CN108090181A - 个人信息推送方法及系统 - Google Patents
个人信息推送方法及系统 Download PDFInfo
- Publication number
- CN108090181A CN108090181A CN201711346752.3A CN201711346752A CN108090181A CN 108090181 A CN108090181 A CN 108090181A CN 201711346752 A CN201711346752 A CN 201711346752A CN 108090181 A CN108090181 A CN 108090181A
- Authority
- CN
- China
- Prior art keywords
- personal information
- main body
- information
- mobile client
- query demand
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/90—Details of database functions independent of the retrieved data types
- G06F16/95—Retrieval from the web
- G06F16/953—Querying, e.g. by the use of web search engines
- G06F16/9535—Search customisation based on user profiles and personalisation
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
Landscapes
- Engineering & Computer Science (AREA)
- Databases & Information Systems (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Bioethics (AREA)
- Medical Informatics (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Data Mining & Analysis (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
本发明公开了一种个人信息推送方法,包括以下步骤:获取查询需求主体在信息处理平台的账号信息;根据所述查询需求主体的账号信息,生成与所述查询需求主体对应的二维码;当接收到移动客户端基于所述二维码返回的授权信息时,生成与所述个人信息主体对应的个人信息;其中,所述移动客户端扫描所述二维码,并向信息处理平台返回所述授权信息;将已生成的所述个人信息推送至所述查询需求主体。本发明还公开了一种个人信息推送系统。本发明解决了现有个人信息被动地由需求单位主体查询,无法确保个人信息主体能够判断查询需求主体的合法性和查询需求的合理性的问题。
Description
技术领域
本发明涉及信息安全技术领域,尤其涉及个人信息推送方法及系统。
背景技术
在现代社会中,伴随着物质的不断发达,人们越来越重视诚信文化的建设;而信用体系建设已经成为国家的重大战略发展方向,其核心是个人信息公开以及互联互动。个人信息可用于买房、购车、贷款、求职、合作、婚恋、签证等广泛的应用场景。然而目前社会上的征信类信息查询方法都是被动式查询,即个人信息被动地由需求单位主体查询,无法保障个人信息主体的查询主体知情权和查询操作的确认授权权利,导致个人信息容易被过度公开和频繁查询,也极容易被转载、转卖和泄露,不利于个人信息的安全保护,进而给个人隐私、财产及人身安全带来极大的风险隐患。
上述内容仅用于辅助理解本发明的技术方案,并不代表承认上述内容是现有技术。
发明内容
本发明的主要目的在于提供一种个人信息推送方法及系统,旨在解决现有个人信息被动地由需求单位主体查询,无法确保个人信息主体能够判断查询需求主体的合法性和查询需求的合理性的问题。
为实现上述目的,本发明提供一种个人信息推送方法,应用于信息处理平台,包括以下步骤:
获取查询需求主体在信息处理平台的账号信息;
根据所述查询需求主体的账号信息,生成与所述查询需求主体对应的二维码;
当接收到移动客户端基于所述二维码返回的授权信息时,生成与所述个人信息主体对应的个人信息;其中,所述移动客户端扫描所述二维码,并向信息处理平台返回所述授权信息;
将已生成的所述个人信息推送至所述查询需求主体。
优选地,所述移动客户端扫描所述二维码,并向信息处理平台返回所述授权信息的步骤包括:
所述移动客户端在检测到所述二维码后,根据预设校验规则,对所述二维码进行校验;
若校验失败,则所述移动客户端显示预设校验失败信息;
若校验成功,则所述移动客户端显示预设授权请求信息;
所述移动客户端在接收到所述个人信息主体的确认授权信息时,向所述信息处理平台发送所述授权信息。
优选地,所述当接收到移动客户端扫描所述二维码返回的授权信息时,生成与所述个人信息主体对应的个人信息的步骤包括:
当接收到所述授权信息时,确认待获取的所述个人信息主体的个人信息类型;
根据所述个人信息类型,匹配与所述个人信息类型对应的数据库;
访问所述数据库,以获取个人信息数据;
根据所述个人信息数据,生成所述个人信息主体对应的个人信息。
优选地,所述根据所述个人信息数据,生成所述个人信息主体对应的个人信息的步骤包括:
根据预设映射关系,匹配与所述待查询的个人信息的类型对应的个人信息报告模板;
基于所述个人信息报告模板及所述个人信息数据,生成对应的个人信息报告。
优选地,所述移动客户端扫描所述二维码的步骤之前,还包括:
所述移动客户端确认所述个人信息主体是否在所述移动客户端完成账号注册;
若是,则所述移动客户端对所述个人信息主体的账号进行安全实名验证。
优选地,所述获取查询需求主体在信息处理平台的账号信息的步骤之前,包括:
