一种保护要素数据的防篡装置和方法制造方法及图纸

技术编号:34881410 阅读:16 留言:0更新日期:2022-09-10 13:38
本发明专利技术涉及一种保护要素数据的防篡装置,其特征在于,要素数据定义及存取服务组件、要素数据专用数据库、防篡改监视器、要素数据发送代理插件和要素数据查询代理插件,其中要素数据专用数据库,用于要素数据存取服务组件与要素数据发送代理插件通过内部通信协议进行数据传送,接收来自要素数据发送代理插件传过来的要素数据并入库另存;防篡改监视器,用于基于所述要素数据专用数据库存储的要素数据与业务系统要素数据进行一致性对比,判断两者是否一致;通过插件API接口封装,方便业务前端开发者调用,保护预定义的要素数据,确保数据的创建及变更的合法性,防止使用过程中被篡改。改。

【技术实现步骤摘要】
一种保护要素数据的防篡装置和方法


[0001]本专利技术涉及软件领域,尤其是涉及一种要素数据的防篡保护的装置和控制方法。

技术介绍

[0002]互联网聚合支付信息管理系统,关于客户的敏感信息或客户资金账务管理相关的基础数据,例如管理员信息、手机号码、绑定银行账户、交易费率等信息属于重要保护的要素信息,一旦出现差错将直接导致客户资金安全或者资金账务准确事故,须进行重点管理和保护,确保高度的正确性和安全性。正常情况下,核心要素数据的创建、变更,一般需要经过审批系统进行申请审批,审批后提交到业务生产系统进行配置使用。如何确保业务生产系统使用的配置数据来源于审批系统、并确保在运行中数据不被篡改,是此类数据管理维护的难点之一。

