一种数据采集存储平台制造技术

技术编号:27886527 阅读:12 留言:0更新日期:2021-03-31 01:50
本发明专利技术涉及一种数据采集存储平台。它包括终端,存储系统,特征存储系统,时间戳服务器,验证系统以及密钥系统。终端采集数据后,从时间戳服务器加盖时间戳,再由密码系统分发的密钥进行加密,最后验证系统对加密的数据进行验证,将验证通过的数据分别保存在存储系统与特征存储系统中。采用本发明专利技术的数据采集存储平台,拥有多个第三方介入为数据的真实性与完整性进行保障,实现保存的数据难以被篡改。

【技术实现步骤摘要】
一种数据采集存储平台
本专利技术涉及信息技术的存储领域,特别是一种具有加密措施的数据采集存储平台。
技术介绍
在大数据时代,随着信息技术的飞速发展,人们对数据的准确性、可靠性与安全性的要求也随之提高。传统的单方存储的数据常常不能取得社会上有利害关系的他人对该数据的认可。为了提高数据的可靠性,对于数据采取多方保存,但是数据在传输过程中如果遭遇中间人攻击(MITMattack),也很难保证数据的安全性,显然数据的准确性也会令人担忧。随着超文本传输安全协议(HTTPS)的普及与成熟,在证书颁发机构安全的情况下,链路加密技术几乎可以排除MITM的可能性。可见,数据传输的安全性已不再是一个安全的存储系统研究的主要方向。目前,数据的真实性才是数据存储安全的主要问题。如果数据在生成时就出现安全性问题,如被篡改,恶意加密等,即使链路加密能保证传输的安全性,但保存的是篡改后或者是恶意加密后的数据也变得毫无意义。另一方面,单一地点的数据保存处理对数据的安全性也毫无帮助,单点错误可以影响整个系统的安全性已成为数据安全领域的共识。如两步验证机制的出现就是为了解决单点错误的可能性。但如果将数据整体分块保存,远程校验等步骤又将占用大量的计算量,导致校验步骤缓慢且浪费计算资源。CN106815716B公开了一种电子档案文件形成方法及系统。它是一种采集手写签字信息并保存的方法,虽然采集后的信息经过了加密,但是该系统的电子档案文件的所有加密过程均是在系统内进行的,并没有引入第三方。即使针对数据进行各种加密运算,进行流水号核对,以及特征值的计算等安全措施的运用,在不能保证系统绝对安全的情况下,仅仅一套系统自身验证机制并没有达到保障数据安全的目的,因为一旦用户获得了相应的权限,即可对系统进行各种操作,更改数据。另一方面,从司法角度,所有的数据在一个系统内时,其数据的真实性、完整性与合法性也无法保障。在需要严格证据链证明数据真实性与唯一性的情况下,仅仅是系统内部的加密措施与存储保障,在司法采信环节也有程序上的问题。因此,该技术方案所述的系统不适合具有司法用途的数据的安全存放。比如在银行或者交易所的场景中,有大量的用户与服务提供方存在协议,合同等文书需要签字的情况,通常客户在签字后会留一份副本备存。但是信息化,数据化的大环境下,目前大多数服务提供方均采用电子档案让客户签字,因此客户反而难以获得签字后的文书副本。一旦出现争议,如果客户对协议或合同内容出现争议,仅有服务提供方能提供电子文书,而客户获得该文书的唯一途径是向服务提供方索要。当客户质疑服务提供方提供的电子档案的真实性时,服务提供方很难提供技术上能提供完整性、真实性与合法性的电子文书,以此避免产生不必要的争议。
技术实现思路
