一种数据保全方法及相关系统技术方案

技术编号:16216828 阅读:35 留言:0更新日期:2017-09-15 23:03
本发明专利技术公开了一种数据保全方法及相关系统。所述方法包括:接收金融业务服务器发送的数据保全请求;解析出所述数据保全请求中包含的客户端和/或金融业务服务器在执行业务流程中采集的预设的保全点的数据;对解析出来的保全点的数据进行签名和加密;将经过签名和加密的数据存入数据库中进行固化。本发明专利技术在第一时间将交易的数据进行证据的采集并固化,并形成证据链条,为后期客户或者贷款平台发生法律纠纷时,提供强有力的证据链条,进而保护贷款过程中合法用户的经济财产安全,惩治非法经济行为的破坏者,维护国家经济环境的良好氛围。

Data preservation method and related system

The invention discloses a data preservation method and related system. The method includes: receiving and transmitting the data preservation financial business server; analyzing the data preservation request contains the client and / or financial business server default preservation collection point in the implementation of business processes in the data; for the preservation of data points for signature and encryption; after the signature and encryption the data stored in the database for curing. The invention will be trading in the first time of the data collection and curing evidence, and form a chain of evidence, for the late customer or loan platform of legal disputes, provide a strong chain of evidence, and protect the legitimate user security loans in the process of economic assets, punish the illegal economic behavior of the destroyer, a good atmosphere to safeguard national economic environment the.

