[发明专利]一种保护要素数据的防篡装置和方法在审
申请号: | 202210407716.8 | 申请日: | 2022-04-19 |
公开(公告)号: | CN115033926A | 公开(公告)日: | 2022-09-09 |
发明(设计)人: | 胡丙良 | 申请(专利权)人: | 全通金信控股(广东)有限公司 |
主分类号: | G06F21/64 | 分类号: | G06F21/64;G06Q10/10 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 528405 广东省中山市东区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 保护 要素 数据 装置 方法 | ||
1.一种保护要素数据的防篡装置,其特征在于,包括要素数据定义及存取服务组件、要素数据专用数据库、防篡改监视器、要素数据发送代理插件和要素数据查询代理插件,其中
要素数据定义及存取服务组件,用于配置要素对象及数据来源,配置业务系统中要素对象的查询路径,定义要保护的要素数据,根据定义进行数据接收或发起查询指令;
要素数据发送代理插件,用于为开发者提供API接口,使开发者在审批流程中可调用API接口向要素数据定义及存取服务组件发送数据;
要素数据专用数据库,用于要素数据存取服务组件与要素数据发送代理插件通过内部通信协议进行数据传送,接收来自要素数据发送代理插件传过来的要素数据并入库另存;
防篡改监视器,用于基于所述要素数据专用数据库存储的要素数据与业务系统要素数据进行一致性对比,判断两者是否一致。
2.根据权利要求1所述保护要素数据的防篡装置,其特征在于,所述保护要素数据的防篡装置的要素数据发送代理插件安装或配置于审批系统端;所述要素数据查询代理插件安装或配置于业务系统端。
3.根据权利要求1所述保护要素数据的防篡装置,其特征在于,所述防篡改监视器向要素数据定义及存取服务组件发送请求,要素数据定义及存取服务组件根据配置的查询路径向要素数据查询代理插件发送指令并查得数据。
4.根据权利要求1所述保护要素数据的防篡装置,其特征在于,所述要素数据定义及存取服务组件,还用于从业务数据中抽取出预定义的核心要素数据,生成可下载的二维数据文件;所述要素数据专用数据库,还用于提供异地的专用数据库以对经下载与或转存的核心要素数据存储。
5.根据权利要求1所述保护要素数据的防篡装置,其特征在于,所述保护要素数据的防篡装置还包括要素数据更新触发器,用于对所述要素数据专用数据库的更新进行扫描,并将数据更新触发对应的要素数据摘要同步到要素数据摘要存储专用缓存;要素数据摘要存储专用缓存,用于对要素数据摘要进行存储;所述防篡改监视器基于所述要素数据摘要存储专用缓存的要素数据摘要对业务系统中涉及的要素数据进行监视,判断两者是否一致。
6.根据权利要求5所述保护要素数据的防篡装置,其特征在于,所述要素数据定义及存取服务组件从业务系统中的多维关系数据中经过降维与/或投影处理抽取出须保护的核心要素数据,生成二维数据文件供具有审核操作权限的用户下载。
7.根据权利要求6所述保护要素数据的防篡装置,其特征在于,所述要素数据专用数据库物理独立隔离于所述业务数据库,并所述要素数据专用数据库设有用于对其内要素数据的进行授权访问的权限监控、验证、授权的组件。
8.根据权利要求5所述保护要素数据的防篡装置,其特征在于,所述要素数据更新触发器对要素数据专用数据库数据的更新进行扫描,并将数据更新触发同步到要素数据摘要存储专用缓存,对新增或修改的数据进行MD5摘要编码生成128位的摘要数据,存到所述要素数据摘要存储专用缓存;检测到删除的数据,则同步删除所述要素数据摘要存储专用缓存中相应的键值。
9.一种保护要素数据的防篡方法,其特征在于,包括以下步骤:
定义要保护的要素数据,通过要素数据定义及存取服务组件配置要素对象及数据来源,配置业务系统中要素对象的查询路径,定义要保护的要素数据;
要素数据发送备份保护,通过要素数据发送代理插件为开发者提供API接口,使开发者在审批流程中可调用API接口向要素数据定义及存取服务组件发送数据;
要素数据备份存储,通过要素数据存取服务组件与要素数据发送代理插件通过内部通信协议进行数据传送,接收来自要素数据发送代理插件传过来的要素数据并入库另存;
要素数据防篡改监控,通过防篡改监视器基于所述要素数据专用数据库存储的要素数据与业务系统要素数据进行一致性对比,判断两者是否一致,不一致则发出告警。
10.根据权利要求9所述保护要素数据的防篡方法,其特征在于,还包括以下步骤:从业务系统中的多维关系数据中经过降维与/或投影处理抽取出须保护的核心要素数据,生成二维数据文件供具有审核操作权限的用户下载;
对要素数据专用数据库的更新进行实时监测扫描,要素数据更新触发器对要素数据专用数据库数据的更新进行扫描,并将数据更新触发同步到要素数据摘要存储专用缓存,对新增或修改的数据进行MD5摘要编码生成128位的摘要数据,存到所述要素数据摘要存储专用缓存;检测到删除的数据,则同步删除所述要素数据摘要存储专用缓存中相应的键值,以及将数据更新触发对应的要素数据摘要同步到要素数据摘要存储专用缓存;
基于所述要素数据摘要存储专用缓存的要素数据摘要对业务系统中涉及的要素数据进行监视,判断两者是否一致。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于全通金信控股(广东)有限公司,未经全通金信控股(广东)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210407716.8/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置