本专利技术的目的是提供一种多个第三方介入为数据的真实性与完整性进行保障,实现保存的数据难以被篡改的数据采集存储平台。本专利技术的目的是这样实现的:一种数据采集存储平台,包括用于采集及处理数据的终端,生成密钥的密钥系统,用于存储数据文件的存储系统,其特征是:还包括用于存储特征信息的特征存储系统以及可生成时间戳的时间戳服务器,用于验证数据的验证系统。所述终端包括数据采集处理模组,数据固化模组。所述数据采集处理模组包括数据采集模块与合并模块,所述数据采集模块用于采集数据,所述数据合并模块用于合并采集的数据、采集的附加数据以及预制模板生成综合数据。所述数据固化模组包括加密模块与时间戳模块,所述数据固化模组包括加密模块,所述加密模块用于向所述密钥系统申请密钥,计算采集到数据的特征值并通过密钥对所述综合数据加密和/或签名,所述时间戳模块用于多次对各种数据所述时间戳服务器申请时间戳。所述验证系统从所述终端接收各种数据,并对数据进行一致性验证,将验证结果反馈至所述终端。所述特征存储系统从所述验证系统接收验证通过后的特征数据保存。本专利技术提供的这种数据采集存储平台,其中预制模板是指预先制作好的文书模板,比如需签字原文件,需签字原合同等。通过多种辅助机制的介入,如在数据未加密前,从时间戳服务器加盖时间戳,以及密钥系统提供的密钥等,对数据的安全性有重要保障。所述终端向所述时间戳服务器发出为所述密钥与所述综合数据盖时间戳申请,所述时间戳服务器根据申请分别对所述密钥与所述综合数据加盖时间戳,生成均盖有时间戳的密钥与综合数据。所述加密模块计算所述盖有时间戳的所述综合数据,生成综合数据特征值,再为所述综合数据特征值向所述时间戳服务器提出盖时间戳申请,通过时间戳服务器生成盖有时间戳的综合数据特征值。所述加密模块对盖有时间戳的所述综合数据与所述综合数据特征值打包,使用所述盖有时间戳的密钥加密,生成加密综合数据,计算所述加密综合数据生成加密综合数据特征值,并将所述加密综合数据特征值发送至所述验证系统中保存为备案加密综合数据特征值。所述终端向所述验证系统发送所述加密综合数据、加密综合数据特征值与所述盖有时间戳的密钥以及综合数据特征值统一发送至所述验证系统,进行一致性验证。所述验证系统将所述加密综合数据与所述加密综合数据特征值,以及所述均盖有时间戳的密钥与综合数据特征值的验证与保存信息反馈至所述终端,并将验证信息为一致的内容保存,并且将所述加密综合数据特征值以及所述均盖有时间戳的密钥与综合数据特征值上传至所述特征存储系统保存。本专利技术提供的这种数据采集存储平台,通过引入时间戳服务,让数据生成且还未被加密前,通过时间戳服务器对这些未加密的数据加盖时间戳,对数据提供了一定的真实性,完整性保障以外,还可以预防在数据生成时就遭到篡改的可能性。本专利技术在加密后,不再进行加盖时间戳的措施,在保证数据安全性的同时可以节省网络流量与计算量。时间戳服务的引入,不仅证明了采集到的数据保存的时间,在数据生成后加盖时间戳既节省计算量又能证明数据记录事件的发生时间,且能保证数据安全性与真实性。由于信息数据可以复制粘贴的特性,造成了数据属性中的时间有可能被更改,并且加密时对数据的处理也可能会造成生成数据时间的更改,此时采用时间戳,不仅保证了安全性,同时证明了数据生成的时间,使生成的数据作为司法证据时更有说服力。但在文件加密后,在满足证据三性时考虑到节能高效的因素,不再选择加盖时间戳措施。同时,终端作为接触用户或操作者最多的设备,很难避免人为失误和/或认为刻意修改时间,造成生成时间的误差而对证据的三性产生影响。而本专利技术的数据的安全性、完整性与真实性的问题从技术上考虑的同时还从社会工程学的角度考虑,时间戳是一种简洁而有效的安全手段。另一方面,在数据生成时就加密,然后合并后再次加密会使得数据的生成时间滞后,作为司法证据使用时,其反而不严谨,并且合并附加数据后还需要再次加密。而使用双重加密,则需要两种不同的加密方式才有意义,如果仅使用同一种方式重复两次加密,则对掌握该种解密核心技术的攻击者而言,多一层加密形同虚设。两种加密措施不仅需要生成不同算法的密钥,还要从不同的密钥提供商处寻找完全不同的两套加密系统,造成资源浪费与成本的增加。就目前而言,在本文档来自技高网
...

