[发明专利]一种符合GAMP5安全审计要求的微服务架构在审

专利信息
申请号: 202310708770.0 申请日: 2023-06-15
公开(公告)号: CN116566728A 公开(公告)日: 2023-08-08
发明(设计)人: 雷斌 申请(专利权)人: 上海雷昶科技有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L67/51
代理公司: 上海三方专利事务所(普通合伙) 31127 代理人: 吴玮
地址: 201906 上海市宝山*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 符合 gamp5 安全 审计 要求 微服 架构
【说明书】:

发明涉及计算机网络技术领域,具体来说是一种符合GAMP5安全审计要求的微服务架构包括若干自治的微服务,每个微服务包括微前端、微后端和数据库,所述微后端包括端点接口,用于接收微前端的服务请求;服务端,用于发送或接收命令处理器的服务请求或发送数据库读取请求,所述命令处理器将事件表数据写入数据库,所述命令处理器将审计追踪数据与数据库事件表结合,可以看到数据库投影表的数据快照信息。本发明同现有技术相比,其优点在于:安全性高:使用安全认证和授权协议、数据保护技术和细粒度的访问控制策略,确保服务单元的安全性;监控和日志记录完备:对微服务架构中的所有服务进行监控和日志记录,及时发现和解决潜在的安全问题。

技术领域

本发明涉及计算机网络技术领域,具体来说是一种符合GAMP5安全审计要求的微服务架构。

背景技术

随着互联网和云计算的发展,微服务架构在企业应用中得到了广泛的应用。微服务架构可以将应用程序拆分成一系列小的、自治的服务单元,使得应用程序更加灵活和可扩展。

然而,微服务架构中的服务单元往往分布在多个节点上,存在一定的安全风险。因此,在GAMP5安全审计要求下,需要对微服务架构中的安全性进行特别的关注。目前,已经存在一些解决方案来确保微服务架构的安全性,但是它们仍然存在一些不足之处,如缺乏细粒度的访问控制和日志记录等。

发明内容

本发明要解决的技术问题是克服现有技术的不足,提供一种服务单元安全性高,服务有细粒度的监控和日志记录,并且主数据支持审核发布,业务数据支持数据审计的微服务架构。

为了实现上述目的,设计一种符合GAMP5安全审计要求的微服务架构,包括若干自治的微服务,每个微服务包括微前端、微后端和数据库,所述微后端包括端点接口,用于接收微前端的服务请求;服务端,用于发送或接收命令处理器的服务请求或发送数据库读取请求,所述命令处理器将事件表数据写入数据库,所述命令处理器将审计追踪数据与数据库事件表结合,可以看到数据库投影表的数据快照信息;将审计追踪数据以key-value的形式存储在事件表的data字段中,在事件表中,每条记录对应一个事件,事件的数据存储在data字段中,数据以key-value的形式存储,其中key表示数据的属性或字段名,value则表示具体的数据值;所述投影表是从事件表中提取和转换数据的一个副本,用于支持系统的查询和报表功能,投影表通常只包含事件表中一部分数据,投影表中的data字段是指投影表中存储的与事件表中data字段对应的数据,在投影表data字段中的数据是基于事件表中的数据进行处理、筛选和转换得到的结果;事件表用于存储聚合根的事件信息,包括事件ID、聚合根ID、事件类型、事件版本,其中,事件ID作为唯一标识符,是该事件的主键,聚合根ID作为外键关联聚合根表。

本发明还具有如下优选的技术方案:

1.所述审计追踪数据包括记录操作人员数据、记录进行操作的用户信息数据,记录操作时间数据,记录进行操作的时间信息数据,记录操作类型数据。

2.所述投影表中的data字段通常包含了事件表中的部分数据,以及一些计算得出的数据,包括聚合计算、统计数据,投影表中的data字段的具体内容和格式取决于具体的查询需求和业务场景。

3.还包括服务单元,服务单元之间通过OAuth2.0和OpenID的身份验证和授权协议。

4.所述微服务与网关之间使用传输层安全协议来保护数据传输。

5.所述微服务使用RBAC访问控制策略。

6.还包括监控工具和日志分析工具,对微服务架构中的所有服务进行监控和日志记录。

本发明同现有技术相比,其优点在于:

1.安全性高:使用安全认证和授权协议、数据保护技术和细粒度的访问控制策略,确保服务单元的安全性;

2.监控和日志记录完备:对微服务架构中的所有服务进行监控和日志记录,及时发现和解决潜在的安全问题;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海雷昶科技有限公司,未经上海雷昶科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202310708770.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top