CN108874989A - 信息查询方法及装置 - Google Patents

信息查询方法及装置 Download PDF

Info

Publication number
CN108874989A
CN108874989A CN201810599721.7A CN201810599721A CN108874989A CN 108874989 A CN108874989 A CN 108874989A CN 201810599721 A CN201810599721 A CN 201810599721A CN 108874989 A CN108874989 A CN 108874989A
Authority
CN
China
Prior art keywords
information
user information
user
memory node
encrypted
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201810599721.7A
Other languages
English (en)
Inventor
李平
袁力
徐海东
李雷
韩鹏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Financial Technologies Ltd Arxan Beijing
Original Assignee
Financial Technologies Ltd Arxan Beijing
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Financial Technologies Ltd Arxan Beijing filed Critical Financial Technologies Ltd Arxan Beijing
Priority to CN201810599721.7A priority Critical patent/CN108874989A/zh
Publication of CN108874989A publication Critical patent/CN108874989A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Health & Medical Sciences (AREA)
  • Physics & Mathematics (AREA)
  • General Health & Medical Sciences (AREA)
  • General Physics & Mathematics (AREA)
  • Bioethics (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明提供了一种信息查询方法及装置,系统与移动终端进行信息交互,移动终端向系统查询用户信息,系统则根据系统内的索引信息,获取存储节点上的信息,并且在传输过程中,对信息进行加密,降低信息泄露风险,降低资源消耗,减轻网络压力,用户体验良好,用户安全感上升。

