CN113779549B - 一种基于互联网的电商平台入侵检测个人信息预警方法 - Google Patents

一种基于互联网的电商平台入侵检测个人信息预警方法 Download PDF

Info

Publication number
CN113779549B
CN113779549B CN202111330024.XA CN202111330024A CN113779549B CN 113779549 B CN113779549 B CN 113779549B CN 202111330024 A CN202111330024 A CN 202111330024A CN 113779549 B CN113779549 B CN 113779549B
Authority
CN
China
Prior art keywords
information
control platform
master control
commerce
merchant
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202111330024.XA
Other languages
English (en)
Other versions
CN113779549A (zh
Inventor
张祥生
周涵颖
邢盼盼
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Wenshang County Huaru Electronic Commerce Co.,Ltd.
Original Assignee
Service Center For People In Guolou Town Wenshang County Veterans Service Station In Guolou Town Wenshang County
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Service Center For People In Guolou Town Wenshang County Veterans Service Station In Guolou Town Wenshang County filed Critical Service Center For People In Guolou Town Wenshang County Veterans Service Station In Guolou Town Wenshang County
Priority to CN202111330024.XA priority Critical patent/CN113779549B/zh
Publication of CN113779549A publication Critical patent/CN113779549A/zh
Application granted granted Critical
Publication of CN113779549B publication Critical patent/CN113779549B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/552Detecting local intrusion or implementing counter-measures involving long-term monitoring or reporting
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开了一种基于互联网的电商平台入侵检测个人信息预警方法,涉及电子商务技术领域;为了解决现有方法保护范围过小的问题;该方法具体包括总控平台,所述总控平台包括认证流程、交流渠道、订单跟踪和收录档案。本发明通过设置总控平台,总控平台独立于电商软件之外,且基于Access数据库构建,总控平台内部数据库由多个子库组成,子库存储信息包括客户信息和商家信息,使得传统电商购物行为中,信息不对称的局面得到根本性转变,从而保证信息的公开;其次,总控平台包括认证流程、交流渠道、订单跟踪和收录档案,使得信息收集不在局限于订单之内,包括商家和客户最为初始的信息档案全部记录,有利于突发事件的追踪和调查。

