CN114615048B - 一种报送数据处理方法及装置 - Google Patents

一种报送数据处理方法及装置 Download PDF

Info

Publication number
CN114615048B
CN114615048B CN202210224921.0A CN202210224921A CN114615048B CN 114615048 B CN114615048 B CN 114615048B CN 202210224921 A CN202210224921 A CN 202210224921A CN 114615048 B CN114615048 B CN 114615048B
Authority
CN
China
Prior art keywords
information
key
unit
reporting
management unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202210224921.0A
Other languages
English (en)
Other versions
CN114615048A (zh
Inventor
林海杰
倪少平
杨坤和
韩溧
赵鹏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Agricultural Bank of China
Original Assignee
Agricultural Bank of China
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Agricultural Bank of China filed Critical Agricultural Bank of China
Priority to CN202210224921.0A priority Critical patent/CN114615048B/zh
Publication of CN114615048A publication Critical patent/CN114615048A/zh
Application granted granted Critical
Publication of CN114615048B publication Critical patent/CN114615048B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/045Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply hybrid encryption, i.e. combination of symmetric and asymmetric encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1095Replication or mirroring of data, e.g. scheduling or transport for data synchronisation between network nodes

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种报送数据处理方法及装置,在该报送数据处理方法中,管理单元生成数据管理指令,利用第一密钥对数据管理指令进行加密,获得第一加密信息;利用私钥对第一加密信息进行加密,获得第二加密信息并发送至报送单元;报送单元利用已保存的公钥对第二加密信息进行解密,如果解密成功则获得第一加密信息,利用第二密钥对第一加密信息进行解密,如果解密成功则获得数据管理指令,验证会话标识信息的合法性,若验证通过,则基于数据处理报文对数据库中的报送数据进行处理。本发明可以实现管理单元与报送单元之间的低耦合和高内聚特性,有效降低管理单元和报送单元的更新或改造成本,保障数据处理效率。