Description

信息查询方法及装置
技术领域
本发明涉及互联网技术领域,具体而言,涉及一种信息查询方法及装置。
背景技术
传统的基于移动端的客户信息查询接收主要是移动端发起个人信息查询后,由传统后端系统组织明文客户信息后返回到移动端,移动端对个人信息进行接收并显示的过程。这种做法存在诸多缺陷。
主要缺陷为:
1.大量的明文客户信息在网络中传递。
2.信息传递的过程中存在严重的信息泄露的风险。
3.客户使用产品缺乏安全感。
发明内容
针对上述现有技术中存在的问题,本发明提供了一种信息查询方法。
第一方面,本发明实施例提供了一种信息查询方法,应用于移动终端,所述方法包括:
接收用户输入的基本信息;
向系统发起查询请求并传输所述基本信息;
接收所述系统传输的加密的用户信息,对加密的用户信息进行解密并进行显示,当显示结束后,对用户信息进行销毁。
进一步的,接收用户输入的基本信息步骤之后,所述方法还包括:
生成信息保护密钥,利用公共密钥对信息保护密钥进行加密,并且将加密后的信息保护密钥传送给系统。
第二方面,本发明实施例提供了一种信息查询方法,应用于系统,所述方法包括:
接收移动终端发起的查询请求和传输的基本信息;
根据所述基本信息查询系统内是否存在用户信息的索引信息;
若是,根据所述索引信息,向用户信息的存储节点发起索取请求,以触发存储节点将用户信息上传到系统;
接收存储节点上传的用户信息,并向移动终端传输所述用户信息。
进一步的,根据所述索引信息,向用户信息的存储节点发起索取请求,以触发存储节点将用户信息上传到系统,包括:
根据所述索引信息,向用户信息的存储节点发起索取请求,以触发存储节点将用户信息进行加密,并且将加密后的用户信息上传到系统;
接收存储节点上传的用户信息,并向移动终端传输所述用户信息,包括:
接收存储节点上传的加密后的用户信息,并向移动终端传输所述用户信息,以触发移动终端对所述用户信息进行解密。
进一步的,根据所述索引信息,向用户信息的存储节点发起索取请求,以触发存储节点将用户信息进行加密,并且将加密后的用户信息上传到系统,包括:
根据所述索引信息,向用户信息的存储节点发起索取请求并传送信息保护密钥,以触发存储节点利用公共密钥对信息保护密钥进行解密,并利用解密后的信息保护密钥将用户信息进行加密,并且将加密后的用户信息上传到系统。
第三方面,本发明实施例提供了一种信息查询装置,应用于移动终端,所述装置包括:
接收模块,用于接收用户输入的基本信息;
请求模块,用于向系统发起查询请求并传输所述基本信息;
销毁模块,用于接收所述系统传输的加密的用户信息,对加密的用户信息进行解密并进行显示,当显示结束后,对用户信息进行销毁。
进一步的,所述装置还包括:生成模块,用于生成信息保护密钥,利用公共密钥对信息保护密钥进行加密,并且将加密后的信息保护密钥传送给系统。
第四方面,本发明实施例提供了一种信息查询装置,应用于系统,所述装置包括:
请求接收模块,用于接收移动终端发起的查询请求和传输的基本信息;
查询模块,用于根据所述基本信息查询系统内是否存在用户信息的索引信息;
若是,根据所述索引信息,向用户信息的存储节点发起索取请求,以触发存储节点将用户信息上传到系统;
上传模块,用于接收存储节点上传的用户信息,并向移动终端传输所述用户信息。
进一步的,所述查询模块还用于根据所述索引信息,向用户信息的存储节点发起索取请求,以触发存储节点将用户信息进行加密,并且将加密后的用户信息上传到系统;
上传模块还用于接收存储节点上传的加密后的用户信息,并向移动终端传输所述用户信息,以触发移动终端对所述用户信息进行解密。
第五方面,本发明实施例提供了一种计算机存储介质,用于储存为第三方面和第四方面所述的装置所用的计算机软件指令。
本发明实施例带来了以下有益效果:
本发明实施例提供了一种信息查询方法及装置,系统与移动终端进行信息交互,移动终端向系统查询用户信息,系统则根据系统内的索引信息,获取存储节点上的信息,并且在传输过程中,对信息进行加密,降低信息泄露风险,降低资源消耗,减轻网络压力,用户体验良好,用户安全感上升。
本发明的其他特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的地和其他优点在说明书、权利要求书以及附图中所特别指出的结构来实现和获得。
为使本发明的上述目的、特征和优点能更明显易懂,下文特举较佳实施例,并配合所附附图,作详细说明如下。
附图说明
为了更清楚地说明本发明具体实施方式或现有技术中的技术方案,下面将对具体实施方式或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施方式,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明第一实施例所提供的一种信息查询方法的流程图;
图2为本发明第二实施例所提供的一种信息查询方法的流程图;
图3为本发明第三实施例所提供的一种信息查询装置的结构框图;
图4为本发明第四实施例所提供的一种信息查询装置的结构框图。
具体实施方式
为使本发明实施例的目的地、技术方案和优点更加清楚,下面将结合附图对本发明的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。通常在此处附图中描述和示出的本发明实施例的组件可以以各种不同的配置来布置和设计。因此,以下对在附图中提供的本发明的实施例的详细描述并非旨在限制要求保护的本发明的范围,而是仅仅表示本发明的选定实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
实施例一
参加图1所示的一种信息查询方法的流程图,该方法应用于移动终端,具体包括如下步骤:
S101.接收用户输入的基本信息;
S102.生成信息保护密钥,利用公共密钥对信息保护密钥进行加密,并且将加密后的信息保护密钥传送给系统。
其中,移动端生成信息保护密钥的过程为采用固定密钥分子1,与随机产生的等长的密钥分子2进行异或运算,得到与密钥分子1及密钥分子2等长的信息保护密钥。
S103.向系统发起查询请求并传输所述基本信息。
S104.接收所述系统传输的加密的用户信息,对加密的用户信息进行解密并进行显示,当显示结束后,对用户信息进行销毁。
移动终端用信息保护密钥对用户信息进行解密后显示在移动终端页面。但是用户信息不缓存在本地,用户退出显示页面后移动终端服务将对系统返回的用户信息进行销毁处理。这样起到了保护信息安全的作用。