Description

一种基于互联网的电商平台入侵检测个人信息预警方法
技术领域
本发明涉及电子商务技术领域,尤其涉及一种基于互联网的电商平台入侵检测个人信息预警方法。
背景技术
在电商平台购物过程中,个人信息被入侵是常有的事,随着技术水平的不断提高和个人法律意识的强化,需要及时对平台入侵个人信息的行为进行检测预警,防止出现个人信息泄露,造成不良后果。
经检索,中国专利申请号为202010107057.7的专利,公开了一种基于互联网的电商平台入侵检测方法及计算机设备,能够在当电子订单信息集中的电子订单为输出订单时,基于输出订单的第一订单特征向量以及目标订单的第二订单特征向量判断第一用户终端是否为入侵终端。能够在当电子订单信息集中的电子订单为输入订单时,能够基于与第一用户终端交互的第三用户终端的用户行为轨迹判断第一用户终端是否为入侵终端。上述专利存在以下不足:基于订单信息进行入侵预警机制的建立,电商平台与和客户之间产生的信息交互不仅仅局限于订单之上,因此要改进机制,进行更大范围的保护。
发明内容
本发明的目的是为了解决现有技术中存在的缺点,而提出的一种基于互联网的电商平台入侵检测个人信息预警方法。
为了实现上述目的,本发明采用了如下技术方案:
一种基于互联网的电商平台入侵检测个人信息预警方法,包括总控平台,所述总控平台包括认证流程、交流渠道、订单跟踪和收录档案,总控平台基于Access数据库构建,总控平台内部数据库由多个子库组成,子库存储信息包括客户信息和商家信息,其中商家信息包括星级、经营范围和交易记录,客户信息包括身份信息、地址信息和浏览记录,所述认证流程包括双向匹配、需求判断、超限警示和公示通知,双向匹配基于子库存储信息进行调配,包括如下步骤:
A1:账号创建;客户和商家均依照总控平台的协议内容创立账号,双方需要在总控平台进行实名登记;
A2:监测运行;总控平台对电商平台拥有优先权,在总控平台保护的电商软件进行活动时,客户需先启动总控平台,才能进行电商活动;
A3:符合进入;匹配信息符合要求之后,商家与客户获准进入相关电商软件,杜绝假冒客户和非法商家。
优选的:所述需求判断,根据子库存储信息判断商家和客户的需求构建,即许可经营范围的商品与新增商品类别是否匹配、新增销售渠道是否合规、客户购置商品是否符合协议框架之内以及新增或修改账号信息数据是否通过。
进一步的:所述超限警示,警示内容包括条规引用、合理性处置和限制活动,条规引用根据总控柜平台协议框架,合理性处置针对不限于单次交易流程的所有电商软件活动,限制活动包括账号封停和附加处罚;所述公示通知,总控平台于认证流程中监测信息需向电商软件运营商、进驻商家和客户三方同步通知。
进一步优选的:所述交流渠道包括联动授权、高频检索、人工服务和数据保密,交流渠道基于客户与商家在贸易活动中产生的互动数据,互动数据收录于总控平台的数据库,联动授权基于总控平台和电商软件协议之间构建,包括客户与商家一方请求第三方软件辅助交流或现有电商软件不支持商品买卖需运行额外软件,总控平台基于附加软件进行总体评估。
作为本发明一种优选的:所述高频检索,已获授权的附件软件或已受保护的电商软件产生的交流数据均处于总控平台监控,具体内容为:客户与商家交流过程全过程受高频检索监测且高频词汇符合信息诱导泄露协议内容标准。
作为本发明进一步优选的:所述人工服务,即辅助客户与商家交流,包括协助请求、人工客服和调配解决,前提一旦协助请求成立,人工客服于人工服务阶段暂时享有最高权限;所述数据保密,客户与商家交流信息无论是基于电商软件或是附件软件,生成数据存储于总控平台,电商软件或是附件软件的留存信息同步删除。
作为本发明再进一步的方案:所述订单跟踪包括成单信息、加密转译、快递授权和售后查询,订单跟踪基于交流渠道上传总控平台数据内容,由总控平台授权订单成立,电商软件和商家享有次级优先权,成单信息包括收发货地址、服务对象、货物信息和附加条款。
在前述方案的基础上:所述加密转译包括如下步骤:
B1:数据录入;总控平台将所有成单数据信息收集并录入数据库;
B2:密码本制定;总控平台依照对应信息,将通用词句汇编成统一密码本;
B3:转译;依照密码本将订单信息进行转译处理,生成内部文本。
在前述方案的基础上优选的:所述快递授权,获悉快递任务的第三方只允许接收总控平台授权的订单信息,且快递始发地和目的地均处于总控平台授权合作的第三方监控框架内;所述售后查询包括成单最终交货、服务体验以及购物反馈,购物反馈数据需录入总控平台数据库,且作为商家星级评价基准。
本发明的有益效果为:
1.一种基于互联网的电商平台入侵检测个人信息预警方法,通过设置总控平台,总控平台独立于电商软件之外,且基于Access数据库构建,总控平台内部数据库由多个子库组成,子库存储信息包括客户信息和商家信息,使得传统电商购物行为中,信息不对称的局面得到根本性转变,从而保证信息的公开;其次,总控平台包括认证流程、交流渠道、订单跟踪和收录档案,使得信息收集不在局限于订单之内,包括商家和客户最为初始的信息档案全部记录,有利于突发事件的追踪和调查,同时对于个人信息入侵能够做到提前防范,在订单跟踪环节,通过设置加密转译这一步骤,能够将客户信息进行深度处理,即只有总控平台享有信息调阅权利,从根本上杜绝了电商平台入侵个人信息的可能。