Description

一种报送数据处理方法及装置
技术领域
本发明涉及数据处理技术领域,尤其涉及一种报送数据处理方法及装置。
背景技术
随着我国经济的快速发展,金融行业的发展速度和规模不断增大,监管部门对各金融机构的报送数据的监管力度也是更大、粒度更细。
为满足关于报送数据的数据规范、质量和安全性等要求,金融企业设置管理应用和报送应用来对报送数据进行管理和报送。具体的,管理应用可以通过报送单元,直接连接报送单元保存报送数据所采用的数据库,之后管理应用即可以直接而任意的对该数据库中的报送数据进行增加、修改、删除和查找等操作。
但是,管理应用与报送应用间的耦合较为严重,当管理应用和报送应用两者中任何一方出现更新时,另一方需要随之配合更新后,管理应用与报送应用的数据库才可以实现直连,可能导致报送数据处理效率低。
发明内容
鉴于上述问题,本发明提供一种克服上述问题或者至少部分地解决上述问题的报送数据处理方法及装置,技术方案如下:
一种报送数据处理方法,应用于报送数据处理装置,所述报送数据处理装置中包括管理单元和报送单元;所述报送数据处理方法包括:
所述管理单元生成数据管理指令,利用已保存的第一密钥对所述数据管理指令进行加密,获得第一加密信息;利用已保存的私钥对所述第一加密信息进行加密,获得第二加密信息,将所述第二加密信息发送至所述报送单元;其中,所述数据管理指令中包括数据处理报文和会话标识信息,所述第一密钥为对称加密密钥,所述私钥是所述管理单元生成的;
所述报送单元利用已保存的公钥对所述第二加密信息进行解密,如果解密成功,则获得所述第一加密信息;利用已保存的第二密钥对所述第一加密信息进行解密,如果解密成功,则获得所述数据管理指令;验证所述会话标识信息的合法性,若验证通过,则基于所述数据处理报文对数据库中的报送数据进行处理;其中,所述第二密钥是所述报送单元生成的。
可选的,所述报送数据处理方法还包括:
所述管理单元将授权信息发送至所述报送单元;
所述报送单元生成会话申请信息,将所述会话申请信息发送至所述管理单元;所述会话申请信息中包括所述授权信息;
所述管理单元验证所述会话申请信息是否合法,如果是,则生成所述会话标识信息,将所述会话标识信息返回至所述报送单元。
可选的,所述报送数据处理方法还包括:
所述报送单元向所述管理单元发送公钥请求信息,所述公钥请求信息中包括所述会话标识信息;
所述管理单元验证所述公钥请求信息中所述会话标识信息的合法性,若验证通过,则将公钥下发信息返回至所述报送单元;其中,所述公钥下发信息中包括所述会话标识信息和所述管理单元已生成的所述公钥;
所述报送单元验证所述公钥下发信息中所述会话标识信息的合法性,若验证通过,则保存所述公钥。
可选的,所述报送数据处理方法还包括:
所述报送单元生成密钥分发信息,所述密钥分发信息中包括所述会话标识信息和所述报送单元已生成的所述第一密钥;利用已获得的所述公钥,对所述密钥分发信息进行加密,获得第三加密信息;将所述第三加密信息发送至所述管理单元;
所述管理单元利用已生成的所述私钥对所述第三加密信息进行解密,获得所述密钥分发信息,验证所述密钥分发信息中所述会话标识信息的合法性,若验证通过,则保存所述第一密钥。
可选的,所述基于所述数据处理报文对报送数据进行处理,包括:
所述报送单元验证所述数据处理报文是否符合预定义的报文规范,若是,则再基于所述数据处理报文对所述数据库中的所述报送数据进行处理。
一种报送数据处理装置,所述报送数据处理装置包括:管理单元和报送单元;其中:
所述管理单元生成数据管理指令,利用已保存的第一密钥对所述数据管理指令进行加密,获得第一加密信息;利用已保存的私钥对所述第一加密信息进行加密,获得第二加密信息,将所述第二加密信息发送至所述报送单元;其中,所述数据管理指令中包括数据处理报文和会话标识信息,所述第一密钥为对称加密密钥,所述私钥是所述管理单元生成的;
所述报送单元利用已保存的公钥对所述第二加密信息进行解密,如果解密成功,则获得所述第一加密信息;利用已保存的第二密钥对所述第一加密信息进行解密,如果解密成功,则获得所述数据管理指令;验证所述会话标识信息的合法性,若验证通过,则基于所述数据处理报文对数据库中的报送数据进行处理;其中,所述第二密钥是所述报送单元生成的。
可选的,所述管理单元将授权信息发送至所述报送单元;
所述报送单元生成会话申请信息,将所述会话申请信息发送至所述管理单元;所述会话申请信息中包括所述授权信息;
所述管理单元验证所述会话申请信息是否合法,如果是,则生成所述会话标识信息,将所述会话标识信息返回至所述报送单元。
可选的,所述报送单元向所述管理单元发送公钥请求信息,所述公钥请求信息中包括所述会话标识信息;
所述管理单元验证所述公钥请求信息中所述会话标识信息的合法性,若验证通过,则将公钥下发信息返回至所述报送单元;其中,所述公钥下发信息中包括所述会话标识信息和所述管理单元已生成的所述公钥;
所述报送单元验证所述公钥下发信息中所述会话标识信息的合法性,若验证通过,则保存所述公钥。
可选的,所述报送单元生成密钥分发信息,所述密钥分发信息中包括所述会话标识信息和所述报送单元已生成的所述第一密钥;利用已获得的所述公钥,对所述密钥分发信息进行加密,获得第三加密信息;将所述第三加密信息发送至所述管理单元;
所述管理单元利用已生成的所述私钥对所述第三加密信息进行解密,获得所述密钥分发信息,验证所述密钥分发信息中所述会话标识信息的合法性,若验证通过,则保存所述第一密钥。
可选的,所述基于所述数据处理报文对报送数据进行处理,设置为:
所述报送单元验证所述数据处理报文是否符合预定义的报文规范,若是,则再基于所述数据处理报文对所述数据库中的所述报送数据进行处理。
本发明提出的报送数据处理方法及装置,该报送数据处理装置中包括管理单元和报送单元。该报送数据处理方法可以包括:管理单元生成数据管理指令,利用已保存的第一密钥对数据管理指令进行加密,获得第一加密信息;利用已保存的私钥对第一加密信息进行加密,获得第二加密信息,将第二加密信息发送至报送单元;其中,数据管理指令中包括数据处理报文和会话标识信息,第一密钥为对称加密密钥,私钥是管理单元生成的;报送单元利用已保存的公钥对第二加密信息进行解密,如果解密成功,则获得第一加密信息;利用已保存的第二密钥对第一加密信息进行解密,如果解密成功,则获得数据管理指令;验证会话标识信息的合法性,若验证通过,则基于数据处理报文对数据库中的报送数据进行处理;其中,第二密钥是报送单元生成的。本发明管理单元通过会话通道和会话标识信息,来与报送单元间进行通信,使得管理单元与报送应用间存在逻辑隔离,实现管理单元与报送单元之间的低耦合和高内聚特性。当管理单元和报送单元两者中的任何一方出现更新时,另一方可以无需随之进行更新,只需预先确定好通信报文的格式规范即可进行正常通信,并可以使得报送单元可以按照管理单元发送的数据管理指令进行对报送数据的操作,本发明可以有效降低对管理单元和报送单元的更新或改造成本,并可以有效保障和提高数据处理效率。