确认所述查询需求主体是否在所述信息处理平台完成账号注册;
当所述查询需求主体完成账号注册后,对所述查询需求主体进行安全实名验证;
当对所述查询需求主体进行安全实名验证后,对预设操作人员进行安全实名验证;其中,所述预设操作人员代表所述查询需求主体在所述信息处理平台执行相关操作。
此外,为实现上述目的,本发明还提供一种个人信息推送系统,其特征在于,所述个人信息推送系统包括:信息处理平台、移动客户端;
所述信息处理平台,用于获取查询需求主体在信息处理平台的账号信息;根据所述查询需求主体的账号信息,生成与所述查询需求主体对应的二维码;当接收到移动客户端扫描所述二维码返回的授权信息时,生成与所述个人信息主体对应的个人信息;将已生成的所述个人信息推送至所述查询需求主体;
所述移动客户端,用于扫描所述二维码,以及向所述信息处理平台返回所述授权信息。
优选地,所述移动客户端还包括校验单元,用于在检测到所述二维码后,根据预设校验规则,对所述二维码进行校验;
显示界面,用于在所述校验单元校验失败时,显示预设校验失败信息;
以及在所述校验单元校验成功时,显示预设授权请求信息;
信息发送单元,用于在接收到所述个人信息主体的确认授权信息时,向所述信息处理平台发送所述授权信息。
优选地,所述信息处理平台还包括个人信息确认单元,用于当接收到所述授权信息时,确认待获取的所述个人信息主体的个人信息类型;
匹配单元,用于根据所述个人信息类型,匹配与所述个人信息类型对应的数据库;
数据获取单元,用于访问所述数据库,以获取个人信息数据;
信息生成单元,用于根据所述个人信息数据,生成所述个人信息主体对应的个人信息。
优选地,所述信息生成单元用于根据预设映射关系,匹配与所述待查询的个人信息的类型对应的个人信息报告模板;基于所述个人信息报告模板及所述个人信息数据,生成对应的个人信息报告。
本发明实施例提出的一种个人信息推送方法及系统,信息处理平台生成与查询需求主体唯一对应的二维码,个人信息主体通过移动客户端扫码该二维码,使得个人信息主体在知悉查询需求主体的查询需求情况和查询需求主体的合法性的前提下,主动确认是否授权信息处理平台生成个人信息;以及,信息处理平台接收到授权信息后,生成对应的个人信息。从而将现有个人信息查询方法由被动式查询变为主动式授权查询,保障了个人信息主体的查询主体知情权和生成个人信息的授权权利。同时,扫描二维码的方式,简化了个人信息主体授权的操作过程,实现了多个个人信息主体的个人信息的快速查询,有助于提高查询需求主体的查询效率。
附图说明
图1为本发明个人信息推送方法第一实施例的流程图;
图2为本发明个人信息推送方法第二实施例的流程图;
图3为本发明个人信息推送方法第三实施例的流程图;
图4为本发明个人信息推送方法第四实施例的流程图;
图5为本发明个人信息推送方法第五实施例的流程图;
图6为本发明个人信息推送方法第六实施例的流程图;
图7为本发明个人信息推送系统的结构示意图;
图8为本发明个人信息推送系统的结构框图。
本发明目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。
具体实施方式
应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
为解决现有个人信息被动地由需求单位主体查询,无法确保个人信息主体能够判断查询需求主体的合法性和查询需求的合理性的问题,本发明实施例提供一种个人信息推送方法,包括以下步骤:获取查询需求主体在信息处理平台的账号信息;根据所述查询需求主体的账号信息,生成与所述查询需求主体对应的二维码;当接收到移动客户端基于所述二维码返回的授权信息时,生成与所述个人信息主体对应的个人信息;其中,所述移动客户端扫描所述二维码,并向信息处理平台返回所述授权信息;将已生成的所述个人信息推送至所述查询需求主体。
本发明各实施例需要进行统一解释说明的概念包括:
个人信息主体:个人信息直接对应的个人主体,例如要查询甲的个人信息,对应的个人信息主体即为甲。
查询需求主体:需要查询个人信息的需求主体,具体可包括但不限于各类企业和组织,例如需要查看求职者教育经历的企业、需要查看用户征信记录的银行;
信息处理平台:实现本发明个人信息推送方法的综合平台,具体包括利用计算机网络和通讯系统,通过满足客户需求的信息资源加工方法和利用方式,向用户展现资源价值的一种信息资源系统管理平台架构,平台架构具体可以是本地模式或分布式。
移动客户端:针对信息处理平台开发的移动应用程序,可安装于个人信息主体的移动终端(如智能手机、平板电脑),与信息处理平台实现通信交互。通过该移动应用程序,个人信息主体可以获知企业的查询需求及企业是否合法,以及对个人信息的查询行为进行授权。
参照图1,本发明第一实施例提供一种个人信息推送方法,应用于信息处理平台,所述个人信息推送方法包括以下步骤:
步骤S10,获取查询需求主体在信息处理平台的账号信息;
步骤S20,根据所述查询需求主体的账号信息,生成与所述查询需求主体对应的二维码;
在具体实施中,所述查询需求主体进入信息处理平台对应的网页端,进行账号注册和安全实名验证;同时所述信息处理平台的后台服务器相应生成所述查询需求主体的账号信息,所述账号信息具体包括但不限于:查询需求主体的名称、行政办公地址、上传的工商营业执照图片。根据该账号信息,信息处理平台的后台服务器生成与查询需求主体对应的二维码图片。其中,查询需求主体将所生成的二维码图片导出,该二维码图片可用于印刷打印或用电子显示设备公布展示。需要注意的是,当查询需求主体在信息处理平台上选择不同的查询定制版本时,信息处理平台生成对应不同查询定制版本的二维码,用以满足查询需求主体不同层次的查询需求。例如,查询定制版本分为基础版、标准版、高级版,上述三个版本查询的个人信息种类依次增多,查询的个人信息重要性依次递增。
步骤S30,当接收到移动客户端基于所述二维码返回的授权信息时,生成与所述个人信息主体对应的个人信息;其中,所述移动客户端扫描所述二维码,并向信息处理平台返回所述授权信息;