附图说明
图1为本发明提出的一种基于互联网的电商平台入侵检测个人信息预警方法的总体架构示意图;
图2为本发明提出的一种基于互联网的电商平台入侵检测个人信息预警方法的认证流程架构示意图;
图3为本发明提出的一种基于互联网的电商平台入侵检测个人信息预警方法的交流渠道架构示意图;
图4为本发明提出的一种基于互联网的电商平台入侵检测个人信息预警方法的订单跟踪架构示意图。
具体实施方式
下面结合具体实施方式对本专利的技术方案作进一步详细地说明。
一种基于互联网的电商平台入侵检测个人信息预警方法,如图1-图4所示,包括总控平台,所述总控平台包括认证流程、交流渠道、订单跟踪和收录档案,总控平台基于Access数据库构建,总控平台内部数据库由多个子库组成,子库存储信息包括客户信息和商家信息,其中商家信息包括星级、经营范围和交易记录,客户信息包括身份信息、地址信息和浏览记录,所述认证流程包括双向匹配、需求判断、超限警示和公示通知,双向匹配基于子库存储信息进行调配,包括如下步骤:
A1:账号创建;客户和商家均依照总控平台的协议内容创立账号,双方需要在总控平台进行实名登记;
A2:监测运行;总控平台对电商平台拥有优先权,在总控平台保护的电商软件进行活动时,客户需先启动总控平台,才能进行电商活动;
A3:符合进入;匹配信息符合要求之后,商家与客户获准进入相关电商软件,杜绝假冒客户和非法商家。
所述需求判断,根据子库存储信息判断商家和客户的需求构建,即许可经营范围的商品与新增商品类别是否匹配、新增销售渠道是否合规、客户购置商品是否符合协议框架之内以及新增或修改账号信息数据是否通过,总控平台对需求判断的结果进行评估和处理。
所述超限警示,即总控平台对不予通过的需求进行判罚,警示内容包括条规引用、合理性处置和限制活动,条规引用根据总控柜平台协议框架,合理性处置针对不限于单次交易流程的所有电商软件活动,限制活动包括账号封停和附加处罚;所述公示通知,总控平台于认证流程中监测异常,其产生信息需向电商软件运营商、进驻商家和客户三方同步通知,总控平台内部对信息实行公众有序开放。
所述交流渠道包括联动授权、高频检索、人工服务和数据保密,交流渠道基于客户与商家在贸易活动中产生的互动数据,互动数据收录于总控平台的数据库,联动授权基于总控平台和电商软件协议之间构建,包括客户与商家一方请求第三方软件辅助交流或现有电商软件不支持商品买卖需运行额外软件,联动授权上报请求信息至总控平台,总控平台基于附加软件进行总体评估。
所述高频检索,已获授权的附件软件或已受保护的电商软件,产生的交流数据均处于总控平台监控之中,具体内容为:客户与商家交流过程全过程受高频检索监测,高频词汇符合信息诱导泄露协议内容标准,总控平台中断该次交流。
所述人工服务,即辅助客户与商家交流,包括协助请求、人工客服和调配解决,前提一旦协助请求成立,人工客服于人工服务阶段暂时享有最高权限;所述数据保密,客户与商家交流信息无论是基于电商软件或是附件软件,生成数据存储于总控平台,电商软件或是附件软件的留存信息同步删除。
所述订单跟踪包括成单信息、加密转译、快递授权和售后查询,订单跟踪基于交流渠道上传总控平台数据内容,由总控平台授权订单成立,电商软件和商家享有次级优先权,成单信息包括收发货地址、服务对象、货物信息和附加条款。
所述加密转译包括如下步骤:
B1:数据录入;总控平台将所有成单数据信息收集并录入数据库;
B2:密码本制定;总控平台依照对应信息,将通用词句汇编成统一密码本;
B3:转译;依照密码本将订单信息进行转译处理,生成内部文本。
所述快递授权,获悉快递任务的第三方只允许接收总控平台授权的订单信息,且快递始发地和目的地均处于总控平台授权合作的第三方监控框架内;所述售后查询包括成单最终交货、服务体验以及购物反馈,购物反馈数据需录入总控平台数据库,且作为商家星级评价基准。
本实施例中,通过设置总控平台,总控平台独立于电商软件之外,且基于Access数据库构建,总控平台内部数据库由多个子库组成,子库存储信息包括客户信息和商家信息,使得传统电商购物行为中,信息不对称的局面得到根本性转变,从而保证信息的公开;其次,总控平台包括认证流程、交流渠道、订单跟踪和收录档案,使得信息收集不在局限于订单之内,包括商家和客户最为初始的信息档案全部记录,有利于突发事件的追踪和调查,同时对于个人信息入侵能够做到提前防范,在订单跟踪环节,通过设置加密转译这一步骤,能够将客户信息进行深度处理,即只有总控平台享有信息调阅权利,从根本上杜绝了电商平台入侵个人信息的可能。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,根据本发明的技术方案及其发明构思加以等同替换或改变,都应涵盖在本发明的保护范围之内。