上述说明仅是本发明技术方案的概述,为了能够更清楚地了解本发明的技术手段,可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1示出了本发明实施例提供的第一种报送数据处理方法的信令图;
图2示出了本发明实施例提供的一种报送数据处理装置的结构示意图。
具体实施方式
下面将参照附图更详细地描述本发明的示例性实施例。虽然附图中显示了本发明的示例性实施例,然而应当理解,可以以各种形式实现本发明而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本发明,并且能够将本发明的范围完整的传达给本领域的技术人员。
如图1所示,本实施例提出了第一种报送数据处理方法。该方法可以应用于报送数据处理装置,该报送数据处理装置中包括管理单元和报送单元,该方法可以包括以下步骤:
S101、管理单元生成数据管理指令;其中,数据管理指令中包括数据处理报文和会话标识信息;
可选的,管理单元可以为管理应用;管理单元也可以为安装有管理应用的某个电子设备或模块等实体设备;管理单元也可以为设置有管理应用的某个虚拟设备。本发明对此不作限定。
其中,数据管理指令可以是管理单元向报送单元发送的、用于指令报送单元对报文数据进行增加、修改、删除或查找等处理操作的指令。需要说明的是,报送单元即可以为报送应用;报送单元也可以为安装有报送应用的实体设备;报送单元也可以为设置有报送应用的虚拟设备。
具体的,数据管理指令中的数据处理报文可以用于指令报送单元进行数据处理操作的数据处理报文。可以理解的是,数据处理报文中可以包括数据变更内容和操作类型(如增加、修改、删除或查找等)。
具体的,数据处理报文的报文格式规范和数据交换协议可以是预先定义好的。可选的,管理单元与报送单元可以预先约定好数据处理报文的报文格式规范和数据交换协议,并可以通过约定好报文格式规范和数据交换协议的数据处理报文进行通信。
具体的,数据管理指令中的会话标识信息可以用于标识相交互的两个单元之间的会话通道。具体的,会话标识信息可以用于对管理单元与报送单元之间的会话通道进行标识。可选的,会话标识信息可以为Token。可以理解的是,管理单元和报送单元可以预先创建用于通信的会话通道,并生成用于标识该会话通道的会话标识信息。在生成会话通道和会话标识信息后,在管理单元和报送单元之间的每次信息传输中,信息发送方均可以在需要发送的信息中携带会话标识信息,信息接收方均可以在接收到信息后,验证其中的会话标识信息是否合法,并仅在验证通过时才保存信息和进行后续处理,以保障信息来源的安全性,进而提高数据安全性。
可选的,在本实施例提出的第二种报送数据处理方法中,报送数据处理方法还包括:
管理单元将授权信息发送至报送单元;
报送单元生成会话申请信息,将会话申请信息发送至管理单元;会话申请信息中包括授权信息;
管理单元验证会话申请信息是否合法,如果是,则生成会话标识信息,将会话标识信息返回至报送单元;如果否,则禁止生成会话标识信息,以避免无谓的资源消耗。
其中,授权信息中可以包括AppID、AppKey和AppSecret等信息。需要说明的是,AppID即为应用的唯一标识;AppKey即为应用的公匙,相当于是账号;AppSecret即为应用的私匙,相当于是密码。
具体的,管理单元可以下发授权信息至报送单元,而报送单元可以使用该授权信息用于进行会话的申请和创建。具体的,报送单元可以将授权信息携带在会话申请信息中,并发送至管理单元进行会话通道的申请。
具体的,管理单元在接收到会话申请信息后,可以验证会话申请信息的合法性,包括验证会话申请信息中的授权信息是否正确,如果验证通过,则可以创建与报送单元之间的会话通道,生成用于标识该会话通道的会话标识信息,并将该会话标识信息返回至报送单元。
可选的,数据管理指令可以是管理单元根据预先定义好的报送数据管理逻辑而自动生成的;可选的,数据管理指令也可以是管理单元接收工作人员输入的数据处理命令而生成的。
可选的,管理单元中可以采用白名单机制来下发授权信息。此时,管理单元中可以设置有关于报送单元的白名单信息,管理单元可以按照白名单中记录的报送单元的相关信息,下发授权信息,而禁止向白名单中未记录的报送单元下发授权信息,提高安全性。
需要说明的是,管理单元可以无需连接报送单元保存报送数据所采用的数据库,而可以通过与报送单元建立唯一会话通道,根据数据处理需求发送相应的数据管理指令至报送单元,指令报送单元在数据库中进行数据操作,可以避免管理单元直接对数据库中的报送数据进行修改,降低管理单元对于数据库中报送数据的侵入性,也可以降低管理单元与报送单元的耦合度。另,管理单元通过预授权方式,将调用功能范围开放给报送单元,可以提高报送数据管理的拓展性、高可用性和服务能力,
S102、管理单元利用已保存的第一密钥对数据管理指令进行加密;其中,第一密钥为对称加密密钥;
其中,第一密钥可以是管理单元中已保存的对称加密密钥。
具体的,管理单元可以在生成数据管理指令之后,使用自身已保存的第一密钥对数据管理指令进行加密。
可选的,第一密钥可以是由报送单元生成并通过会话通道发送给管理单元的。
需要说明的是,管理单元使用对称加密方式对数据管理指令进行加密,可以提高数据管理指令在通过会话通道进行传输过程中的数据安全性,避免数据管理指令外泄。
S103、管理单元获得第一加密信息;
其中,第一加密信息即为管理单元利用第一密钥对数据管理指令进行加密后获得的加密信息。
S104、管理单元利用已保存的私钥对第一加密信息进行加密;私钥是管理单元生成的;
其中,私钥为管理单元生成的非对称加密密钥。可以理解的是,管理单元在生成该私钥时,可以一并生成与其相匹配的公钥。
具体的,管理单元在获得第一加密信息后,可以使用私钥对第一加密信息进行加密。可以理解的是,此时管理单元使用双重加密方式,即使用对称加密方式和非对称加密方式对数据管理指令进行加密,可以进一步提高数据管理指令在通过会话通道进行传输过程中的安全性。
