[发明专利]一种保护要素数据的防篡装置和方法在审
申请号: | 202210407716.8 | 申请日: | 2022-04-19 |
公开(公告)号: | CN115033926A | 公开(公告)日: | 2022-09-09 |
发明(设计)人: | 胡丙良 | 申请(专利权)人: | 全通金信控股(广东)有限公司 |
主分类号: | G06F21/64 | 分类号: | G06F21/64;G06Q10/10 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 528405 广东省中山市东区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 保护 要素 数据 装置 方法 | ||
本发明涉及一种保护要素数据的防篡装置,其特征在于,要素数据定义及存取服务组件、要素数据专用数据库、防篡改监视器、要素数据发送代理插件和要素数据查询代理插件,其中要素数据专用数据库,用于要素数据存取服务组件与要素数据发送代理插件通过内部通信协议进行数据传送,接收来自要素数据发送代理插件传过来的要素数据并入库另存;防篡改监视器,用于基于所述要素数据专用数据库存储的要素数据与业务系统要素数据进行一致性对比,判断两者是否一致;通过插件API接口封装,方便业务前端开发者调用,保护预定义的要素数据,确保数据的创建及变更的合法性,防止使用过程中被篡改。
技术领域
本发明涉及软件领域,尤其是涉及一种要素数据的防篡保护的装置和控制方法。
背景技术
互联网聚合支付信息管理系统,关于客户的敏感信息或客户资金账务管理相关的基础数据,例如管理员信息、手机号码、绑定银行账户、交易费率等信息属于重要保护的要素信息,一旦出现差错将直接导致客户资金安全或者资金账务准确事故,须进行重点管理和保护,确保高度的正确性和安全性。正常情况下,核心要素数据的创建、变更,一般需要经过审批系统进行申请审批,审批后提交到业务生产系统进行配置使用。如何确保业务生产系统使用的配置数据来源于审批系统、并确保在运行中数据不被篡改,是此类数据管理维护的难点之一。
发明内容
本发明的主要目的是克服现有技术的部分不足,提供一种保护要素数据的防篡装置,其特征在于,要素数据定义及存取服务组件、要素数据专用数据库、防篡改监视器、要素数据发送代理插件和要素数据查询代理插件,其中
要素数据定义及存取服务组件,用于配置要素对象及数据来源,配置业务系统中要素对象的查询路径,定义要保护的要素数据,根据定义进行数据接收或发起查询指令;
要素数据发送代理插件,用于为开发者提供API接口,使开发者在审批流程中可调用API接口向要素数据定义及存取服务组件发送数据;
要素数据专用数据库,用于要素数据存取服务组件与要素数据发送代理插件通过内部通信协议进行数据传送,接收来自要素数据发送代理插件传过来的要素数据并入库另存;
防篡改监视器,用于基于所述要素数据专用数据库存储的要素数据与业务系统要素数据进行一致性对比,判断两者是否一致;
优选地,所述保护要素数据的防篡装置的要素数据发送代理插件安装或配置于审批系统端;所述要素数据查询代理插件安装或配置于业务系统端;
优选地,所述防篡改监视器向要素数据定义及存取服务组件发送请求,要素数据定义及存取服务组件根据配置的查询路径向要素数据查询代理插件发送指令并查得数据;
优选地,所述要素数据定义及存取服务组件,还用于从业务数据中抽取出预定义的核心要素数据,生成可下载的二维数据文件;所述要素数据专用数据库,还用于提供异地的专用数据库以对经下载与或转存的核心要素数据存储;
优选地,所述保护要素数据的防篡装置还包括要素数据更新触发器,用于对所述要素数据专用数据库的更新进行扫描,并将数据更新触发对应的要素数据摘要同步到要素数据摘要存储专用缓存;要素数据摘要存储专用缓存,用于对要素数据摘要进行存储;所述防篡改监视器基于所述要素数据摘要存储专用缓存的要素数据摘要对业务系统中涉及的要素数据进行监视,判断两者是否一致;
优选地,所述要素数据定义及存取服务组件从业务系统中的多维关系数据中经过降维与/或投影处理抽取出须保护的核心要素数据,生成二维数据文件供具有审核操作权限的用户下载;
优选地,所述要素数据专用数据库物理独立隔离于所述业务数据库,并所述要素数据专用数据库设有用于对其内要素数据的进行授权访问的权限监控、验证、授权的组件;
优选地,所述要素数据更新触发器对要素数据专用数据库数据的更新进行扫描,并将数据更新触发同步到要素数据摘要存储专用缓存,对新增或修改的数据进行MD5摘要编码生成128位的摘要数据,存到所述要素数据摘要存储专用缓存;检测到删除的数据,则同步删除所述要素数据摘要存储专用缓存中相应的键值;
1. 本发明还提供 一种保护要素数据的防篡方法,其特征在于,包括以下步骤:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于全通金信控股(广东)有限公司,未经全通金信控股(广东)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210407716.8/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置