Claims (3)

1.一种基于互联网的电商平台入侵检测个人信息预警方法,包括总控平台,其特征在于,所述总控平台包括认证流程、交流渠道、订单跟踪和收录档案,总控平台基于Access数据库构建,总控平台内部数据库由多个子库组成,子库存储信息包括客户信息和商家信息,其中商家信息包括星级、经营范围和交易记录,客户信息包括身份信息、地址信息和浏览记录,所述认证流程包括双向匹配、需求判断、超限警示和公示通知,双向匹配基于子库存储信息进行调配,包括如下步骤:
A1:账号创建;客户和商家均依照总控平台的协议内容创立账号,双方需要在总控平台进行实名登记;
A2:监测运行;总控平台对电商平台拥有优先权,在总控平台保护的电商软件进行活动时,客户需先启动总控平台,才能进行电商活动;
A3:符合进入;匹配信息符合要求之后,商家与客户获准进入相关电商软件,杜绝假冒客户和非法商家;
所述需求判断,根据子库存储信息判断商家和客户的需求构建,即许可经营范围的商品与新增商品类别是否匹配、新增销售渠道是否合规、客户购置商品是否符合协议框架之内以及新增或修改账号信息数据是否通过,所述超限警示,警示内容包括条规引用、合理性处置和限制活动,条规引用根据总控柜平台协议框架,合理性处置针对不限于单次交易流程的所有电商软件活动,限制活动包括账号封停和附加处罚;所述公示通知,总控平台于认证流程中监测信息需向电商软件运营商、进驻商家和客户三方同步通知,所述交流渠道包括联动授权、高频检索、人工服务和数据保密,交流渠道基于客户与商家在贸易活动中产生的互动数据,互动数据收录于总控平台的数据库,联动授权基于总控平台和电商软件协议之间构建,包括客户与商家一方请求第三方软件辅助交流或现有电商软件不支持商品买卖需运行额外软件,总控平台基于附加软件进行总体评估,所述高频检索,已获授权的附件软件或已受保护的电商软件产生的交流数据均处于总控平台监控,具体内容为:客户与商家交流过程全过程受高频检索监测且高频词汇符合信息诱导泄露协议内容标准,所述人工服务,即辅助客户与商家交流,包括协助请求、人工客服和调配解决,前提一旦协助请求成立,人工客服于人工服务阶段暂时享有最高权限;所述数据保密,客户与商家交流信息无论是基于电商软件或是附件软件,生成数据存储于总控平台,电商软件或是附件软件的留存信息同步删除,所述订单跟踪包括成单信息、加密转译、快递授权和售后查询,订单跟踪基于交流渠道上传总控平台数据内容,由总控平台授权订单成立,电商软件和商家享有次级优先权,成单信息包括收发货地址、服务对象、货物信息和附加条款。
2.根据权利要求1所述的一种基于互联网的电商平台入侵检测个人信息预警方法,其特征在于,所述加密转译包括如下步骤:
B1:数据录入;总控平台将所有成单数据信息收集并录入数据库;
B2:密码本制定;总控平台依照对应信息,将通用词句汇编成统一密码本;
B3:转译;依照密码本将订单信息进行转译处理,生成内部文本。
3.根据权利要求1所述的一种基于互联网的电商平台入侵检测个人信息预警方法,其特征在于,所述快递授权,获悉快递任务的第三方只允许接收总控平台授权的订单信息,且快递始发地和目的地均处于总控平台授权合作的第三方监控框架内;所述售后查询包括成单最终交货、服务体验以及购物反馈,购物反馈数据需录入总控平台数据库,且作为商家星级评价基准。
CN202111330024.XA 2021-11-11 2021-11-11 一种基于互联网的电商平台入侵检测个人信息预警方法 Active CN113779549B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111330024.XA CN113779549B (zh) 2021-11-11 2021-11-11 一种基于互联网的电商平台入侵检测个人信息预警方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111330024.XA CN113779549B (zh) 2021-11-11 2021-11-11 一种基于互联网的电商平台入侵检测个人信息预警方法

Publications (2)

Publication Number Publication Date
CN113779549A CN113779549A (zh) 2021-12-10
CN113779549B true CN113779549B (zh) 2022-04-01

Family

ID=78873706

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111330024.XA Active CN113779549B (zh) 2021-11-11 2021-11-11 一种基于互联网的电商平台入侵检测个人信息预警方法

Country Status (1)