S105、管理单元获得第二加密信息;
其中,第二加密信息即为管理单元利用私钥对第一加密信息进行加密后获得的加密信息。
S106、管理单元将第二加密信息发送至报送单元;
具体的,管理单元在获得第二加密信息后,可以通过已与报送单元建立的会话通道,发送至报送单元。
S107、报送单元利用已保存的公钥对第二加密信息进行解密,如果解密成功,则执行步骤S108;否则,禁止执行步骤S108,以减少无谓的资源消耗。
其中,报送单元中的公钥可以是由管理单元生成的与上述私钥相匹配的非对称加密密钥。需要说明的是,报送单元可以预先获得管理单元发送的公钥并进行保存。
具体的,报送单元在接收到第二加密信息后,可以查找自身已保存的公钥,并尝试使用公钥对第二加密信息进行解密。如果解密成功,则可以说明报送单元中的该公钥即是本次第二加密信息的发送主体管理单元所发送的;如果解密失败,则可以说明该公钥并非是本次第二加密信息的发送主体管理单元所发送的,而可以是与本次第二加密信息的发送主体管理单元所不同的电子设备、单元或模块等实体所发送的。
S108、报送单元获得第一加密信息;
具体的,报送单元获得的第一加密信息,即可以是报送单元利用公钥对第二加密信息成功解密之后所获得的信息。
S109、报送单元利用已保存的第二密钥对第一加密信息进行解密,如果解密成功,则执行步骤S110;否则,禁止执行步骤S110,避免无谓的资源消耗。其中,第二密钥是报送单元生成的。
其中,第二密钥可以是报送单元预先生成并保存的对称加密密钥。可选的,第二密钥和上述第一密钥可以是由报送单元生成的一对相匹配的对称加密密钥。
可以理解的是,当报送单元使用第二密钥成功解密第一加密信息时,可以说明第二密钥与第一密钥是相匹配的对称加密密钥,管理单元中的第一密钥是由该报送单元生成并发送的;当该报送单元使用第二密钥而不能成功解密第一加密信息时,可以说明第二密钥与第一密钥不是相匹配的对称加密密钥,管理单元中的第一密钥可以不是由该报送单元发送的,而可以是与该报送单元不同的电子设备、单元或模块等实体所发送的。
S110、报送单元获得数据管理指令;
具体的,当报送单元使用第二密钥成功解密第一加密信息时,报送单元可以获得从第一加密信息中解密出的数据管理指令。
S111、报送单元验证会话标识信息的合法性,若验证通过,则执行步骤S112;否则,禁止执行步骤S112,避免无谓的资源消耗。
具体的,报送单元可以在解密出数据管理指令后,验证数据管理指令中会话标识信息的合法性,包括验证会话标识信息是否存在以及验证会话标识信息是否超期,如果会话标识信息存在在报送单元中,且会话标识信息未超期,则通过合法性验证;如果会话标识信息未存在或会话标识信息超期,则不能通过合法性验证。
需要说明的是,如果会话标识信息超期,则可以说明管理单元与报送单元间通过该会话标识信息标识的会话通道所发送的信息,是不可信的。此时报送单元可以确定解密出的数据管理指令不可信,禁止执行数据管理指令要求的对报送数据的处理操作,提高数据安全性,并可以向管理单元返回用于题述数据管理指令中数据处理报文不符合规范的提示信息。
S112、基于数据处理报文对数据库中的报送数据进行处理。
具体的,报送单元可以在会话标识信息通过合法性验证后,从解密出的数据管理指令中获得数据处理报文,并按照数据处理报文中携带的数据操作内容和操作类型,对数据库中的报送数据进行相应的处理。
可选的,在本实施例提出的其他报送数据处理方法中,步骤S112可以包括:
报送单元验证数据处理报文是否符合预定义的报文规范,若是,则再基于数据处理报文对数据库中的报送数据进行处理。
具体的,报送单元在基于数据处理报文对报送数据进行处理前,可以先行验证数据处理报文是否符合预定义的报文规范,如果符合,则可以基于数据处理报文进行对报送数据的处理;如果不符合,则可以丢弃数据处理报文,禁止按照数据处理报文对报送数据进行处理,避免非法操作,提高数据安全性,保障数据管理效率。
可选的,报送单元在按照数据处理报文对报送数据进行处理后,可以生成处理后结果信息并返回至管理单元,由管理单元进行处理结果的信息展示。
需要说明的是,本发明中的管理单元无需采用与报送单元的数据库进行直连,直接对数据库中的报送数据进行修改的数据操作方式,而可以与报送单元建立由会话标识信息标识的会话通道,使用会话通道向报送单元发送数据管理指令,指令报送单元对报送数据进行操作。此时,本发明是在报送单元中实现对报送数据的操作,而不是在管理单元中进行对报送数据的操作,可以解决管理单元和报送单元之间的耦合问题。
需要说明的是,在现有技术中,报送应用采用的数据库种类十分丰富,比如sybase、gbase、oracle、mysql、hadoop等。而管理应用直连数据库时,只能连接少数的数据库,不支持与gbase等大数据处理数据库的连接,功能支持并不是很友好,只能与少数数据库进行连接,限制了对报送数据的处理范围和处理效率。而本发明是由报送单元对数据库中的报送数据进行处理,管理单元无需直接连接数据库,而只需与报送单元协定好报文协议,报送单元即可以根据自身管理能力和管理方式对数据库中的报送数据进行处理,而报送单元可以适应大多数类型数据库,可以对大多数类型数据库中的报送数据进行处理。
具体的,本发明使用双重加密的方式对数据管理指令进行加密,可以有效提高数据在传输过程中的安全性;且,在创建会话通道和会话标识信息后,管理单元与报送单元的每次通信信息均可以携带会话标识信息,仅在会话标识信息的合法性验证通过后,才保存通信信息并按照通信信息中的操作指令进行相应的数据操作,可以有效保障数据来源的安全性和可靠性,进一步提高数据安全性;且,报送单元在获得数据管理指令后,可以先行对数据管理指令中数据处理报文的报文规范进行验证,仅在报文规范验证通过后,才对数据库中的报送数据进行操作,可以有效保证对报送数据进行操作的安全性和规范性。
还需要说明的是,本发明管理单元通过会话通道和会话标识信息,来与报送单元间进行通信,使得管理单元与报送应用间存在逻辑隔离,实现管理单元与报送单元之间的低耦合和高内聚特性。此时,当管理单元和报送单元两者中的任何一方出现更新时,另一方可以无需随之进行更新,只需预先确定好通信报文的格式规范即可进行正常通信,并可以使得报送单元可以按照管理单元发送的数据管理指令进行对报送数据的操作,可以有效降低对管理单元和报送单元的更新或改造成本,并可以有效保障和提高数据处理效率。其中,本发明管理单元与报送单元进行了逻辑隔离,可以采用报文交互,通过事先协定的报文格式进行通信,报送单元可热插拔。其中,本发明使用通用的数据管理报文交互格式,用于兼容各类报送数据管理需求,并可以支持定制化。