其中,移动客户端具体为与所述信息处理平台实现通信连接与交互对接的移动应用程序。当个人需求主体在移动终端下载并安装预设应用程序后,在预设应用程序上进行账号注册和安全实名验证;然后启动该预设应用程序,使用扫描二维码的相关功能,扫描生成的二维码。所述移动客户端成功识别该二维码后,显示预设授权请求信息;具体地,在所述移动客户端上显示出一工作界面,该工作界面上提供相关的授权请求信息。当所述移动客户端接收到个人需求主体的确认信息后,所述移动客户端向信息处理平台返回对应的授权信息。当信息处理平台接收到该授权信息时,生成与个人信息主体对应的个人信息。具体地,信息处理平台根据需要获取的个人信息的类别,访问对应的数据库,进一步获取个人信息主体的个人信息数据;根据该个人信息数据,信息处理平台的后台处理器生成个人信息主体的个人信息。或者直接提取存储于数据库中的个人信息主体的个人信息。优选地,生成的个人信息为个人信息报告。
步骤S40,将已生成的所述个人信息推送至所述查询需求主体。
在生成个人信息主体的个人信息后,将该个人信息推送至查询需求主体在信息处理平台的网页端注册的账号。这样,查询需求主体可以登录该账号,并查看个人需求主体的相关个人信息,从而满足查询需求主体的查询需求。
此外,可选地,生成所述个人信息主体对应的个人信息之后,将所述个人信息发送至所述移动客户端。这样,个人需求主体可以在移动客户端上查看自己的个人信息。
下面,举例进一步说明。A公司进行人员招聘,需要查询求职者的个人信息。当A公司在信息处理平台对应的网页端进行账号注册和安全实名验证后,信息处理平台相应生成A公司用于查询求职者个人信息的二维码图片,并发送至A公司的网页端账号。A公司将该二维码图片印刷打印并展示。这样,求职者通过智能手机下载并安装的信息处理平台移动客户端程序扫描该二维码,并在移动客户端进行确认授权操作。相应地,移动客户端向信息处理平台发送授权信息。信息处理平台接收到该授权信息后,访问相关数据库,获取个人信息数据,生成求职者的个人信息。信息处理平台将生成的求职者的个人信息发送至A公司的网页端账号。这样,在A公司的网页端账号上即可查看求职者的个人信息。
在本实施例中,信息处理平台生成与查询需求主体唯一对应的二维码,个人信息主体通过信息处理平台移动客户端程序扫码该二维码,使得个人信息主体在知悉查询需求主体的查询需求情况和查询需求主体的合法性的前提下,主动确认是否授权信息处理平台生成个人信息;以及,信息处理平台接收到授权信息后,生成对应的个人信息。从而将现有个人信息查询方法由被动式查询变为主动式授权查询,保障了个人信息主体的查询主体知情权和生成个人信息的授权权利。同时,扫描二维码的方式,简化了个人信息主体授权的操作过程,实现了多个个人信息主体的个人信息的快速查询,有助于提高查询需求主体的查询效率。
进一步地,如图2所示,基于图1,所述移动客户端扫描所述二维码,并向信息处理平台返回所述授权信息的步骤包括:
步骤S31,所述移动客户端在检测到所述二维码后,根据预设校验规则,对所述二维码进行校验;
具体地,移动客户端检测到二维码后,解析该二维码携带的信息;将解析出的信息根据预设校验规则进行校验。其中,所述预设校验规则可以是核对二维码携带的链接地址是否与所述信息处理平台的网络IP链接地址相一致;若不一致,则判定校验失败;若一致,则判定校验成功。或者,获取二维码携带的查询需求主体的账号信息,并将账号信息发送至所述信息处理平台的后台服务器,以判断该查询需求主体的账号是否存在,以及该查询需求主体的查询需求是否正常;移动客户端根据后台服务器返回的判断结果,判定校验失败或者校验成功。
根据对二维码的校验结果,触发对应的后续操作。
步骤S32,若校验失败,则所述移动客户端显示预设校验失败信息;
具体地,在移动客户端显示校验失败的工作页面,该工作页面上显示“校验失败”、“请重新扫描二维码”的相关提示信息。
步骤S33,若校验成功,则所述移动客户端显示预设授权请求信息;
具体地,在移动客户端显示校验成功的工作页面,该工作页面上显示查询需求主体的账号信息,如公司名称、公司地址、公司的工商营业执照图片;以及该查询需求主体的查询需求信息,例如“A公司希望获取你的教育经历信息及征信信息,请确认并授权”。此外,在该工作页面上,还可以提供个人信息的查询用途选项,例如公司进行人员招聘的岗位。个人信息主体根据移动客户端显示的预设授权请求信息,同意对个人信息的查询进行授权后,在移动客户端进行确认授权操作,如点击“同意授权”界面按钮。相应地,移动客户端接收个人信息主体的确认授权信息。
在步骤S33之后,继续执行步骤S34。
步骤S34,所述移动客户端在接收到所述个人信息主体的确认授权信息时,向所述信息处理平台发送所述授权信息。
信息处理平台接收到该授权信息后,相应地生成该个人信息主体的个人信息。
在本实施例中,通过移动客户端扫描二维码后进行校验,加强了二维码扫描的操作安全性。同时,个人信息需求主体可以根据在移动客户端的工作页面上显示查询需求主体的授权请求信息,判断查询需求主体的合法性与查询需求的合理性,并决策是否配合此次查询。从而将个人信息的查询主动权交给个人信息主体。
进一步地,如图3所示,基于图1,所述当接收到移动客户端扫描所述二维码返回的授权信息时,生成与所述个人信息主体对应的个人信息的步骤包括:
步骤S50,当接收到所述授权信息时,确认待获取的所述个人信息主体的个人信息类型;
步骤S51,根据所述个人信息类型,匹配与所述个人信息类型对应的数据库;
步骤S52,访问所述数据库,以获取个人信息数据;
具体地,在个人信息主体信息处理平台的移动客户端上确认查询需求主体的合法性及查询需求的合理性后,所述移动客户端向信息处理平台返回授权信息。其中,所述授权信息包括个人信息主体的授权许可,还包括所述移动客户端所扫描的二维码的版本信息。之后,信息处理平台根据移动客户端发送的授权信息确认待获取个人信息的类型;更具体地,根据授权信息中的所述移动客户端所扫描的二维码的版本信息确认待获取个人信息的类型,例如个人征信记录、个人教育背景、个人职业资格认证记录,还可以是其他类型。根据确认的待获取个人信息的类型,信息处理平台匹配对应的数据库,并进行访问以获取个人信息数据。其中,所述数据库优选官方个人信息数据库,还可以是其他第三方数据库以及信息处理平台的后台数据库。