【技术实现步骤摘要】
一种数据保全方法及相关系统
本专利技术涉及信息
,特别涉及一种数据保全方法及相关系统。
技术介绍
目前互联网贷款业务主要是通过为手机APP及个人电脑PC端两种渠道发起的信用贷款行为,贷款平台多为民间私营企业或国家部分金融机构,在某些互联网金融平台等贷款平台纷纷跑路,给贷款客户个人造成巨大灾难的情况下,也扰乱了国家经济环境的良好氛围。当前互联网金融交易平台上,交易数据仅仅存储在贷款平台提供方的服务器中,数据没有第三方国家公证机关固化,在出现贷款纠纷的时候,往往可以通过人为修改数据库数据,造成证据不足的现象,进而导致贷款客户在遭受贷款平台跑路后,不能向法院提供具有法律效力的证明材料,用以保证自己合法的经济利益得到法律应有的保护。
技术实现思路
鉴于上述问题,提出了本专利技术以便提供一种克服上述问题或者至少部分地解决上述问题的一种数据保全方法及相关系统。第一方面,本专利技术实施例提供一种数据保全方法,包括:接收金融业务服务器发送的数据保全请求;解析出所述数据保全请求中包含的客户端和/或金融业务服务器在执行业务流程中采集的预设的保全点的数据;对解析出来的保全点的数据进行签名和加密;将经过签名和加密的数据存入数据库中进行固化。在一个实施例中,解析出所述数据保全请求中包含的客户端和/或金融业务服务器在执行业务流程中采集的保全点的数据之前,还包括:对所述数据保全请求进行IP白名单过滤和IP请求头合规性校验;当白名单过滤和合规性校验通过后,对报文头和报文体数据进行非空校验。在一个实施例中,解析出所述数据保全请求中包含的客户端和/或金融业务服务器在执行业务流程中采集的保全点的数据之后,还包括:对解析出的数据,进行文件类型和是否可签名的校验。在一个实施例中,所述数据保全请求中包含客户端在执行业务流程中采集的预设的保全点的数据为在客户端侧进行预设的签名和加密的数据;所述对解析出的数据,进行文件类型和是否可签名的校验之后,还包括:按照与客户端对应的解密方式和签名方式对所述客户端采集的预设的保全点的数据进行解密和签名的验证;当解密和签名的验证通过后,将所述预设的保全的数据发送至预设的消息队列。在一个实施例中,将所述预设的保全的数据发送至预设的消息队列之后,还包括:向所述金融业务服务器返回已接收所述数据保全请求的响应报文。在一个实施例中,对解析出来的保全点的数据进行签名和加密之前还包括:监听所述消息队列,从所述消息队列中读取所述预设的保全的数据;所述对解析出来的保全的数据进行签名和加密,将经过签名和加密的数据存入数据库中进行固化,具体包括:对所述预设的保全的数据进行签名,签名成功后,生成文件摘要并进行加密处理;将已签名已加密的数据存入预设的MongoDB数据库。第二方面,本专利技术实施例提供一种数据保全前置系统,包括:接收模块,用于接收金融业务服务器发送的数据保全请求;解析模块,用于解析出所述数据保全请求中包含的客户端和/或金融业务服务器在执行业务流程中采集的预设的保全点的数据;发送模块,用于将所述预设的保全点的数据发送给数据保全核心系统。在一个实施例中,上述数据保全前置系统,还包括:第一校验模块,用于在解析出所述数据保全请求中包含的客户端和/或金融业务服务器在执行业务流程中采集的保全点的数据之前,对所述数据保全请求进行IP白名单过滤和IP请求头合规性校验;当白名单过滤和合规性校验通过后,对报文头和报文体数据进行非空校验。在一个实施例中,上述数据保全前置系统,还包括:第二检验模块,用于在解析出所述数据保全请求中包含的客户端和/或金融业务服务器在执行业务流程中采集的保全点的数据之后,对解析出的数据,进行文件类型和是否可签名的校验。在一个实施例中,上述数据保全前置系统,还包括:客户端保全数据验证模块;所述数据保全请求中包含客户端在执行业务流程中采集的预设的保全点的数据为在客户端侧进行预设的签名和加密的数据;所述客户端保全数据验证模块,用于在对解析出的数据,进行文件类型和是否可签名的校验之后,按照与客户端对应的解密方式和签名方式对所述客户端采集的预设的保全点的数据进行解密和签名的验证;所述发送模块,具体用于当所述客户端保全数据验证模块解密和签名的验证通过后,将所述预设的保全的数据发送至预设的消息队列。在一个实施例中,上述数据保全前置系统,还包括:响应返回模块,用于在将所述预设的保全的数据发送至预设的消息队列之后,向所述金融业务服务器返回已接收所述数据保全请求的响应报文。第三方面,本专利技术实施例提供一种数据保全核心系统,包括:获取模块,用于获取数据保全前置系统发送的所述预设的保全点的数据;签名模块,用于解析出所述预设的保全点的数据进行签名;加密模块,用于所述签名模块签名后的数据进行加密;数据库固化模块,用于将经过所述签名模块签名和加密模块加密的数据存入数据库中进行固化。在一个实施例中,所述获取模块,具体用于监听预设的消息队列,从所述消息队列中读取预设的保全的数据;所述数据库固化模块,具体用于将已签名已加密的数据存入预设的MongoDB数据库。第四方面,本专利技术实施例提供一种数据保全综合系统,包括上述数据保全前置系统和上述数据保全核心系统。在一个实施例中,数据保全前置系统和所述数据保全核心系统采用服务器集群实现。本专利技术实施例提供的上述技术方案的有益效果至少包括:本专利技术实施例提供了一种互联网金融业务的数据保全的解决方案,对互联网金融业务中各个业务流程的关键节点的数据进行实时固化,并存储在具有数据保全能力的数据保全中心,数据保全中心在自身固化电子证据,在第一时间将交易的数据进行证据的采集并固化,并形成证据链条,为后期客户或者贷款平台发生法律纠纷时,提供强有力的证据链条,进而保护贷款过程中合法用户的经济财产安全,惩治非法经济行为的破坏者,维护国家经济环境的良好氛围。本专利技术的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本专利技术而了解。本专利技术的目的和其他优点可通过在所写的说明书、权利要求书、以及附图中所特别指出的结构来实现和获得。下面通过附图和实施例,对本专利技术的技术方案做进一步的详细描述。附图说明附图用来提供对本专利技术的进一步理解,并且构成说明书的一部分,与本专利技术的实施例一起用于解释本专利技术,并不构成对本专利技术的限制。在附图中:图1为本专利技术实施例提供的数据保全方法的流程图之一;图2为本专利技术实施例提供的数据保全方法的流程图之二;图3为本专利技术实施例提供的数据保全方法的流程图之三;图4为本专利技术实施例提供的客户端SDK采集保全点的数据的流程图;图5为本专利技术实施例提供的数据保全前置系统的处理流程图;图6为本专利技术实施例提供的数据保全核心系统的处理流程图;图7为本专利技术实施例提供的数据保全前置系统的结构示意图;图8为本专利技术实施例提供的数据保全核心系统的结构示意图。具体实施方式下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。为了给金融交易平台的交易双方即服务提供方和客户提供具有法律效力的证明材料,需要在金融业务的流程中,对金融业务本文档来自技高网...
一种数据保全方法及相关系统