本实施例提出的报送数据处理方法,可以应用于报送数据处理装置,该报送数据处理装置中包括管理单元和报送单元。该报送数据处理方法可以包括:管理单元生成数据管理指令,利用已保存的第一密钥对数据管理指令进行加密,获得第一加密信息;利用已保存的私钥对第一加密信息进行加密,获得第二加密信息,将第二加密信息发送至报送单元;其中,数据管理指令中包括数据处理报文和会话标识信息,第一密钥为对称加密密钥,私钥是管理单元生成的;报送单元利用已保存的公钥对第二加密信息进行解密,如果解密成功,则获得第一加密信息;利用已保存的第二密钥对第一加密信息进行解密,如果解密成功,则获得数据管理指令;验证会话标识信息的合法性,若验证通过,则基于数据处理报文对数据库中的报送数据进行处理;其中,第二密钥是报送单元生成的。本发明管理单元通过会话通道和会话标识信息,来与报送单元间进行通信,使得管理单元与报送应用间存在逻辑隔离,实现管理单元与报送单元之间的低耦合和高内聚特性。当管理单元和报送单元两者中的任何一方出现更新时,另一方可以无需随之进行更新,只需预先确定好通信报文的格式规范即可进行正常通信,并可以使得报送单元可以按照管理单元发送的数据管理指令进行对报送数据的操作,本发明可以有效降低对管理单元和报送单元的更新或改造成本,并可以有效保障和提高数据处理效率。
基于图1所示步骤,本实施例提出第三种报送数据处理方法。该报送数据处理方法还可以包括以下步骤:
S201、报送单元向管理单元发送公钥请求信息,公钥请求信息中包括会话标识信息;
可以理解的是,报送单元需要先行向管理单元申请公钥,并获得管理单元下发的公钥,之后才能使用公钥对管理单元利用私钥进行加密的第二加密信息进行解密。
具体的,报送单元可以向管理单元发送携带有会话标识信息的公钥请求信息,以向管理单元申请公钥。
S202、管理单元验证公钥请求信息中会话标识信息的合法性,若验证通过,则执行步骤S203;若验证未通过,则可以禁止执行步骤S203,避免对资源的无谓消耗。
具体的,管理单元在接收到公钥请求信息后,可以对其携带的会话标识信息进行合法性验证,验证通过时即可以将公钥返回至报送单元,而如果验证未通过,则可以禁止向报送单元下发公钥。
S203、管理单元将公钥下发信息返回至报送单元;其中,公钥下发信息中包括会话标识信息和管理单元已生成的公钥;
S204、报送单元验证公钥下发信息中会话标识信息的合法性,若验证通过,则执行步骤S205;若验证未通过,则禁止执行步骤S205,避免对资源的无谓消耗。
S205、报送单元保存公钥。
其中,管理单元在向报送单元发送公钥时,也需要携带会话标识信息,而报送单元可以仅在对该会话标识信息的合法性验证通过时,才保存管理单元下发的公钥,否则可以丢弃或者删除管理单元下发的公钥。
需要说明的是,管理单元与报送单元可以在关于公钥的通信过程中,携带会话标识信息,并均可以仅在会话标识信息的合法性验证通过时,才保存通信信息,以及按照通信信息执行相应过程,可以有效提高数据安全性和操作安全性。
本实施例提出的报送数据处理方法,管理单元与报送单元可以在关于公钥的通信过程中,携带会话标识信息,并均可以仅在会话标识信息的合法性验证通过时,才保存通信信息,以及按照通信信息执行相应过程,可以有效提高数据安全性和操作安全性。
基于图1,本实施例提出第四种报送数据处理方法。该报送数据处理方法还可以包括以下步骤:
S301、报送单元生成密钥分发信息,密钥分发信息中包括会话标识信息和报送单元已生成的第一密钥;
需要说明的是,由于第一密钥是报送单元生成并发送给管理单元的,因此管理单元在使用第一密钥对数据管理指令进行加密之前,需要先行获得报送单元发送的第一密钥。
S302、报送单元利用已获得的公钥,对密钥分发信息进行加密,获得第三加密信息;
S303、报送单元将第三加密信息发送至管理单元;
具体的,报送单元可以在获得管理单元下发的公钥之后,即生成包括第一密钥的对称密钥对。之后生成携带有会话标识信息和第一密钥的密钥分发信息,使用管理单元下发的公钥对秘钥分发信息进行加密,将加密生成的第三加密信息发送至管理单元。
S304、管理单元利用已生成的私钥对第三加密信息进行解密,获得密钥分发信息;
S305、管理单元验证密钥分发信息中会话标识信息的合法性,若验证通过,则执行步骤S306;若验证未通过,则管理单元可以禁止执行步骤S306;
S306、管理单元保存第一密钥。
具体的,管理单元在获得第三加密信息后,可以查找并使用私钥尝试对第三加密信息进行解密,如果解密成功,则可以说明信息来源可信,并可以获得解密出的密钥分发信息,之后进一步的对密钥分发信息中的会话标识信息进行合法性验证,在合法性验证通过时即可以保存第一密钥。
需要说明的是,报送单元与管理单元在分发第一密钥的过程中,使用加密方式和会话标识信息的合法性验证方式来进行交互,可以有效保障数据源的可靠性和安全性。
本实施例提出的报送数据处理过程,可以有效保障数据源的可靠性和安全性。
基于图1,本实施例提出第五种报送数据处理方法。该报送数据处理方法可以包括以下步骤:
S401、管理单元将授权信息发送至报送单元;
S402、报送单元生成会话申请信息;会话申请信息中包括授权信息;
S403、报送单元将会话申请信息发送至管理单元;
S404、管理单元验证会话申请信息是否合法,如果是,则执行步骤S405;
S405、管理单元生成会话标识信息,将会话标识信息返回至报送单元;
需要说明的是,步骤S401至S405的具体处理及其带来的技术效果可以参照上述第二种报送数据处理方法中的相关步骤,此处不再赘述。
S406、报送单元向管理单元发送公钥请求信息,公钥请求信息中包括会话标识信息;
S407、管理单元验证公钥请求信息中会话标识信息的合法性,若验证通过,则执行步骤S408;若验证未通过,则可以禁止执行步骤S408,避免对资源的无谓消耗;
S408、管理单元将公钥下发信息返回至报送单元;其中,公钥下发信息中包括会话标识信息和管理单元已生成的公钥;
S409、报送单元验证公钥下发信息中会话标识信息的合法性,若验证通过,则执行步骤S410;若验证未通过,则禁止执行步骤S410,避免对资源的无谓消耗;
S410、报送单元保存公钥;
