CN108875384A - 一种企业风险数据安全融合系统及其实现方法 - Google Patents
一种企业风险数据安全融合系统及其实现方法 Download PDFInfo
- Publication number
- CN108875384A CN108875384A CN201810572266.1A CN201810572266A CN108875384A CN 108875384 A CN108875384 A CN 108875384A CN 201810572266 A CN201810572266 A CN 201810572266A CN 108875384 A CN108875384 A CN 108875384A
- Authority
- CN
- China
- Prior art keywords
- index
- file
- data
- risk
- code
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/577—Assessing vulnerabilities and evaluating computer system security
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computing Systems (AREA)
- Databases & Information Systems (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
本发明涉及计算机应用技术领域,特别是一种企业风险数据安全融合系统及其实现方法。本发明的系统所述的系统由数据自检组件、指标编码分解组件、分布式文件前置机和指标解码融合组件构成;实现将企业风险数据由政务内网编码分解、分发到文件前置机并上报业务系统服务器解码融合,然后根据风险指标码解码还原企业风险数据。可以适用于各政务成员单位的企业风险数据由政务内网到业务系统的安全融合。
Description
技术领域
本发明涉及计算机应用技术领域,特别是一种企业风险数据安全融合系统及其实现方法。
背景技术
目前,企业风险数据一般分散在银监、税务、人力资源局等部门;且属于敏感数据不允许在公网传播。传统的数据采集方式,需要在政务内网汇总各部门数据,再使用U盘拷贝到业务系统,费时费力且容易感染病毒。这时候需要一种更加简单、安全的数据融合系统。
发明内容
本发明解决的技术问题在于提供一种企业风险数据安全融合系统及其实现方法,将企业风险数据按风险指标码脱敏,按指标维度、指标编码和指标值分解并分发到分布式文件前置机,然后由指标解码融合组件根据批次序号和数据序号将文件数据合并、解码生成企业风险数据。
本发明解决上述技术问题的技术方案是:
所述的系统由数据自检组件、指标编码分解组件、分布式文件前置机和指标解码融合组件构成;
所述的数据自检组件实现成员单位风险指标数据接收、指标点合法性和指标值可信度检查,所述可信度根据历史数据可信区间自检;
所述的指标编码分解组件实现按风险指标码脱敏企业风险数据;按指标维度、指标编码和指标值将数据分别写入指标维度文件、指标编码文件和指标值文件;各文件之间以批次序号和数据序号为主键关联,再将文件分发到不同的文件前置机;
所述的分布式文件前置机将内网分发的文件上报到指标解码融合组件;
所述的指标解码融合组件根据批次序号和数据序号将文件数据合并,然后根据风险指标码解码还原企业风险数据。
所述的指标维度文件、指标编码文件和指标值文件中,任意一类文件不能单独描述企业风险事实,文件内容包含批次序号、数据序号、键和值四种元素。
所述的数据自检组件、指标编码分解组件部署在政务内网,保证风险数据在传播前脱敏分解;
分布式文件前置机部署在政务内网和外网中转服务器,通过防火墙保证与指定外网交互数据只出不进;文件前置机个数不少于3个,以保证同主键不同类型文件分布存储;
指标解码融合组件部署在业务系统服务器,负责将风险数据还原。
所述的方法具体步骤如下:
第一步,接收成员单位风险指标数据,根据指标可信区间检验当前指标值并自动更新指标可信区间,如存在异常数据则反馈用户确认;
