所述数据共享系统的数据使用者。
2.根据权利要求1所述的系统,其特征在于,所述数据共享基础子系统具体包括:
数据使用者服务模块、数据提供者服务模块、数据管理模块、权限管理模块、日志和审计模块。
3.根据权利要求2所述的系统,其特征在于,所述数据管理模块具体用于:
接收、索引和缓存所有所述可信系统提供的数据;
响应所述可信系统的请求,从缓存中搜索和获取数据;
以及,定期安全删除过期数据。
4.根据权利要求2所述的系统,其特征在于,所述权限管理模块具体用于:
根据可信系统使用元数据提交数据防护需求,用元数据的安全属性对发布到数据共享基础子系统的数据进行标记;
通过所述可信系统对访问所述数据共享系统的用户进行身份认证,其中,所述可信系统为所有访问用户服务提供用户属性和实体属性;
根据所述用户属性和实体属性与数据提供者设置的元数据安全属性进行对比,做出访问权限决定;
阻止未经授权的用户访问所述数据共享系统中的数据。
5.根据权利要求3所述的系统,其特征在于,所述日志和审计模块具体用于:
记录所有与数据共享基础子系统的外部交互;
记录所有数据共享基础子系统的内部系统活动;
记录每个请求中可信系统描述的所有用户属性和实体属性、访问请求本身、与访问请求相匹配获取的消息、返回给可信系统的结果消息;
记录所有的尝试或已建立的数据访问连接和事务;
捕获为审计必需的状态和活动;
记录所有消息处置活动。
6.根据权利要求1~5任一项所述的系统,其特征在于,所述数据共享交换标准具体包括:
访问用户的企业、个人和/或机构具有的属性及关系;
由所述数据共享交换模型定义的在数据共享交换中可重复使用的核心业务数据实体;
以及,数据共享交换包文档。
7.根据权利要求6所述的系统,其特征在于,所述核心业务数据实体具体包括:
银行数据、税务数据、司法数据、征信数据和/或工商数据的数据类型。
8.根据权利要求6所述的系统,其特征在于,所述数据共享交换包文档具体包括:
银行资产债务报告、税务报告、征信报告、司法数据和/或工商数据报告。
9.根据权利要求6所述的系统,其特征在于,所述属性和关系具体包括:
企业的名称、企业类型、企业详细地址、营业执照注册号、法定代表人、注册资本和/或经营范围;
个人的姓名、出生日期、手机号码、学历、居住地址、工作单位、婚姻状况和/或配偶基本信息;
机构的名称、机构职能和/或上级管理机构信息。
10.一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,处理器搭载权利要求1~9任一项中所述的数据共享交换系统。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技集团公司信息科学研究院,未经中国电子科技集团公司信息科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111052448.4/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置