需要说明的是,步骤S406、S407、S408、S409和S410的内容分别与上述第三种报送数据处理方法中的步骤S201、S202、S203、S204和S205的内容一致。
S411、报送单元生成密钥分发信息,密钥分发信息中包括会话标识信息和报送单元已生成的第一密钥;
S412、报送单元利用已获得的公钥,对密钥分发信息进行加密,获得第三加密信息;
S413、报送单元将第三加密信息发送至管理单元;
S414、管理单元利用已生成的私钥对第三加密信息进行解密,获得密钥分发信息;
S415、管理单元验证密钥分发信息中会话标识信息的合法性,若验证通过,则执行步骤S416;若验证未通过,则管理单元可以禁止执行步骤S416;
S416、管理单元保存第一密钥;
需要说明的是,步骤S411、S412、S413、S414和S415的内容分别与上述第四种报送数据处理方法中的步骤S301、S302、S303、S304、S305和S306的内容一致。
S417、管理单元生成数据管理指令;其中,数据管理指令中包括数据处理报文和会话标识信息;
S418、管理单元利用已保存的第一密钥对数据管理指令进行加密;其中,第一密钥为对称加密密钥;
S419、管理单元获得第一加密信息;
S420、管理单元利用已保存的私钥对第一加密信息进行加密;私钥是管理单元生成的;
S421、管理单元获得第二加密信息;
S422、管理单元将第二加密信息发送至报送单元;
S423、报送单元利用已保存的公钥对第二加密信息进行解密,如果解密成功,则执行步骤S424;否则,禁止执行步骤S424,以减少无谓的资源消耗;
S424、报送单元获得第一加密信息;
S425、报送单元利用已保存的第二密钥对第一加密信息进行解密,如果解密成功,则执行步骤S426;否则,禁止执行步骤S426,避免无谓的资源消耗;其中,第二密钥是报送单元生成的;
S426、报送单元获得数据管理指令;
S427、报送单元验证会话标识信息的合法性,若验证通过,则执行步骤S428;否则,禁止执行步骤S428,避免无谓的资源消耗;
S428、基于数据处理报文对数据库中的报送数据进行处理。
需要说明的是,步骤S417至S428的内容分别上述第一种报送数据处理方法中的步骤S101至S112的内容一致。
与图1所示方法相对应,如图2所示,本实施例提出一种报送数据处理装置,该装置可以包括:管理单元101和报送单元102;其中:
管理单元101生成数据管理指令,利用已保存的第一密钥对数据管理指令进行加密,获得第一加密信息;利用已保存的私钥对第一加密信息进行加密,获得第二加密信息,将第二加密信息发送至报送单元102;其中,数据管理指令中包括数据处理报文和会话标识信息,第一密钥为对称加密密钥,私钥是管理单元101生成的;
报送单元102利用已保存的公钥对第二加密信息进行解密,如果解密成功,则获得第一加密信息;利用已保存的第二密钥对第一加密信息进行解密,如果解密成功,则获得数据管理指令;验证会话标识信息的合法性,若验证通过,则基于数据处理报文对数据库中的报送数据进行处理;其中,第二密钥是报送单元102生成的。
需要说明的是,管理单元101和报送单元102的具体处理过程及其带来的技术效果可参照图1所示方法中的相关说明,此处不再赘述。
可选的,管理单元101将授权信息发送至报送单元102;
报送单元102生成会话申请信息,将会话申请信息发送至管理单元101;会话申请信息中包括授权信息;
管理单元101验证会话申请信息是否合法,如果是,则生成会话标识信息,将会话标识信息返回至报送单元102。
可选的,报送单元102向管理单元101发送公钥请求信息,公钥请求信息中包括会话标识信息;
管理单元101验证公钥请求信息中会话标识信息的合法性,若验证通过,则将公钥下发信息返回至报送单元102;其中,公钥下发信息中包括会话标识信息和管理单元101已生成的公钥;
报送单元102验证公钥下发信息中会话标识信息的合法性,若验证通过,则保存公钥。
可选的,报送单元102生成密钥分发信息,密钥分发信息中包括会话标识信息和报送单元102已生成的第一密钥;利用已获得的公钥,对密钥分发信息进行加密,获得第三加密信息;将第三加密信息发送至管理单元101;
管理单元101利用已生成的私钥对第三加密信息进行解密,获得密钥分发信息,验证密钥分发信息中会话标识信息的合法性,若验证通过,则保存第一密钥。
可选的,基于数据处理报文对报送数据进行处理,设置为:
报送单元102验证数据处理报文是否符合预定义的报文规范,若是,则再基于数据处理报文对数据库中的报送数据进行处理。
本实施例提出的报送数据处理装置,可以包括管理单元101和报送单元102。管理单元101生成数据管理指令,利用已保存的第一密钥对数据管理指令进行加密,获得第一加密信息;利用已保存的私钥对第一加密信息进行加密,获得第二加密信息,将第二加密信息发送至报送单元102;其中,数据管理指令中包括数据处理报文和会话标识信息,第一密钥为对称加密密钥,私钥是管理单元101生成的;报送单元102利用已保存的公钥对第二加密信息进行解密,如果解密成功,则获得第一加密信息;利用已保存的第二密钥对第一加密信息进行解密,如果解密成功,则获得数据管理指令;验证会话标识信息的合法性,若验证通过,则基于数据处理报文对数据库中的报送数据进行处理;其中,第二密钥是报送单元102生成的。本发明管理单元101通过会话通道和会话标识信息,来与报送单元102间进行通信,使得管理单元101与报送应用间存在逻辑隔离,实现管理单元101与报送单元102之间的低耦合和高内聚特性。当管理单元101和报送单元102两者中的任何一方出现更新时,另一方可以无需随之进行更新,只需预先确定好通信报文的格式规范即可进行正常通信,并可以使得报送单元102可以按照管理单元101发送的数据管理指令进行对报送数据的操作,本发明可以有效降低对管理单元101和报送单元102的更新或改造成本,并可以有效保障和提高数据处理效率。
本实施例提出的报送数据处理方法,可以有效降低对管理单元和报送单元的更新或改造成本,并可以有效保障和提高数据处理效率。
还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括要素的过程、方法、商品或者设备中还存在另外的相同要素。
以上仅为本申请的实施例而已,并不用于限制本申请。对于本领域技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本申请的权利要求范围之内。

