一种基于权限映射的数据安全交换系统及方法技术方案

技术编号:13323388 阅读:40 留言:0更新日期:2016-07-11 10:19
本发明专利技术公开了一种基于权限映射的数据安全交换系统及方法,是应用于由若干个服务请求商所组成的网络中,其特征是,所述安全交换系统包括:网络接口管理模块、数据管理模块和中心数据库。本发明专利技术能提高数据安全交换系统的可操作性、安全性和可拓展性,从而为提供商提供多样化服务操作及良好的用户体验。

【技术实现步骤摘要】

本专利技术涉及一种基于权限映射的数据安全交换系统及方法
技术介绍
随着信息技术的发展和应用,信息时代正以前所未有的速度改变着人们的生活习惯,满足着人们日益增长的物质文化需求。作为人们生活居住的最小行政划分单位---社区,其治理方式与服务体制是社会管理的细胞,是体现国家治理体系和治理能力现代化的重要方面。信息化建设过程中,各部门根据自身情况建立的信息系统或业务应用系统,采用了不同技术和体系结构,从而形成了众多的信息孤岛。社区发展需要实现这些大量不同位置、不同格式信息的共享和相互访问,使社区资源有效整合,进而集成相关的业务信息,为企业、公众和内部政务系统提供统一和一致的服务。现如今,数据安全交换系统的开发在中的应用尚处于萌芽阶段,现存在的平台耦合度低、安全性差、功能较为单一,不能有效地提提供服务请求商接口并提供有效地管理接口,不利于社区资源的有效地交互,也难以支持便民服务、商业服务第三方便民社区数据有效地交互处理。
技术实现思路
本专利技术是为避免现有技术的不足之处,提出一种基于权限映射的数据安全交换系统及方法,重点关注数据交流的安全性与便捷性,以期能提高数据安全交换系统的可操作性、安全性和可拓展性,从而为提供商提供多样化服务操作及良好的用户体验。本专利技术为解决技术问题采用如下技术方案:本专利技术一种基于权限映射的数据安全交换系统,是应用于由若干个服务请求商所组成的网络中,其特点是,所述安全交换系统包括:网络接口管理模块、数据管理模块和中心数据库;所述网络接口管理模块用于实现服务请求商的应答,并根据所述服务请求商的请求业务分配不同的网络接口,再处理所述服务请求商的请求业务;所述数据管理模块用于实现数据的交互,并对所述服务请求商和中心数据库进行权限控制,以确保数据交换的安全;所述中心数据库用于存储所述数据,所述数据包括:服务请求商的基本信息、权限信息、交换数据基本信息、交换数据的权限。本专利技术所述的数据安全交换系统的特点也在于:网络接口管理模块包括:服务商鉴权接口、业务数据输入接口和业务数据输出接口;所述中心数据库包含:交换数据表ExData、服务商信息表UserInfo和服务商权限--数据权限表UsExData;所述交换数据表ExData用于存储交换数据基本信息和交换数据的权限;所述服务商信息表UserInfo用于存储服务请求商数据的基本信息;所述服务商权限--数据权限表UsExData用于存储数据权限与服务请求商权限的映射关系。所述数据权限与服务商权限的映射关系表示:具有服务请求商权限flag1的服务请求商能处理的最大数据权限为flag。本专利技术一种基于权限映射的数据安全交换方法的特点是应用于数据安全交换系统中,并按如下步骤进行:步骤1:不同类型接口的数据模板定义步骤1.1、构建用于存储临时数据的缓存器,用于存储传输过程中的数据;步骤1.2、根据服务请求商所请求的业务不同,分配不同的类型接口,根据不同的类型接口构建不同的XML数据模板,从而使得服务请求商能利用不同的XML数据模板传递数据;步骤2:服务请求商的权限分配;步骤2.1、服务请求商向网络接口管理模块发出鉴权业务请求;步骤2.2、网络接口管理模块根据所述鉴权业务请求,分配服务商鉴权接口给所请求的服务请求商;步骤2.3、所述服务请求商根据所述服务商鉴权接口中的XML数据模板向数据管理模块发送相应的XML文档;步骤2.4、数据管理模块接受XML文档并进行解析,从而分配给服务请求商相应的权限,并将服务请求商的基本信息和服务请求商所分配的权限信息存入服务商信息表UserInfo中;步骤3:服务请求商的数据输入业务请求;步骤3.1、服务请求商向网络接口管理模块发出数据输入业务请求;步骤3.2、中心数据库查看服务请求商的权限,若所述服务请求商拥有权限,则网络接口管理模块向服务请求商分配数据输入接口;若所述服务请求商没有权限,则网络接口管理模块拒绝向服务请求商分配数据输入接口;步骤3.2、所述服务请求商根据所述数据输入接口中的XML数据模板向数据管理模块发送相应的XML文档;步骤3.3、数据管理模块将所接收的XML文档存入缓存器中并进行解析,同时检查服务商权限--数据权限表UsExData,从而给所述服务请求商所要输入的交换数据基本信息添加权限;并将所添加的权限及其交换数据基本信息存入所述交换数据表ExData中;步骤3.4、所述网络接口管理模块向所述服务请求商返回“输入成功”信息;步骤4、服务请求商的数据输出业务请求;步骤4.1、服务请求商向网络接口管理模块发出数据输出接口申请;步骤4.2、中心数据库查看服务请求商权限,若所述服务请求商拥有权限,则网络接口管理模块向服务请求商分配数据输出接口;若所述服务请求商没有权限,则网络接口管理模块拒绝向服务请求商分配数据输出接口;步骤4.3、所述服务请求商根据所述数据输出接口中的XML数据模板向数据管理模块发送相应的XML文档;步骤4.4、数据管理模块将所接收的XML文档存入缓存器中并进行解析,同时检查服务商权限--数据权限表UsExData;从而确定所述服务请求商是否拥有所要输出的交换数据基本信息的权限;若拥有,则执行步骤4.5;否则,所述网络接口管理模块向所述服务请求商返回“没有权限”信息;步骤4.5、所述网络接口管理模块根据交换数据表ExData,利用所述数据输出接口中的另一个XML数据模板生成XML文档并存入所述缓存器中;再经过所述缓存器向服务请求商发送XML文档,从而完成服务请求商的数据输出业务。与已有技术相比,本专利技术有益效果体现在:1、本专利技术由网络接口管理模块、数据管理模块和中心数据库组成数据安全交换系统,其网络接口管理模块应对服务请求商的业务请求进行处理与应答,中心数据库存储服务请求商数据数据和交换数据,数据管理模块是联系网络接口管理模块和中心数据库的中间连接层,为网络接口提供应答服务请求商请求的业务所需的数据,为中心数据库进行数据的输入输出操作;本系统平台层次结构清晰,系统之间功能独立并且有较好的数据传输机制。2、本专利技术的网络接口管理模块用于实现服务请求商的应答,并根据所述服务请求商的请求业务分配不同的网络接口;针对服务请求商根据接口的XML数据模板传回来的数据进行解析,并利用数据管理模块从中心数据库中调用的权限数据,进行服务商权限,交换数据权限的判断,最终处理数据输入、输出业务;从而提高了数据安全交换系统的智能型、可用性、本文档来自技高网...
一种基于权限映射的数据安全交换系统及方法