步骤S53,根据所述个人信息数据,生成所述个人信息主体对应的个人信息。
根据该个人信息数据,信息处理平台的后台处理器生成个人信息主体的个人信息。或者直接提取存储于数据库中的个人信息主体的个人信息。优选地,生成的个人信息为个人信息报告。
在本实施例中,通过接收到所述个人信息主体返回的确认授权信号后,访问对应的数据库、获取个人信息数据,生成对应的个人信息报告,保障了个人信息主体对于自身个人信息的查询获取的授权权利,避免了授权不规范的问题。
进一步地,如图4所示,步骤S53具体包括:
步骤S54,根据预设映射关系,匹配与所述待查询的个人信息的类型对应的个人信息报告模板;
步骤S55,基于所述个人信息报告模板及所述个人信息数据,生成对应的个人信息报告。
其中,所述预设映射关系为待查询的个人信息的类型与个人信息报告模板的映射关系,例如针对个人征信记录和个人教育背景,信息处理平台存储有对应的个人征信记录报告模板和个人教育背景;或者查询需求主体需要同时查询个人征信记录和个人教育背景时,匹配对应的个人信息综合报告模板。将已获取的所述个人信息数据代入对应的模板中,即可生成个人信息报告。
进一步地,如图5所示,基于图1,所述移动客户端扫描所述二维码的步骤之前,还包括:
步骤S60,所述移动客户端确认所述个人信息主体是否在所述移动客户端完成账号注册;
步骤S61,若是,则所述移动客户端对所述个人信息主体的账号进行安全实名验证。
具体地,当个人需求主体在移动终端上安装所述移动客户端时,个人需求主体在所述移动客户端上进行账号注册;账号注册成功后,进行安全实名验证。具体的安全实名认证的方法包括但不限于:人脸识别、指纹识别、虹膜识别、身份证认证、银行卡认证。优选地,通过所述移动客户端进行安全实名验证后,只能查询已验证的所述个人信息主体的个人信息,即对于特定的个人信息主体,只能查询自己的个人信息,不能查询其他个人信息主体的个人信息,以保护其他个人信息主体的个人信息安全。此外,所述移动客户端将个人信息主体的包括安全实名验证信息的账号信息发送至所述信息处理平台的后台数据库存储。
在本实施例中,对已注册的个人信息主体的账号进行安全实名验证,确保任一个人信息主体只能查询自己的个人信息,防止通过移动客户端恶意查询多个个人信息主体的个人信息,有助于加强个人信息查询的安全性。
进一步地,如图6所示,所述获取查询需求主体在信息处理平台的账号信息的步骤之前,包括:
步骤S70,确认所述查询需求主体是否在所述信息处理平台完成账号注册;
步骤S71,当所述查询需求主体完成账号注册后,对所述查询需求主体进行安全实名验证;
查询需求主体在信息处理平台完成账号注册,具体可在信息处理平台的网页端注册账号;完成注册后需要进行安全实名验证,以确保查询需求主体的合法性。信息处理平台预先对接相关的国家工商行政管理部门数据接口,用以进行安全实名验证;优选对查询需求主体的名称、行政区域、详细地址、营业执照与国家工商行政管理部门数据库中的对应指标进行一一验证。当各项验证指标均通过验证后,才确认查询需求主体完成安全实名验证。进一步地,设置安全实名验证周期,例如半年,以便及时更新查询需求主体的安全实名验证情况,进一步保证查询需求主体的合法性。
步骤S72,当对所述查询需求主体进行安全实名验证后,对预设操作人员进行安全实名验证;其中,所述操作人员代表所述查询需求主体在所述信息处理平台执行相关操作。
查询需求主体的操作人员也需要进行安全实名认证,目的是保证查询需求主体的信息查询动作可追溯性,同时也为数据的安全性提供保障。当查询需求主体为招聘企业时,所述操作人员一般为招聘企业内部的人力资源部门相关工作人员。当一个查询需求主体在信息处理平台上有多个操作人员时,每个操作人员均需要进行安全实名认证,从而起到相互背书、相互监督的作用,降低个人信息泄露的风险。具体的操作人员安全实名认证的方法包括但不限于:人脸识别、指纹识别、虹膜识别、身份证认证、银行卡认证。
在本实施例中,通过对查询需求主体及对应的操作人员进行安全实名验证,确保查询需求主体的合法性及查询需求主体的信息查询动作可追溯性,从而降低个人信息泄露的风险。
如图7所示,本发明还提供一种个人信息推送系统,包括所述个人信息推送系统包括:信息处理平台100、移动客户端200;
所述信息处理平台100,用于获取查询需求主体300在所述信息处理平台100的账号信息;根据所述查询需求主体300的账号信息,生成与所述查询需求主体对应的二维码500;当接收到移动客户端200扫描所述二维码500返回的授权信息时,生成与所述个人信息主体400对应的个人信息;将已生成的所述个人信息推送至所述查询需求主体300;
所述移动客户端200,用于扫描所述二维码,以及向所述信息处理平台100返回所述授权信息。
在具体实施中,所述查询需求主体进入信息处理平台对应的网页端,进行账号注册和安全实名验证;同时所述信息处理平台的后台服务器相应生成所述查询需求主体的账号信息,所述账号信息具体包括但不限于:查询需求主体的名称、行政办公地址、上传的工商营业执照图片。根据该账号信息,信息处理平台的后台服务器生成与查询需求主体对应的二维码图片。其中,查询需求主体将所生成的二维码图片导出,该二维码图片可用于印刷打印或用电子显示设备公布展示。需要注意的是,当查询需求主体在信息处理平台上选择不同的查询定制版本时,信息处理平台生成对应不同查询定制版本的二维码,用以满足查询需求主体不同层次的查询需求。例如,查询定制版本分为基础版、标准版、高级版,上述三个版本查询的个人信息种类依次增多,查询的个人信息重要性依次递增。
其中,移动客户端具体为与所述信息处理平台实现通信连接与交互对接的移动应用程序。当个人需求主体在移动终端下载并安装预设应用程序后,在预设应用程序上进行账号注册和安全实名验证;然后启动该预设应用程序,使用扫描二维码的相关功能,扫描生成的二维码。所述移动客户端成功识别该二维码后,自动显示预设授权请求信息,具体地,在所述移动客户端上显示出一工作界面,该工作界面上提供相关的授权请求信息。当所述移动客户端接收到个人需求主体的确认信息后,所述移动客户端向信息处理平台返回对应的授权信息。当信息处理平台接收到该授权信息时,生成与个人信息主体对应的个人信息。具体地,信息处理平台根据需要获取的个人信息的类别,访问对应的数据库,进一步获取个人信息主体的个人信息数据;根据该个人信息数据,信息处理平台的后台处理器生成个人信息主体的个人信息。或者直接提取存储于数据库中的个人信息主体的个人信息。优选地,生成的个人信息为个人信息报告。