Claims (8)

1.一种报送数据处理方法,其特征在于,应用于报送数据处理装置,所述报送数据处理装置中包括管理单元和报送单元;所述报送数据处理方法包括:
所述管理单元和所述报送单元预先创建用于通信的会话通道,并生成用于标识所述会话通道的会话标识信息;所述会话标识信息为Token;
所述管理单元生成数据管理指令,利用已保存的第一密钥对所述数据管理指令进行加密,获得第一加密信息;利用已保存的私钥对所述第一加密信息进行加密,获得第二加密信息,将所述第二加密信息发送至所述报送单元;其中,所述数据管理指令中包括数据处理报文和所述会话标识信息,所述数据处理报文的报文格式规范和数据交换协议为预先定义好的,所述第一密钥为对称加密密钥,所述私钥是所述管理单元生成的;
所述报送单元利用已保存的公钥对所述第二加密信息进行解密,如果解密成功,则获得所述第一加密信息;利用已保存的第二密钥对所述第一加密信息进行解密,如果解密成功,则获得所述数据管理指令;验证所述会话标识信息的合法性,若验证通过,则所述报送单元验证所述数据处理报文是否符合预定义的报文规范,若是,则再基于所述数据处理报文对数据库中的所述报送数据进行处理;其中,所述第二密钥是所述报送单元生成的。
2.根据权利要求1所述的报送数据处理方法,其特征在于,所述报送数据处理方法还包括:
所述管理单元将授权信息发送至所述报送单元;
所述报送单元生成会话申请信息,将所述会话申请信息发送至所述管理单元;所述会话申请信息中包括所述授权信息;
所述管理单元验证所述会话申请信息是否合法,如果是,则生成所述会话标识信息,将所述会话标识信息返回至所述报送单元。
3.根据权利要求1所述的报送数据处理方法,其特征在于,所述报送数据处理方法还包括:
所述报送单元向所述管理单元发送公钥请求信息,所述公钥请求信息中包括所述会话标识信息;
所述管理单元验证所述公钥请求信息中所述会话标识信息的合法性,若验证通过,则将公钥下发信息返回至所述报送单元;其中,所述公钥下发信息中包括所述会话标识信息和所述管理单元已生成的所述公钥;
所述报送单元验证所述公钥下发信息中所述会话标识信息的合法性,若验证通过,则保存所述公钥。
4.根据权利要求1所述的报送数据处理方法,其特征在于,所述报送数据处理方法还包括:
所述报送单元生成密钥分发信息,所述密钥分发信息中包括所述会话标识信息和所述报送单元已生成的所述第一密钥;利用已获得的所述公钥,对所述密钥分发信息进行加密,获得第三加密信息;将所述第三加密信息发送至所述管理单元;
所述管理单元利用已生成的所述私钥对所述第三加密信息进行解密,获得所述密钥分发信息,验证所述密钥分发信息中所述会话标识信息的合法性,若验证通过,则保存所述第一密钥。
5.一种报送数据处理装置,其特征在于,所述报送数据处理装置包括:管理单元和报送单元;其中:
所述管理单元和所述报送单元预先创建用于通信的会话通道,并生成用于标识所述会话通道的会话标识信息;所述会话标识信息为Token;
所述管理单元生成数据管理指令,利用已保存的第一密钥对所述数据管理指令进行加密,获得第一加密信息;利用已保存的私钥对所述第一加密信息进行加密,获得第二加密信息,将所述第二加密信息发送至所述报送单元;其中,所述数据管理指令中包括数据处理报文和所述会话标识信息,所述数据处理报文的报文格式规范和数据交换协议为预先定义好的,所述第一密钥为对称加密密钥,所述私钥是所述管理单元生成的;
所述报送单元利用已保存的公钥对所述第二加密信息进行解密,如果解密成功,则获得所述第一加密信息;利用已保存的第二密钥对所述第一加密信息进行解密,如果解密成功,则获得所述数据管理指令;验证所述会话标识信息的合法性,若验证通过,则所述报送单元验证所述数据处理报文是否符合预定义的报文规范,若是,则再基于所述数据处理报文对数据库中的所述报送数据进行处理;其中,所述第二密钥是所述报送单元生成的。
6.根据权利要求5所述的报送数据处理装置,其特征在于,所述管理单元将授权信息发送至所述报送单元;
所述报送单元生成会话申请信息,将所述会话申请信息发送至所述管理单元;所述会话申请信息中包括所述授权信息;
所述管理单元验证所述会话申请信息是否合法,如果是,则生成所述会话标识信息,将所述会话标识信息返回至所述报送单元。
7.根据权利要求5所述的报送数据处理装置,其特征在于,所述报送单元向所述管理单元发送公钥请求信息,所述公钥请求信息中包括所述会话标识信息;
所述管理单元验证所述公钥请求信息中所述会话标识信息的合法性,若验证通过,则将公钥下发信息返回至所述报送单元;其中,所述公钥下发信息中包括所述会话标识信息和所述管理单元已生成的所述公钥;
所述报送单元验证所述公钥下发信息中所述会话标识信息的合法性,若验证通过,则保存所述公钥。
8.根据权利要求5所述的报送数据处理装置,其特征在于,所述报送单元生成密钥分发信息,所述密钥分发信息中包括所述会话标识信息和所述报送单元已生成的所述第一密钥;利用已获得的所述公钥,对所述密钥分发信息进行加密,获得第三加密信息;将所述第三加密信息发送至所述管理单元;
所述管理单元利用已生成的所述私钥对所述第三加密信息进行解密,获得所述密钥分发信息,验证所述密钥分发信息中所述会话标识信息的合法性,若验证通过,则保存所述第一密钥。
CN202210224921.0A 2022-03-09 2022-03-09 一种报送数据处理方法及装置 Active CN114615048B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210224921.0A CN114615048B (zh) 2022-03-09 2022-03-09 一种报送数据处理方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210224921.0A CN114615048B (zh) 2022-03-09 2022-03-09 一种报送数据处理方法及装置