Country Link
CN (1) CN113779549B (zh)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112700263A (zh) * 2021-01-06 2021-04-23 广东金融学院 一种电子商务交易方法及电子商务交易平台
CN112905982A (zh) * 2021-01-19 2021-06-04 青岛至心传媒有限公司 一种基于互联网的电商平台入侵检测方法及监控系统

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9015301B2 (en) * 2007-01-05 2015-04-21 Digital Doors, Inc. Information infrastructure management tools with extractor, secure storage, content analysis and classification and method therefor
CN106656987A (zh) * 2016-11-03 2017-05-10 郑州理工职业学院 一种计算机信息安全管理系统
CN111324883B (zh) * 2020-02-20 2020-10-23 成都我行我数科技有限公司 基于互联网的电商平台入侵检测方法及计算机设备
CN111931212B (zh) * 2020-08-20 2021-09-10 合肥趣星文化传媒有限公司 一种基于区块链技术的电子商务平台
CN112598419A (zh) * 2020-12-28 2021-04-02 马樱 一种基于互联网的电商平台入侵检测系统

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112700263A (zh) * 2021-01-06 2021-04-23 广东金融学院 一种电子商务交易方法及电子商务交易平台
CN112905982A (zh) * 2021-01-19 2021-06-04 青岛至心传媒有限公司 一种基于互联网的电商平台入侵检测方法及监控系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
电商平台如何防御网络攻击;佚名;《http://m.blog.itpub.net/69933183/viewspace-2668683/》;20191215;全文 *

Also Published As

Publication number Publication date
CN113779549A (zh) 2021-12-10

Similar Documents

Publication Publication Date Title
CN109165966B (zh) 一种基于区块链的电商平台评价管理系统
US7353532B2 (en) Secure system and method for enforcement of privacy policy and protection of confidentiality
US7698217B1 (en) Masking private billing data by assigning other billing data to use in commerce with businesses
US20020069178A1 (en) Secure server system and method
CN107408255A (zh) 云加密密钥中介设备、方法和系统
CN108090769A (zh) 一种基于权属的数据安全交易方法及系统
Kitukutha et al. Trust and E-commerce-case study on Jumia company
CN113779549B (zh) 一种基于互联网的电商平台入侵检测个人信息预警方法
Tseng et al. The influence of intention to use the mobile banking-the privacy mechanism perspective
US11790460B2 (en) Blockchain event logging between companies
CN107944978A (zh) 一种电商订单管理系统
JP2003536141A (ja) 仮想市場
CN107516266B (zh) 基于远程音视频技术的电子商务采购管理平台
CN109857941A (zh) 一种保单信息的录入方法及装置
US20020077916A1 (en) Business to business internet web site
Ariyaratna Protection of consumer rights on the internet: Prospects and challenges for the Sri Lankan legal system
CN113901504A (zh) 一种基于分布式数字身份的网购隐私保护方法
CN107194781A (zh) 一种危险化学品网上交易监管系统及监管方法
Xu et al. Security Breach: The Case of TJX Companies, Inc.
CN113222749A (zh) 一种基于区块链技术的供应链管理平台
CN101369337A (zh) 一种资产交易的系统及方法
Niami The Urgency Of Authentication And Protection Of Personal Data In Online Transactions
CN113139861A (zh) 一种基于互联网的开放金融服务平台(系统装置)及其方法
CN110310011A (zh) 一种基于区块链的资产管理系统及其方法
CA2995904A1 (en) Method, apparatus, and system for transmitting credit certificate file for online shopping

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20231124

Address after: 272500 South storefront room on the west section of Shengze Street, Wenshang County, Jining City, Shandong Province

Patentee after: Wenshang County Huaru Electronic Commerce Co.,Ltd.

Address before: 272502 Guolou Town, Wenshang County, Jining City, Shandong Province

Patentee before: Service Center for the people in Guolou Town, Wenshang County (Veterans Service Station in Guolou Town, Wenshang County)

TR01 Transfer of patent right
PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: An Internet based personal information pre-warning method for e-commerce platform intrusion detection

Granted publication date: 20220401

Pledgee: China Postal Savings Bank Limited by Share Ltd. Wenshang County sub branch

Pledgor: Wenshang County Huaru Electronic Commerce Co.,Ltd.

Registration number: Y2024980001676

PE01 Entry into force of the registration of the contract for pledge of patent right