在生成个人信息主体的个人信息后,将该个人信息推送至查询需求主体在信息处理平台的网页端注册的账号。这样,查询需求主体可以登录该账号,并查看个人需求主体的相关个人信息,从而满足查询需求主体的查询需求。
此外,可选地,生成所述个人信息主体对应的个人信息之后,将所述个人信息发送至所述移动客户端。这样,个人需求主体可以在移动客户端上查看自己的个人信息。
下面,举例进一步说明。A公司进行人员招聘,需要查询求职者的个人信息。当A公司在信息处理平台对应的网页端进行账号注册和安全实名验证后,信息处理平台相应生成A公司用于查询求职者个人信息的二维码图片,并发送至A公司的网页端账号。A公司将该二维码图片印刷打印并展示。这样,求职者通过智能手机下载并安装的信息处理平台移动客户端程序扫描该二维码,并在移动客户端进行确认授权操作。相应地,移动客户端向信息处理平台发送授权信息。信息处理平台接收到该授权信息后,访问相关数据库,获取个人信息数据,生成求职者的个人信息。信息处理平台将生成的求职者的个人信息发送至A公司的网页端账号。这样,在A公司的网页端账号上即可查看求职者的个人信息。
在本实施例中,信息处理平台生成与查询需求主体唯一对应的二维码,个人信息主体通过信息处理平台移动客户端程序扫码该二维码,使得个人信息主体在知悉查询需求主体的查询需求情况和查询需求主体的合法性的前提下,主动确认是否授权信息处理平台生成个人信息;以及,信息处理平台接收到授权信息后,生成对应的个人信息。从而将现有个人信息查询方法由被动式查询变为主动式授权查询,保障了个人信息主体的查询主体知情权和生成个人信息的授权权利。同时,扫描二维码的方式,简化了个人信息主体授权的操作过程,实现了多个个人信息主体的个人信息的快速查询,有助于提高查询需求主体的查询效率。
进一步地,如图8所示,基于图7,所述移动客户端200还包括校验单元201,用于在检测到所述二维码500后,根据预设校验规则,对所述二维码500进行校验;
显示界面202,用于在所述校验单元201校验失败时,显示预设校验失败信息;以及在所述校验单元201校验成功时,显示预设授权请求信息;
信息发送单元203,用于在接收到所述个人信息主体400的确认授权信息时,向所述信息处理平台100发送所述授权信息。
具体地,移动客户端检测到二维码后,解析该二维码携带的信息;将解析出的信息根据预设校验规则进行校验。其中,所述预设校验规则可以是核对二维码携带的链接地址是否与所述信息处理平台的网络IP链接地址相一致;若不一致,则判定校验失败;若一致,则判定校验成功。或者,获取二维码携带的查询需求主体的账号信息,并将账号信息发送至所述信息处理平台的后台服务器,以判断该查询需求主体的账号是否存在,以及该查询需求主体的查询需求是否正常;移动客户端根据后台服务器返回的判断结果,判定校验失败或者校验成功。
根据对二维码的校验结果,触发对应的后续操作。
当校验失败,在移动客户端显示校验失败的工作页面,该工作页面上显示“校验失败”、“请重新扫描二维码”的相关提示信息。
当校验成功,在移动客户端显示校验成功的工作页面,该工作页面上显示查询需求主体的账号信息,如公司名称、公司地址、公司的工商营业执照图片;以及该查询需求主体的查询需求信息,例如“A公司希望获取你的教育经历信息及征信信息,请确认并授权”。此外,在该工作页面上,还可以提供个人信息的查询用途选项,例如公司进行人员招聘的岗位。个人信息主体根据移动客户端显示的预设授权请求信息,同意对个人信息的查询进行授权后,在移动客户端进行确认授权操作,如点击“同意授权”界面按钮。相应地,移动客户端接收个人信息主体的确认授权信息。信息处理平台接收到该授权信息后,相应地生成该个人信息主体的个人信息。
通过移动客户端扫描二维码后进行校验,加强了二维码扫描的操作安全性。同时,个人信息需求主体可以根据在移动客户端的工作页面上显示查询需求主体的授权请求信息,判断查询需求主体的合法性与查询需求的合理性,并决策是否配合此次查询。从而将个人信息的查询主动权交给个人信息主体。
进一步地,如图8所示,基于图7,所述信息处理平台100还包括个人信息确认单元101,用于当接收到所述授权信息时,确认待获取的所述个人信息主体的个人信息类型;
匹配单元102,用于根据所述个人信息类型,匹配与所述个人信息类型对应的数据库600;
数据获取单元103,用于访问所述数据库600,以获取个人信息数据;
信息生成单元104,用于根据所述个人信息数据,生成所述个人信息主体对应的个人信息。
具体地,在个人信息主体信息处理平台的移动客户端上确认查询需求主体的合法性及查询需求的合理性后,所述移动客户端向信息处理平台返回授权信息。其中,所述授权信息包括个人信息主体的授权许可,还包括所述移动客户端所扫描的二维码的版本信息。之后,信息处理平台根据移动客户端发送的授权信息确认待获取个人信息的类型;更具体地,根据授权信息中的所述移动客户端所扫描的二维码的版本信息确认待获取个人信息的类型,例如个人征信记录、个人教育背景、个人职业资格认证记录,还可以是其他类型。根据确认的待获取个人信息的类型,信息处理平台匹配对应的数据库,并进行访问以获取个人信息数据。其中,所述数据库优选官方个人信息数据库,还可以是其他第三方数据库以及信息处理平台的后台数据库。
根据该个人信息数据,信息处理平台的后台处理器生成个人信息主体的个人信息。或者直接提取存储于数据库中的个人信息主体的个人信息。优选地,生成的个人信息为个人信息报告。
通过接收到所述个人信息主体返回的确认授权信号后,访问对应的数据库、获取个人信息数据,生成对应的个人信息报告,保障了个人信息主体对于自身个人信息的查询获取的授权权利,避免了授权不规范的问题。