Publications (2)

Publication Number Publication Date
CN114615048A CN114615048A (zh) 2022-06-10
CN114615048B true CN114615048B (zh) 2024-06-07

Family

ID=81861924

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210224921.0A Active CN114615048B (zh) 2022-03-09 2022-03-09 一种报送数据处理方法及装置

Country Status (1)

Country Link
CN (1) CN114615048B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116612572B (zh) * 2023-06-14 2024-03-19 厦门万安智能有限公司 一种大厦楼宇门禁管理系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107301697A (zh) * 2017-05-09 2017-10-27 南昌大学 一种电子锁的动态加密和定位方法
CN109905377A (zh) * 2019-02-01 2019-06-18 湖南快乐阳光互动娱乐传媒有限公司 一种防止非法访问服务器的方法及系统
CN111614620A (zh) * 2020-04-17 2020-09-01 广州南翼信息科技有限公司 一种数据库访问控制方法、系统和存储介质
CN113612852A (zh) * 2021-08-11 2021-11-05 山东爱德邦智能科技有限公司 一种基于车载终端的通信方法、装置、设备及存储介质
CN113904809A (zh) * 2021-09-08 2022-01-07 北京世纪互联宽带数据中心有限公司 一种通信方法、装置、电子设备及存储介质

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11303449B2 (en) * 2018-06-22 2022-04-12 Salesforce.Com, Inc. User device validation at an application server

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107301697A (zh) * 2017-05-09 2017-10-27 南昌大学 一种电子锁的动态加密和定位方法
CN109905377A (zh) * 2019-02-01 2019-06-18 湖南快乐阳光互动娱乐传媒有限公司 一种防止非法访问服务器的方法及系统
CN111614620A (zh) * 2020-04-17 2020-09-01 广州南翼信息科技有限公司 一种数据库访问控制方法、系统和存储介质
CN113612852A (zh) * 2021-08-11 2021-11-05 山东爱德邦智能科技有限公司 一种基于车载终端的通信方法、装置、设备及存储介质
CN113904809A (zh) * 2021-09-08 2022-01-07 北京世纪互联宽带数据中心有限公司 一种通信方法、装置、电子设备及存储介质

Also Published As

Publication number Publication date
CN114615048A (zh) 2022-06-10

Similar Documents

Publication Publication Date Title
CN109858262B (zh) 基于区块链系统的流程审批方法、装置、系统及存储介质
US7096357B1 (en) Cryptographic communication terminal, cryptographic communication center apparatus, cryptographic communication system, and storage medium
EP3742696B1 (en) Identity management method, equipment, communication network, and storage medium
US4799258A (en) Apparatus and methods for granting access to computers
CN101409592B (zh) 一种基于条件接收卡实现多应用业务的方法、系统及装置
US8495383B2 (en) Method for the secure storing of program state data in an electronic device
EP0729252A2 (en) Cryptographic key management
CN111971929B (zh) 安全分布式密钥管理系统
CN101305542B (zh) 一种数字证书与密钥下载方法
EP3465976B1 (en) Secure messaging
CN104424446A (zh) 一种安全认证和传输的方法和系统
CN114615048B (zh) 一种报送数据处理方法及装置
CN115378587B (zh) 密钥获取方法、装置、设备及可读存储介质
CN111585753A (zh) 一种业务数据集中加密系统及方法
CN112257093A (zh) 数据对象的鉴权方法、终端及存储介质
CN110677261A (zh) 可信二维码生成方法、装置、电子设备及存储介质
CN106789963B (zh) 非对称白盒密码加密方法和装置及设备
KR101213301B1 (ko) 다운로더블 제한 수신 시스템에서의 재인증 처리 장치 및 방법
CN103188665A (zh) 提高接收广告的手机的安全性的系统、方法及装置
CN109792380B (zh) 一种传递密钥的方法、终端及系统
JPH0969831A (ja) 暗号通信システム
CN112929169B (zh) 秘钥协商方法及系统
CN112511297B (zh) 一种密钥对和数字证书的更新方法和系统
CN111586011A (zh) 一种信息共享方法及装置
CN112532567A (zh) 一种交易加密方法和posp系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant