【技术实现步骤摘要】
一种司法辅助案件数据风险管理系统及其应用方法
本专利技术一种司法辅助案件数据风险管理系统及其应用方法,属于司法辅助案件数据风险管理系统
技术介绍
在目前的司法辅助工作中,司法辅助与法院案件管理是两套不同的工作体系,为了解决案多人少的情况,司法辅助承担了一部分不需要法院开庭解决的案件服务工作,提升了司法服务的管理效率;但是现有的司法辅助对接到的法院案件在实际工作过程中仅仅解决了司法管理服务的问题,没有形成对司法辅助案件数据信息化的专项管理以及对司法辅助案件数据风险的有效管控,在使用过程中,仍然存在案件数据传输不稳定、数据遗失丢失、被盗取窃取的风险,迫切需要提出一套克服上述缺陷的司法辅助案件数据管理系统,并优化相应的数据管理应用流程。
技术实现思路
本专利技术为了克服现有技术中存在的不足,所要解决的技术问题为:提供一种司法辅助案件数据风险管理系统硬件结构和应用方法的改进。为了解决上述技术问题,本专利技术采用的技术方案为:一种司法辅助案件数据风险管理系统应用方法,包括以下步骤:步骤一:采集获取司法辅助信息化平台数据库的配置文件、数据文件,并导入灾备服务器的存储数据库中;步骤二:将所述灾备服务器上的存储数据库进行备份,将备份的存储数据库导入另一台用作备用的灾备服务器;步骤三:采集获取灾备服务器存储数据库的案件数据信息,通过存储数据库设置的安全通道建设模块将获取的案件数据信息上传至云端服务器进行同步数据存储;步骤四:用户使用PC端、移动端开启司法辅助信息化平 ...
【技术保护点】
1.一种司法辅助案件数据风险管理系统应用方法,其特征在于:包括以下步骤:/n步骤一:采集获取司法辅助信息化平台数据库的配置文件、数据文件,并导入灾备服务器的存储数据库中;/n步骤二:将所述灾备服务器上的存储数据库进行备份,将备份的存储数据库导入另一台用作备用的灾备服务器;/n步骤三:采集获取灾备服务器存储数据库的案件数据信息,通过存储数据库设置的安全通道建设模块将获取的案件数据信息上传至云端服务器进行同步数据存储;/n步骤四:用户使用PC端、移动端开启司法辅助信息化平台软件并进入登录界面,输入用户ID和登录密码登录并访问灾备服务器,不同权限用户访问对应的案件数据,在用户登录过程中通过用户登录密码保护算法对用户密码进行保护;/n步骤五:用户通过存储数据库的敏感信息处理模块访问灾备服务器中带有敏感信息的案件数据;/n步骤六:第三方用户通过接口安全模块向web服务器申请用户注册,web服务器向第三方用户发放第三方用户ID。/n
【技术特征摘要】
1.一种司法辅助案件数据风险管理系统应用方法,其特征在于:包括以下步骤:
步骤一:采集获取司法辅助信息化平台数据库的配置文件、数据文件,并导入灾备服务器的存储数据库中;
步骤二:将所述灾备服务器上的存储数据库进行备份,将备份的存储数据库导入另一台用作备用的灾备服务器;
步骤三:采集获取灾备服务器存储数据库的案件数据信息,通过存储数据库设置的安全通道建设模块将获取的案件数据信息上传至云端服务器进行同步数据存储;
步骤四:用户使用PC端、移动端开启司法辅助信息化平台软件并进入登录界面,输入用户ID和登录密码登录并访问灾备服务器,不同权限用户访问对应的案件数据,在用户登录过程中通过用户登录密码保护算法对用户密码进行保护;
步骤五:用户通过存储数据库的敏感信息处理模块访问灾备服务器中带有敏感信息的案件数据;
步骤六:第三方用户通过接口安全模块向web服务器申请用户注册,web服务器向第三方用户发放第三方用户ID。
2.根据权利要求1所述的一种司法辅助案件数据风险管理系统应用方法,其特征在于:所述步骤三的安全通道建设模块用于对灾备服务器和云端服务器传输的数据进行加密,具体设置步骤为:
步骤3.1:使用SSL证书搭建HTTPS,所述HTTPS安装于web服务器端,用于为数据传输时提供加密通道;
步骤3.2:对步骤3.1的SSL证书调用指纹算法或HASH算法进行hash值计算;
步骤3.3:使用CA机构的私钥对步骤3.2计算的hash值调用签名算法进行加密,将计算的密文定义为数字签名;
步骤3.4:将步骤3.3计算的数字签名放在步骤3.1的SSL证书最后面得到完整的证书,并将上述完整证书返回给申请者;
步骤3.5:申请者获取签名证书后,申请者的HTTPS被系统信任,开始对数据进行加密传输。
3.根据权利要求2所述的一种司法辅助案件数据风险管理系统应用方法,其特征在于:所述步骤四的用户登录密码保护算法具体为:
步骤4.1:在PC端和移动端的用户登录界面输入用户ID和登录密码,登录密码通过密文方式显示;
步骤4.2:在用户登录提交之前,调用base64加密算法将登录密码进行加密,在登录提交之后,调用base64解密算法将登录密码解密;
步骤4.3:登录触发完成后,将登录密码进行加盐然后调用MD5算法对登录密码进行再次加密保护;
步骤4.4:将步骤4.3加密后的登录密码存储至web服务器的数据库。
4.根据权利要求3所述的一种司法辅助案件数据风险管理系统应用方法,其特征在于:所述步骤五的敏感信息处理模块具体用于对司法辅助案件数据中的敏感数据信息进行脱敏处理,具体步骤为:筛选案件数据中的敏感信息,将敏感信息加入盐值,对加盐后产生的字串进行HASH加密处理得到hash值,然后将hash值即加密之后密文保存到存储数据库中,并将密文数据同步至灾备服务器,启用灾备服务器,PC端和移动端用户访问权限内的案件数据。
5.根据权利要求4所述的一种司法辅助案件数据风险管理系统应用方法,其特征在于:所述步骤六的接口安全模块用于在第三方开发过程保护司法辅助案件数据安全,通过自定义api_appid和对应的open_key,将api_appid和对应的open_key发放给第三方数据使用者作为第三方用户ID和登录密码,在第三方请求数...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。