本发明实施例提供了一种信息查询方法,系统与移动终端进行信息交互,移动终端向系统查询用户信息,系统则根据系统内的索引信息,获取存储节点上的信息,并且在传输过程中,对信息进行加密,降低信息泄露风险,降低资源消耗,减轻网络压力,用户体验良好,用户安全感上升。
实施例二
参加图2所示的一种信息查询流程图,方法应用于系统,具体包括如下步骤:
S201.接收移动终端发起的查询请求和传输的基本信息;
S202.根据所述基本信息查询系统内是否存在用户信息的索引信息;
若是,则执行步骤S203。
S203.根据所述索引信息,向用户信息的存储节点发起索取请求,以触发存储节点将用户信息上传到系统;
在本发明实施例中,步骤S203具体为根据所述索引信息,向用户信息的存储节点发起索取请求并传送信息保护密钥,以触发存储节点利用公共密钥对信息保护密钥进行解密,并利用解密后的信息保护密钥将用户信息进行加密,并且将加密后的用户信息上传到系统。
S204.接收存储节点上传的用户信息,并向移动终端传输所述用户信息。
在本发明实施例中,步骤S204具体为接收存储节点上传的加密后的用户信息,并向移动终端传输所述用户信息,以触发移动终端对所述用户信息进行解密。
其中,用户信息需包括中文姓名、英文姓名、国籍、证件类型、证件号码、现永久居住地、联系地址、单位电话、家庭电话、移动电话(含有“+”号及国别)、电子邮件、职业、工作单位名称、职位、工作单位地址、信息登记机构、年工资收入、所有其他收入、业务经营状况。
本发明实施例提供了一种信息查询方法,系统与移动终端进行信息交互,移动终端向系统查询用户信息,系统则根据系统内的索引信息,获取存储节点上的信息,并且在传输过程中,对信息进行加密,降低信息泄露风险,降低资源消耗,减轻网络压力,用户体验良好,用户安全感上升。
实施例三
对于前述实施例一所提供的信息查询方法,本发明实施例提供了一种信息查询装置,应用于移动终端,参见图3所示的一种信息查询装置的结构框图,该装置包括如下部分:
接收模块31,用于接收用户输入的基本信息;
请求模块32,用于向系统发起查询请求并传输所述基本信息。
销毁模块33,用于接收所述系统传输的加密的用户信息,对加密的用户信息进行解密并进行显示,当显示结束后,对用户信息进行销毁。
进一步的,所述装置还包括:生成模块34,用于生成信息保护密钥,利用公共密钥对信息保护密钥进行加密,并且将加密后的信息保护密钥传送给系统。
本发明实施例提供了一种信息查询装置,系统与移动终端进行信息交互,移动终端向系统查询用户信息,系统则根据系统内的索引信息,获取存储节点上的信息,并且在传输过程中,对信息进行加密,降低信息泄露风险,降低资源消耗,减轻网络压力,用户体验良好,用户安全感上升。
实施例四
对于前述实施例二所提供的信息查询方法,本发明实施例提供了一种信息查询装置,应用于系统,参见图4所示的一种信息查询装置的结构框图,该装置包括如下部分:
请求接收模块41,用于接收移动终端发起的查询请求和传输的基本信息;
查询模块42,用于根据所述基本信息查询系统内是否存在用户信息的索引信息;
若是,根据所述索引信息,向用户信息的存储节点发起索取请求,以触发存储节点将用户信息上传到系统;
上传模块43,用于接收存储节点上传的用户信息,并向移动终端传输所述用户信息。
进一步的,所述查询模块42还用于根据所述索引信息,向用户信息的存储节点发起索取请求,以触发存储节点将用户信息进行加密,并且将加密后的用户信息上传到系统;
上传模块43还用于接收存储节点上传的加密后的用户信息,并向移动终端传输所述用户信息,以触发移动终端对所述用户信息进行解密。
本发明实施例提供了一种信息查询装置,系统与移动终端进行信息交互,移动终端向系统查询用户信息,系统则根据系统内的索引信息,获取存储节点上的信息,并且在传输过程中,对信息进行加密,降低信息泄露风险,降低资源消耗,减轻网络压力,用户体验良好,用户安全感上升。
本发明实施例还提供了一种计算机存储介质,用于储存为上述实施例提供的装置所用的计算机软件指令。
另外,在本发明实施例的描述中,除非另有明确的规定和限定,术语“安装”、“相连”、“连接”应做广义理解,例如,可以是固定连接,也可以是可拆卸连接,或一体地连接;可以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以是两个元件内部的连通。对于本领域的普通技术人员而言,可以具体情况理解上述术语在本发明中的具体含义。
在本发明的描述中,需要说明的是,术语“中心”、“上”、“下”、“左”、“右”、“竖直”、“水平”、“内”、“外”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了便于描述本发明和简化描述,而不是指示或暗示所指的装置或元件必须具有特定的方位、以特定的方位构造和操作,因此不能理解为对本发明的限制。
此外,术语“第一”、“第二”、“第三”仅用于描述目的,而不能理解为指示或暗示相对重要性。
需要说明的是,在本发明所提供的实施例中,应该理解到,所揭露系统和方法,可以通过其它的方式实现。以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,又例如,多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的地。
另外,在本发明提供的实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。
所述功能如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
此外,术语“第一”、“第二”、“第三”仅用于描述目的,而不能理解为指示或暗示相对重要性。
最后应说明的是:以上所述实施例,仅为本发明的具体实施方式,用以说明本发明的技术方案,而非对其限制,本发明的保护范围并不局限于此,尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,其依然可以对前述实施例所记载的技术方案进行修改或可轻易想到变化,或者对其中部分技术特征进行等同替换;而这些修改、变化或者替换,并不使相应技术方案的本质脱离本发明实施例技术方案的精神和范围,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应所述以权利要求的保护范围为准。