技术实现思路

[0003]本专利技术的主要目的是克服现有技术的部分不足,提供一种保护要素数据的防篡装置,其特征在于,要素数据定义及存取服务组件、要素数据专用数据库、防篡改监视器、要素数据发送代理插件和要素数据查询代理插件,其中要素数据定义及存取服务组件,用于配置要素对象及数据来源,配置业务系统中要素对象的查询路径,定义要保护的要素数据,根据定义进行数据接收或发起查询指令;要素数据发送代理插件,用于为开发者提供API接口,使开发者在审批流程中可调用API接口向要素数据定义及存取服务组件发送数据;要素数据专用数据库,用于要素数据存取服务组件与要素数据发送代理插件通过内部通信协议进行数据传送,接收来自要素数据发送代理插件传过来的要素数据并入库另存;防篡改监视器,用于基于所述要素数据专用数据库存储的要素数据与业务系统要素数据进行一致性对比,判断两者是否一致;优选地,所述保护要素数据的防篡装置的要素数据发送代理插件安装或配置于审批系统端;所述要素数据查询代理插件安装或配置于业务系统端;优选地,所述防篡改监视器向要素数据定义及存取服务组件发送请求,要素数据定义及存取服务组件根据配置的查询路径向要素数据查询代理插件发送指令并查得数据;优选地,所述要素数据定义及存取服务组件,还用于从业务数据中抽取出预定义的核心要素数据,生成可下载的二维数据文件;所述要素数据专用数据库,还用于提供异地的专用数据库以对经下载与或转存的核心要素数据存储;优选地,所述保护要素数据的防篡装置还包括要素数据更新触发器,用于对所述要素数据专用数据库的更新进行扫描,并将数据更新触发对应的要素数据摘要同步到要素数据摘要存储专用缓存;要素数据摘要存储专用缓存,用于对要素数据摘要进行存储;所述防篡改监视器基于所述要素数据摘要存储专用缓存的要素数据摘要对业务系统中涉及的
要素数据进行监视,判断两者是否一致;优选地,所述要素数据定义及存取服务组件从业务系统中的多维关系数据中经过降维与/或投影处理抽取出须保护的核心要素数据,生成二维数据文件供具有审核操作权限的用户下载;优选地,所述要素数据专用数据库物理独立隔离于所述业务数据库,并所述要素数据专用数据库设有用于对其内要素数据的进行授权访问的权限监控、验证、授权的组件;优选地,所述要素数据更新触发器对要素数据专用数据库数据的更新进行扫描,并将数据更新触发同步到要素数据摘要存储专用缓存,对新增或修改的数据进行MD5摘要编码生成128位的摘要数据,存到所述要素数据摘要存储专用缓存;检测到删除的数据,则同步删除所述要素数据摘要存储专用缓存中相应的键值;1. 本专利技术还提供 一种保护要素数据的防篡方法,其特征在于,包括以下步骤:定义要保护的要素数据,通过要素数据定义及存取服务组件配置要素对象及数据来源,配置业务系统中要素对象的查询路径,定义要保护的要素数据;要素数据发送备份保护,通过要素数据发送代理插件为开发者提供API接口,使开发者在审批流程中可调用API接口向要素数据定义及存取服务组件发送数据;要素数据备份存储,通过要素数据存取服务组件与要素数据发送代理插件通过内部通信协议进行数据传送,接收来自要素数据发送代理插件传过来的要素数据并入库另存;要素数据防篡改监控,通过防篡改监视器基于所述要素数据专用数据库存储的要素数据与业务系统要素数据进行一致性对比,判断两者是否一致,不一致则发出告警;2. 优选地,还包括以下步骤:从业务系统中的多维关系数据中经过降维与/或投影处理抽取出须保护的核心要素数据,生成二维数据文件供具有审核操作权限的用户下载;对要素数据专用数据库的更新进行实时监测扫描,要素数据更新触发器对要素数据专用数据库数据的更新进行扫描,并将数据更新触发同步到要素数据摘要存储专用缓存,对新增或修改的数据进行MD5摘要编码生成128位的摘要数据,存到所述要素数据摘要存储专用缓存;检测到删除的数据,则同步删除所述要素数据摘要存储专用缓存中相应的键值,以及将数据更新触发对应的要素数据摘要同步到要素数据摘要存储专用缓存;基于所述要素数据摘要存储专用缓存的要素数据摘要对业务系统中涉及的要素数据进行监视,判断两者是否一致;本专利技术的有益效果包括但不限于: 保护要素数据的防篡装置通过对业务系统中经预定义的要素数据进行了处理、降维,可降低数据维度、复杂度和数据量,大大降低存储空间(成本)和维护难度、提升传输效率;而由于对核心要素数据隔离式安全保护:对抽取的核心要素数据设置与生产系统隔离的异地专用数据库进行存储,专用数据库专人专用。并且设置高速缓存作为外界软件访问要素数据的缓冲带,避免核心要素数据专用数据库受到互联网攻击、或者其他意外的生产事故影响,确保专用数据库高度安全性。结合对生产系统核心要素数据的非法篡改监测:通过篡改监视器定时监测生产系统数据是否存在未经审核员审核的数据,对未经审核的非法数据发出及时告警,对于生产系统非法篡改的数据,可以简单快速恢复:专用数据库中保存了正确的核心要素数据版本,如生产系统中的数据被确
认受到非法篡改,可实现简单、快速恢复。
附图说明
[0004]为了更清楚地说明本专利技术实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本专利技术的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图示出的结构获得其他的附图;图1为某实施例中保护要素数据的防篡装置的结构及与关联系统的联系示意图;图2为另一实施例中保护要素数据的防篡装置的结构及与业务系统的关系示意图。
具体实施方式
[0005]下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术的一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本专利技术保护的范围;另外,在本专利技术中仅对涉及到技术问题解决的结构、组成方案进行描述时候,对于公知构成和处理,或者结合附图和公知常识可确定的技术特征,下面虽然没有描述,但不等于技术方案里不存在,更不应该成为公开不充分理由;参考图1,为某优选实施例中保护要素数据的防篡装置的结构及与关联系统的联系示意图。实际实施时,保护要素数据的防篡装置可结合业务生成系统(简称业务系统),以对业务本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种保护要素数据的防篡装置,其特征在于,包括要素数据定义及存取服务组件、要素数据专用数据库、防篡改监视器、要素数据发送代理插件和要素数据查询代理插件,其中要素数据定义及存取服务组件,用于配置要素对象及数据来源,配置业务系统中要素对象的查询路径,定义要保护的要素数据,根据定义进行数据接收或发起查询指令;要素数据发送代理插件,用于为开发者提供API接口,使开发者在审批流程中可调用API接口向要素数据定义及存取服务组件发送数据;要素数据专用数据库,用于要素数据存取服务组件与要素数据发送代理插件通过内部通信协议进行数据传送,接收来自要素数据发送代理插件传过来的要素数据并入库另存;防篡改监视器,用于基于所述要素数据专用数据库存储的要素数据与业务系统要素数据进行一致性对比,判断两者是否一致。2.根据权利要求1所述保护要素数据的防篡装置,其特征在于,所述保护要素数据的防篡装置的要素数据发送代理插件安装或配置于审批系统端;所述要素数据查询代理插件安装或配置于业务系统端。3.根据权利要求1所述保护要素数据的防篡装置,其特征在于,所述防篡改监视器向要素数据定义及存取服务组件发送请求,要素数据定义及存取服务组件根据配置的查询路径向要素数据查询代理插件发送指令并查得数据。4.根据权利要求1所述保护要素数据的防篡装置,其特征在于,所述要素数据定义及存取服务组件,还用于从业务数据中抽取出预定义的核心要素数据,生成可下载的二维数据文件;所述要素数据专用数据库,还用于提供异地的专用数据库以对经下载与或转存的核心要素数据存储。5.根据权利要求1所述保护要素数据的防篡装置,其特征在于,所述保护要素数据的防篡装置还包括要素数据更新触发器,用于对所述要素数据专用数据库的更新进行扫描,并将数据更新触发对应的要素数据摘要同步到要素数据摘要存储专用缓存;要素数据摘要存储专用缓存,用于对要素数据摘要进行存储;所述防篡改监视器基于所述要素数据摘要存储专用缓存的要素数据摘要对业务系统中涉及的要素数据进行监视,判断两者是否一致。6.根据权利要求5所述保护要素数据的防篡装置,其特征在于,所述要素数据定义及存取服务组件从业务系统中的多维关系数据中经过降维与/或投影处理抽取出须保护的核心要素数据,生成二维数据文件供具有...

【专利技术属性】
技术研发人员:胡丙良
申请(专利权)人:全通金信控股广东有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1