进一步地,所述信息生成单元104用于根据预设映射关系,匹配与所述待查询的个人信息的类型对应的个人信息报告模板;基于所述个人信息报告模板及所述个人信息数据,生成对应的个人信息报告。其中,所述预设映射关系为待查询的个人信息的类型与个人信息报告模板的映射关系,例如针对个人征信记录和个人教育背景,信息处理平台存储有对应的个人征信记录报告模板和个人教育背景;或者查询需求主体需要同时查询个人征信记录和个人教育背景时,匹配对应的个人信息综合报告模板。将已获取的所述个人信息数据代入对应的模板中,即可生成个人信息报告。
进一步地,所述移动客户端200还用于确认所述个人信息主体是否在所述移动客户端完成账号注册;若是,则所述移动客户端对所述个人信息主体的账号进行安全实名验证。
具体地,当个人需求主体在移动终端上安装所述移动客户端时,个人需求主体在所述移动客户端上进行账号注册;账号注册成功后,进行安全实名验证。具体的安全实名认证的方法包括但不限于:人脸识别、指纹识别、虹膜识别、身份证认证、银行卡认证。优选地,通过所述移动客户端进行安全实名验证后,只能查询已验证的所述个人信息主体的个人信息,即对于特定的个人信息主体,只能查询自己的个人信息,不能查询其他个人信息主体的个人信息,以保护其他个人信息主体的个人信息安全。此外,所述移动客户端将个人信息主体的包括安全实名验证信息的账号信息发送至所述信息处理平台的后台数据库存储。
在本实施例中,对已注册的个人信息主体的账号进行安全实名验证,确保任一个人信息主体只能查询自己的个人信息,防止通过移动客户端恶意查询多个个人信息主体的个人信息,有助于加强个人信息查询的安全性。
进一步地,所述信息处理平台100还用于确认所述查询需求主体是否在所述信息处理平台完成账号注册;
当所述查询需求主体完成账号注册后,对所述查询需求主体进行安全实名验证;
查询需求主体在信息处理平台完成账号注册,具体可在信息处理平台的网页端注册账号;完成注册后需要进行安全实名验证,以确保查询需求主体的合法性。信息处理平台预先对接相关的国家工商行政管理部门数据接口,用以进行安全实名验证;优选对查询需求主体的名称、行政区域、详细地址、营业执照与国家工商行政管理部门数据库中的对应指标进行一一验证。当各项验证指标均通过验证后,才确认查询需求主体完成安全实名验证。进一步地,设置安全实名验证周期,例如半年,以便及时更新查询需求主体的安全实名验证情况,进一步保证查询需求主体的合法性。
当对所述查询需求主体进行安全实名验证后,对预设操作人员进行安全实名验证;其中,所述操作人员代表所述查询需求主体在所述信息处理平台执行相关操作。
查询需求主体的操作人员也需要进行安全实名认证,目的是保证查询需求主体的信息查询动作可追溯性,同时也为数据的安全性提供保障。当查询需求主体为招聘企业时,所述操作人员一般为招聘企业内部的人力资源部门相关工作人员。当一个查询需求主体在信息处理平台上有多个操作人员时,每个操作人员均需要进行安全实名认证,从而起到相互背书、相互监督的作用,降低个人信息泄露的风险。具体的操作人员安全实名认证的方法包括但不限于:人脸识别、指纹识别、虹膜识别、身份证认证、银行卡认证。
在本实施例中,通过对查询需求主体及对应的操作人员进行安全实名验证,确保查询需求主体的合法性及查询需求主体的信息查询动作可追溯性,从而降低个人信息泄露的风险。
需要说明的是,在本文中,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者系统不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者系统所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括该要素的过程、方法、物品或者系统中还存在另外的相同要素。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到上述实施例方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在如上所述的一个存储介质(如ROM/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端设备执行本发明各个实施例所述的方法。
以上仅为本发明的优选实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的技术领域,均同理包括在本发明的专利保护范围内。
Claims (10)
1.一种个人信息推送方法,其特征在于,所述个人信息推送方法包括以下步骤:
获取查询需求主体在信息处理平台的账号信息;
根据所述查询需求主体的账号信息,生成与所述查询需求主体对应的二维码;
当接收到移动客户端基于所述二维码返回的授权信息时,生成与所述个人信息主体对应的个人信息;其中,所述移动客户端扫描所述二维码,并向信息处理平台返回所述授权信息;
将已生成的所述个人信息推送至所述查询需求主体。
2.如权利要求1所述的个人信息推送方法,其特征在于,所述移动客户端扫描所述二维码,并向信息处理平台返回所述授权信息的步骤包括:
所述移动客户端在检测到所述二维码后,根据预设校验规则,对所述二维码进行校验;
若校验失败,则所述移动客户端显示预设校验失败信息;
若校验成功,则所述移动客户端显示预设授权请求信息;
所述移动客户端在接收到所述个人信息主体的确认授权信息时,向所述信息处理平台发送所述授权信息。
3.如权利要求1所述的个人信息推送方法,其特征在于,所述当接收到移动客户端扫描所述二维码返回的授权信息时,生成与所述个人信息主体对应的个人信息的步骤包括:
当接收到所述授权信息时,确认待获取的所述个人信息主体的个人信息类型;
根据所述个人信息类型,匹配与所述个人信息类型对应的数据库;
访问所述数据库,以获取个人信息数据;
根据所述个人信息数据,生成所述个人信息主体对应的个人信息。
4.如权利要求3所述的个人信息推送方法,其特征在于,所述根据所述个人信息数据,生成所述个人信息主体对应的个人信息的步骤包括:
根据预设映射关系,匹配与所述待查询的个人信息的类型对应的个人信息报告模板;
基于所述个人信息报告模板及所述个人信息数据,生成对应的个人信息报告。