【技术保护点】
1.一种数据采集存储平台,包括用于采集及处理数据的终端,生成密钥的密钥系统,用于存储数据文件的存储系统,其特征是:还包括用于存储特征信息的特征存储系统以及可生成时间戳的时间戳服务器,用于验证数据的验证系统;/n所述终端包括数据采集处理模组,数据固化模组;/n所述数据采集处理模组包括数据采集模块与合并模块,所述数据采集模块用于采集数据,所述数据合并模块用于合并采集的数据、采集的附加数据以及预制模板生成综合数据;/n所述数据固化模组包括加密模块与时间戳模块,所述数据固化模组包括加密模块,所述加密模块用于向所述密钥系统申请密钥,计算采集到数据的特征值并通过密钥对所述综合数据加密和/或签名,所述时间戳模块用于多次对各种数据所述时间戳服务器申请时间戳;/n所述验证系统从所述终端接收各种数据,并对数据进行一致性验证,将验证结果反馈至所述终端;/n所述特征存储系统从所述验证系统接收验证通过后的特征数据保存。/n

【技术特征摘要】
1.一种数据采集存储平台,包括用于采集及处理数据的终端,生成密钥的密钥系统,用于存储数据文件的存储系统,其特征是:还包括用于存储特征信息的特征存储系统以及可生成时间戳的时间戳服务器,用于验证数据的验证系统;
所述终端包括数据采集处理模组,数据固化模组;
所述数据采集处理模组包括数据采集模块与合并模块,所述数据采集模块用于采集数据,所述数据合并模块用于合并采集的数据、采集的附加数据以及预制模板生成综合数据;
所述数据固化模组包括加密模块与时间戳模块,所述数据固化模组包括加密模块,所述加密模块用于向所述密钥系统申请密钥,计算采集到数据的特征值并通过密钥对所述综合数据加密和/或签名,所述时间戳模块用于多次对各种数据所述时间戳服务器申请时间戳;
所述验证系统从所述终端接收各种数据,并对数据进行一致性验证,将验证结果反馈至所述终端;
所述特征存储系统从所述验证系统接收验证通过后的特征数据保存。


2.根据权利要求1所述的数据采集存储平台,其特征是:所述终端向所述时间戳服务器发出为所述密钥与所述综合数据盖时间戳申请,所述时间戳服务器根据申请分别对所述密钥与所述综合数据加盖时间戳,生成均盖有时间戳的密钥与综合数据;
所述加密模块计算所述盖有时间戳的所述综合数据,生成综合数据特征值,再为所述综合数据特征值向所述时间戳服务器提出盖时间戳申请,通过时间戳服务器生成盖有时间戳的综合数据特征值;
所述加密模块对盖有时间戳的所述综合数据与所述综合数据特征值打包,使用所述盖有时间戳的密钥加密,生成加密综合数据,计算所述加密综合数据生成加密综合数据特征值,并将所述加密综合数据特征值发送至所述验证系统中保存为备案加密综合数据特征值;
所述终端向所述验证系统发送所述加密综合数据、加密综合数据特征值与所述盖有时间戳的密钥以及综合数据特征值统一发送至所述验证系统,进行一致性验证;
所述验证系统将所述加密综合数据与所述加密综合数据特征值,以及所述均盖有时间戳的密钥与综合数据特征值的验证...

【专利技术属性】
技术研发人员:吴乐琴雷晓红
申请(专利权)人:重庆傲雄在线信息技术有限公司
类型:发明
国别省市:重庆;50

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1