【技术保护点】
一种数据保全方法,其特征在于,包括:接收金融业务服务器发送的数据保全请求;解析出所述数据保全请求中包含的客户端和/或金融业务服务器在执行业务流程中采集的预设的保全点的数据;对解析出来的保全点的数据进行签名和加密;将经过签名和加密的数据存入数据库中进行固化。

【技术特征摘要】
1.一种数据保全方法,其特征在于,包括:接收金融业务服务器发送的数据保全请求;解析出所述数据保全请求中包含的客户端和/或金融业务服务器在执行业务流程中采集的预设的保全点的数据;对解析出来的保全点的数据进行签名和加密;将经过签名和加密的数据存入数据库中进行固化。2.如权利要求1所述的方法,其特征在于,解析出所述数据保全请求中包含的客户端和/或金融业务服务器在执行业务流程中采集的保全点的数据之前,还包括:对所述数据保全请求进行IP白名单过滤和IP请求头合规性校验;当白名单过滤和合规性校验通过后,对报文头和报文体数据进行非空校验。3.如权利要求1所述的方法,其特征在于,解析出所述数据保全请求中包含的客户端和/或金融业务服务器在执行业务流程中采集的保全点的数据之后,还包括:对解析出的数据,进行文件类型和是否可签名的校验。4.如权利要求3所述的方法,其特征在于,所述数据保全请求中包含客户端在执行业务流程中采集的预设的保全点的数据为在客户端侧进行预设的签名和加密的数据;所述对解析出的数据,进行文件类型和是否可签名的校验之后,还包括:按照与客户端对应的解密方式和签名方式对所述客户端采集的预设的保全点的数据进行解密和签名的验证;当解密和签名的验证通过后,将所述预设的保全的数据发送至预设的消息队列。5.如权利要求4所述的方法,其特征在于,将所述预设的保全的数据发送至预设的消息队列之后,还包括:向所述金融业务服务器返回已接收所述数据保全请求的响应报文。6.如权利要求4所述的方法,其特征在于,对解析出来的保全点的数据进行签名和加密之前还包括:监听所述消息队列,从所述消息队列中读取所述预设的保全的数据;所述对解析出来的保全的数据进行签名和加密,将经过签名和加密的数据存入数据库中进行固化,具体包括:对所述预设的保全的数据进行签名,签名成功后,生成文件摘要并进行加密处理;将已签名已加密的数据存入预设的MongoDB数据库。7.一种数据保全前置系统,其特征在于,包括:接收模块,用于接收金融业务服务器发送的数据保全请求;解析模块,用于解析出所述数据保全请求中包含的客户端和/或金融业务服务器在执行业务流程中采集的预设的保全点的数据;发送模块,用于将所述预设的保全点的数据发送给数据保全核心系统。8...

【专利技术属性】
技术研发人员:徐茂兰甄诚赵伟
申请(专利权)人:国信嘉宁数据技术有限公司
类型:发明
国别省市:北京,11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1