5.如权利要求2所述的个人信息推送方法,其特征在于,所述移动客户端扫描所述二维码的步骤之前,还包括:
所述移动客户端确认所述个人信息主体是否在所述移动客户端完成账号注册;
若是,则所述移动客户端对所述个人信息主体的账号进行安全实名验证。
6.如权利要1求所述的个人信息推送方法,其特征在于,所述获取查询需求主体在信息处理平台的账号信息的步骤之前,包括:
确认所述查询需求主体是否在所述信息处理平台完成账号注册;
当所述查询需求主体完成账号注册后,对所述查询需求主体进行安全实名验证;
当对所述查询需求主体进行安全实名验证后,对预设操作人员进行安全实名验证;其中,所述预设操作人员代表所述查询需求主体在所述信息处理平台执行相关操作。
7.一种个人信息推送系统,其特征在于,所述个人信息推送系统包括信息处理平台、移动客户端;
所述信息处理平台用于获取查询需求主体在信息处理平台的账号信息;根据所述查询需求主体的账号信息,生成与所述查询需求主体对应的二维码;当接收到移动客户端扫描所述二维码返回的授权信息时,生成与所述个人信息主体对应的个人信息;将已生成的所述个人信息推送至所述查询需求主体;
所述移动客户端,用于扫描所述二维码,以及向所述信息处理平台返回所述授权信息。
8.如权利要求7所述的个人信息推送系统,其特征在于,所述移动客户端还包括校验单元,用于在检测到所述二维码后,根据预设校验规则,对所述二维码进行校验;
显示界面,用于在所述校验单元校验失败时,显示预设校验失败信息;以及在所述校验单元校验成功时,显示预设授权请求信息;
信息发送单元,用于在接收到所述个人信息主体的确认授权信息时,向所述信息处理平台发送所述授权信息。
9.如权利要求7所述的个人信息推送系统,其特征在于,所述信息处理平台还包括个人信息确认单元,用于当接收到所述授权信息时,确认待获取的所述个人信息主体的个人信息类型;
匹配单元,用于根据所述个人信息类型,匹配与所述个人信息类型对应的数据库;
数据获取单元,用于访问所述数据库,以获取个人信息数据;
信息生成单元,用于根据所述个人信息数据,生成所述个人信息主体对应的个人信息。
10.如权利要求9所述的个人信息推送系统,其特征在于,所述信息生成单元用于根据预设映射关系,匹配与所述待查询的个人信息的类型对应的个人信息报告模板;基于所述个人信息报告模板及所述个人信息数据,生成对应的个人信息报告。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201711346752.3A CN108090181A (zh) | 2017-12-15 | 2017-12-15 | 个人信息推送方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201711346752.3A CN108090181A (zh) | 2017-12-15 | 2017-12-15 | 个人信息推送方法及系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN108090181A true CN108090181A (zh) | 2018-05-29 |
Family
ID=62176579
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201711346752.3A Pending CN108090181A (zh) | 2017-12-15 | 2017-12-15 | 个人信息推送方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN108090181A (zh) |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109934009A (zh) * | 2019-02-26 | 2019-06-25 | 广州城市规划技术开发服务部 | 一种个人信息数据查询交互授权方法 |
CN111339049A (zh) * | 2020-02-04 | 2020-06-26 | 浙江大华技术股份有限公司 | 一种数据共享方法及终端 |
CN111783070A (zh) * | 2020-06-29 | 2020-10-16 | 平安科技(深圳)有限公司 | 基于区块链的档案信息获取方法、装置、设备及存储介质 |
CN112395572A (zh) * | 2020-11-18 | 2021-02-23 | 中国建设银行股份有限公司 | 大数据交易中个人数据授权查询的方法、介质及设备 |
CN113313588A (zh) * | 2020-02-26 | 2021-08-27 | 京东数字科技控股股份有限公司 | 请求的响应方法、装置及系统、存储介质、电子装置 |
CN113344624A (zh) * | 2021-06-01 | 2021-09-03 | 支付宝(杭州)信息技术有限公司 | 一种电子券的虚拟核销验证方法、装置、设备和可读介质 |
CN113762432A (zh) * | 2020-06-01 | 2021-12-07 | 浙江大开信息技术有限公司 | 基于单位码的管控方法及其管控系统 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103489023A (zh) * | 2012-06-11 | 2014-01-01 | 上海博路信息技术有限公司 | 一种基于条码的数据交换方法 |
CN104662864A (zh) * | 2012-08-03 | 2015-05-27 | 威斯科数据安全国际有限公司 | 使用了移动认证应用的用户方便的认证方法和装置 |
CN106817412A (zh) * | 2016-12-30 | 2017-06-09 | 武汉飞博科技有限公司 | 一种在线查询血糖数据的系统及其使用方法 |
-
2017
- 2017-12-15 CN CN201711346752.3A patent/CN108090181A/zh active Pending