Claims (10)

1.一种信息查询方法,其特征在于,应用于移动终端,所述方法包括:
接收用户输入的基本信息;
向系统发起查询请求并传输所述基本信息;
接收所述系统传输的加密的用户信息,对加密的用户信息进行解密并进行显示,当显示结束后,对用户信息进行销毁。
2.根据权利要求1所述的方法,其特征在于,接收用户输入的基本信息步骤之后,所述方法还包括:
生成信息保护密钥,利用公共密钥对信息保护密钥进行加密,并且将加密后的信息保护密钥传送给系统。
3.一种信息查询方法,其特征在于,应用于系统,所述方法包括:
接收移动终端发起的查询请求和传输的基本信息;
根据所述基本信息查询系统内是否存在用户信息的索引信息;
若是,根据所述索引信息,向用户信息的存储节点发起索取请求,以触发存储节点将用户信息上传到系统;
接收存储节点上传的用户信息,并向移动终端传输所述用户信息。
4.根据权利要求3所述的方法,其特征在于,根据所述索引信息,向用户信息的存储节点发起索取请求,以触发存储节点将用户信息上传到系统,包括:
根据所述索引信息,向用户信息的存储节点发起索取请求,以触发存储节点将用户信息进行加密,并且将加密后的用户信息上传到系统;
接收存储节点上传的用户信息,并向移动终端传输所述用户信息,包括:
接收存储节点上传的加密后的用户信息,并向移动终端传输所述用户信息,以触发移动终端对所述用户信息进行解密。
5.根据权利要求4所述的方法,其特征在于,根据所述索引信息,向用户信息的存储节点发起索取请求,以触发存储节点将用户信息进行加密,并且将加密后的用户信息上传到系统,包括:
根据所述索引信息,向用户信息的存储节点发起索取请求并传送信息保护密钥,以触发存储节点利用公共密钥对信息保护密钥进行解密,并利用解密后的信息保护密钥将用户信息进行加密,并且将加密后的用户信息上传到系统。
6.一种信息查询装置,其特征在于,应用于移动终端,所述装置包括:
接收模块,用于接收用户输入的基本信息;
请求模块,用于向系统发起查询请求并传输所述基本信息;
销毁模块,用于接收所述系统传输的加密的用户信息,对加密的用户信息进行解密并进行显示,当显示结束后,对用户信息进行销毁。
7.根据权利要求6所述的装置,其特征在于,所述装置还包括:生成模块,用于生成信息保护密钥,利用公共密钥对信息保护密钥进行加密,并且将加密后的信息保护密钥传送给系统。
8.一种信息查询装置,其特征在于,应用于系统,所述装置包括:
请求接收模块,用于接收移动终端发起的查询请求和传输的基本信息;
查询模块,用于根据所述基本信息查询系统内是否存在用户信息的索引信息;
若是,根据所述索引信息,向用户信息的存储节点发起索取请求,以触发存储节点将用户信息上传到系统;
上传模块,用于接收存储节点上传的用户信息,并向移动终端传输所述用户信息。
9.根据权利要求8所述的装置,其特征在于,所述查询模块还用于根据所述索引信息,向用户信息的存储节点发起索取请求,以触发存储节点将用户信息进行加密,并且将加密后的用户信息上传到系统;
上传模块还用于接收存储节点上传的加密后的用户信息,并向移动终端传输所述用户信息,以触发移动终端对所述用户信息进行解密。
10.一种计算机存储介质,其特征在于,用于储存为权利要求6至9任意一项所述的装置所用的计算机软件指令。
CN201810599721.7A 2018-06-11 2018-06-11 信息查询方法及装置 Pending CN108874989A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810599721.7A CN108874989A (zh) 2018-06-11 2018-06-11 信息查询方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810599721.7A CN108874989A (zh) 2018-06-11 2018-06-11 信息查询方法及装置