【技术保护点】
一种基于权限映射的数据安全交换系统,是应用于由若干个服务请求商所组成的网络中,其特征是,所述安全交换系统包括:网络接口管理模块、数据管理模块和中心数据库;所述网络接口管理模块用于实现服务请求商的应答,并根据所述服务请求商的请求业务分配不同的网络接口,再处理所述服务请求商的请求业务;所述数据管理模块用于实现数据的交互,并对所述服务请求商和中心数据库进行权限控制,以确保数据交换的安全;所述中心数据库用于存储所述数据,所述数据包括:服务请求商的基本信息、权限信息、交换数据基本信息、交换数据的权限。

【技术特征摘要】
1.一种基于权限映射的数据安全交换系统,是应用于由若干个服务请求商所组成的网络
中,其特征是,所述安全交换系统包括:网络接口管理模块、数据管理模块和中心数据库;
所述网络接口管理模块用于实现服务请求商的应答,并根据所述服务请求商的请求业务
分配不同的网络接口,再处理所述服务请求商的请求业务;
所述数据管理模块用于实现数据的交互,并对所述服务请求商和中心数据库进行权限控
制,以确保数据交换的安全;
所述中心数据库用于存储所述数据,所述数据包括:服务请求商的基本信息、权限信息、
交换数据基本信息、交换数据的权限。
2.根据权利要求1所述的数据安全交换系统,其特征是,
网络接口管理模块包括:服务商鉴权接口、业务数据输入接口和业务数据输出接口;
所述中心数据库包含:交换数据表ExData、服务商信息表UserInfo和服务商权限--数据权
限表UsExData;
所述交换数据表ExData用于存储交换数据基本信息和交换数据的权限;
所述服务商信息表UserInfo用于存储服务请求商数据的基本信息;
所述服务商权限--数据权限表UsExData用于存储数据权限与服务请求商权限的映射关
系。
3.根据权利要求2所述的数据安全交换系统,其特征是,所述数据权限与服务商权限的
映射关系表示:具有服务请求商权限flag1的服务请求商能处理的最大数据权限为flag。
4.一种基于权限映射的数据安全交换方法,其特征是应用于数据安全交换系统中,并按
如下步骤进行:
步骤1:不同类型接口的数据模板定义
步骤1.1、构建用于存储临时数据的缓存器,用于存储传输过程中的数据;
步骤1.2、根据服务请求商所请求的业务不同,分配不同的类型接口,根据不同的类型接
口构建不同的XML数据模板,从而使得服务请求商能利用不同的XML数据模板传递数据;
步骤2:服务请求商的权限分配;
步骤2.1、服务请求商向网络接口管理模块发出鉴权业务请求;
步骤2.2、网络接口管理模块根据所述鉴权业务请求,分配服务商鉴权接口给所请求的服
务请求商;
步骤2.3、所述服务请求商根据所述服务商鉴权接口中的XML数据模板向数据管理模块
发送相应的XML文档;...

【专利技术属性】
技术研发人员:丁帅杨善林金行潘禹辰王泽源李叶青
申请(专利权)人:合肥工业大学
类型:发明
国别省市:安徽;34

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1