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103489023A (zh) * | 2012-06-11 | 2014-01-01 | 上海博路信息技术有限公司 | 一种基于条码的数据交换方法 |
CN104662864A (zh) * | 2012-08-03 | 2015-05-27 | 威斯科数据安全国际有限公司 | 使用了移动认证应用的用户方便的认证方法和装置 |
CN106817412A (zh) * | 2016-12-30 | 2017-06-09 | 武汉飞博科技有限公司 | 一种在线查询血糖数据的系统及其使用方法 |
Cited By (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109934009A (zh) * | 2019-02-26 | 2019-06-25 | 广州城市规划技术开发服务部 | 一种个人信息数据查询交互授权方法 |
CN109934009B (zh) * | 2019-02-26 | 2023-02-21 | 广州城市规划技术开发服务部 | 一种个人信息数据查询交互授权方法 |
CN111339049A (zh) * | 2020-02-04 | 2020-06-26 | 浙江大华技术股份有限公司 | 一种数据共享方法及终端 |
CN113313588A (zh) * | 2020-02-26 | 2021-08-27 | 京东数字科技控股股份有限公司 | 请求的响应方法、装置及系统、存储介质、电子装置 |
CN113762432A (zh) * | 2020-06-01 | 2021-12-07 | 浙江大开信息技术有限公司 | 基于单位码的管控方法及其管控系统 |
CN111783070A (zh) * | 2020-06-29 | 2020-10-16 | 平安科技(深圳)有限公司 | 基于区块链的档案信息获取方法、装置、设备及存储介质 |
CN111783070B (zh) * | 2020-06-29 | 2024-06-25 | 平安科技(深圳)有限公司 | 基于区块链的档案信息获取方法、装置、设备及存储介质 |
CN112395572A (zh) * | 2020-11-18 | 2021-02-23 | 中国建设银行股份有限公司 | 大数据交易中个人数据授权查询的方法、介质及设备 |
CN113344624A (zh) * | 2021-06-01 | 2021-09-03 | 支付宝(杭州)信息技术有限公司 | 一种电子券的虚拟核销验证方法、装置、设备和可读介质 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN108090181A (zh) | 个人信息推送方法及系统 | |
US11138300B2 (en) | Multi-factor profile and security fingerprint analysis | |
US20200285978A1 (en) | Model training system and method, and storage medium | |
CN105264487B (zh) | 身份验证系统和方法 | |
JP2021519488A (ja) | ブロックチェーン内でコード及びイメージを用いるためのシステム及び方法 | |
CN108206803B (zh) | 业务代办处理方法及装置 | |
CN105593867B (zh) | 用于评估证件的方法 | |
US10628902B2 (en) | Deployable kiosk for providing data input and verification | |
CN107025397B (zh) | 身份信息的获取方法和装置 | |
KR101202295B1 (ko) | 고유키 값을 이용한 간편 결제 방법 및 그 장치 | |
CN110765149B (zh) | 智能设备全生命周期监测查询和用户身份识别绑定系统 | |
CN106600734A (zh) | 一种考勤打卡的处理方法、系统以及移动端和服务端 | |
CN107003830A (zh) | 安全移动联系系统(smcs) | |
CN107729727A (zh) | 一种帐号的实名认证方法及装置 | |
CN106850693A (zh) | 一种实名认证的方法及实名认证系统 | |
KR102166690B1 (ko) | 전자문서를 위한 전자서명 관리서버 및 관리방법 | |
CN108171500A (zh) | 无人店支付信息处理方法和系统、计算机可读程序介质 | |
CN110674531A (zh) | 基于区块链的居住信息管理方法、装置、服务器及介质 | |
US20120330914A1 (en) | Server, inter-business enterprise information control method and computer program | |
CN104704521B (zh) | 多因素简档和安全指纹分析 | |
CN110020514B (zh) | 账户代理注册方法和装置 | |
CN111934881B (zh) | 数据确权方法和装置、存储介质和电子装置 | |
US11398073B2 (en) | Method to facilitate mass conversion of 2D drawings to 3D models | |
US10984614B2 (en) | Automated entry | |
US10964144B2 (en) | Automated entry |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20180529 |
|
RJ01 | Rejection of invention patent application after publication |