Publications (1)

Publication Number Publication Date
CN108874989A true CN108874989A (zh) 2018-11-23

Family

ID=64338473

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810599721.7A Pending CN108874989A (zh) 2018-06-11 2018-06-11 信息查询方法及装置

Country Status (1)

Country Link
CN (1) CN108874989A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112401477A (zh) * 2020-09-01 2021-02-26 深圳中时利和科技有限公司 一种基于计算机的电子信息智能化管理装置及使用方法

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112401477A (zh) * 2020-09-01 2021-02-26 深圳中时利和科技有限公司 一种基于计算机的电子信息智能化管理装置及使用方法

Similar Documents

Publication Publication Date Title
US10903976B2 (en) End-to-end secure operations using a query matrix
CN106487743B (zh) 用于支持多用户集群身份验证的方法和设备
CN110049016B (zh) 区块链的数据查询方法、装置、系统、设备及存储介质
US20180212753A1 (en) End-To-End Secure Operations Using a Query Vector
US10635824B1 (en) Methods and apparatus for private set membership using aggregation for reduced communications
KR102180658B1 (ko) 민감한 데이터의 보안 수집
CN103607284B (zh) 身份认证方法及设备、服务器
CN105471826A (zh) 密文数据查询方法、装置和密文查询服务器
CN110400164B (zh) 数据确定方法和装置、存储介质及电子装置
CN102123143B (zh) 一种用于网络中数据安全存储的方法
CN101405759A (zh) 用户中心私人数据管理的方法和设备
Xi et al. Privacy preserving shortest path routing with an application to navigation
CN108737080B (zh) 密码的存储方法、装置、系统及设备
CN101917710A (zh) 移动互联网加密通讯的方法、系统及相关装置
CN110599342B (zh) 基于区块链的身份信息的授权方法及装置
CN105491076B (zh) 一种面向空天信息网的异构网络端到端认证密钥交换方法
CN104995632A (zh) 隐私保护数据库系统
EP2942899B1 (en) Information processing method, trust server and cloud server
CN110519052B (zh) 基于物联网操作系统的数据交互方法和装置
CN115269938B (zh) 基于同态加密的关键词匿踪查询方法、系统及相关装置
CN102457561A (zh) 数据访问方法及使用该数据访问方法的设备
CN104836660A (zh) 密码管理方法及系统
CN117395077A (zh) 访问请求的加密处理方法、装置、计算机设备及存储介质
CN108874989A (zh) 信息查询方法及装置
CN110598427B (zh) 数据的处理方法、系统和存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20181123