第二步,根据约定的风险指标对照码,将风险数据中的风险指标类型、风险指标名称替换成指标码脱敏;
第三步,将指标维度、指标编码和指标值分解生成文件元素,文件元素包括批次序号、数据序号、键和值;
第四步,将文件元素分别写入指标维度文件、指标编码文件和指标值文件;
第五步,将指标维度文件、指标编码文件和指标值文件分发到文件前置机,记录校验同主键文件分发的文件前置机地址,保证不同类型文件分布存储;
第六步,文件前置机将接收的指标文件上报到指标解码融合组件;
第七步,指标解码融合组件根据批次序号和数据序号将文件数据合并;
第八步,指标解码融合组件根据风险指标对照码解码还原企业风险数据。
所述的可信区间自检,根据指标可信区间检验当前指标值并自动更新指标可信区间;
指标可信区间根据企业历史数据及全量历史数据,提取企业总人数、平均工资范围、厂租、月水电费、不良贷款范围及欠税范围,汇总生成并不断更新。
所述的风险指标码脱敏根据约定的风险指标对照码,将风险数据中的风险指标类型、风险指标名称替换成指标码脱敏。
本发明的有益效果是:
企业风险数据编码脱敏、分解指标文件在政务内网完成,保证了数据的安全性;按指标维度、指标编码和指标值分解的指标文件分发到独立文件前置机,提高了分发的性能并进一步保证了数据的安全。通过企业风险数据安全融合系统流程化管理各成员单位数据融合过程,具有简单、安全、高效的特点。
附图说明
下面结合附图对本发明进一步说明:
图1是本发明的架构示意图。
具体实施方式
如图1所示,本发明的企业风险数据安全融合系统由数据自检组件、指标编码分解组件、分布式文件前置机和指标解码融合组件组成。
数据自检组件接收成员单位风险指标数据,检查指标点的合法性和指标值的可信度,其中可信度根据历史数据可信区间自检;
指标编码分解组件将企业风险数据按风险指标码脱敏,然后按指标维度、指标编码和指标值将数据分别写入指标维度文件、指标编码文件和指标值文件,各文件之间以批次序号和数据序号为主键关联,再将文件分发到不同的文件前置机;
分布式文件前置机负责将内网分发的文件上报到指标解码融合组件,文件前置机个数不少于3个,以保证同主键不同类型文件分布存储;
指标解码融合组件根据批次序号和数据序号将文件数据合并,然后根据风险指标码解码还原企业风险数据;
可信区间自检,根据指标可信区间检验当前指标值并自动更新指标可信区间,指标可信区间根据企业历史数据及全量历史数据,提取企业总人数、平均工资范围、厂租、月水电费、不良贷款范围及欠税范围,汇总生成并不断更新;
风险指标码脱敏根据约定的风险指标对照码,将风险数据中的风险指标类型、风险指标名称替换成指标码脱敏;
指标维度文件、指标编码文件和指标值文件,任意一类文件不能单独描述企业风险事实,文件内容包含批次序号、数据序号、键和值四种元素;
数据自检组件、指标编码分解组件部署在政务内网,保证风险数据在传播前脱敏分解;分布式文件前置机部署在政务内网和外网中转服务器,通过防火墙保证与指定外网交互数据只出不进;指标解码融合组件部署在业务系统服务器,负责将风险数据还原。
如图1所示,企业风险数据安全融合系统的实现方法详细实施流程为:
第一步,接收成员单位风险指标数据,根据指标可信区间检验当前指标值并自动更新指标可信区间,如存在异常数据则反馈用户确认;
第二步,根据约定的风险指标对照码,将风险数据中的风险指标类型、风险指标名称替换成指标码脱敏;
第三步,将指标维度、指标编码和指标值分解生成文件元素,文件元素包括批次序号、数据序号、键和值;
第四步,将文件元素分别写入指标维度文件、指标编码文件和指标值文件;
第五步,将指标维度文件、指标编码文件和指标值文件分发到文件前置机,记录校验同主键文件分发的文件前置机地址,保证不同类型文件分布存储;
第六步,文件前置机将接收的指标文件上报到指标解码融合组件;
第七步,指标解码融合组件根据批次序号和数据序号将文件数据合并;
第八步,指标解码融合组件根据风险指标对照码解码还原企业风险数据。
Claims (6)
1.一种企业风险数据安全融合系统,其特征在于:所述的系统由数据自检组件、指标编码分解组件、分布式文件前置机和指标解码融合组件构成;
所述的数据自检组件实现成员单位风险指标数据接收、指标点合法性和指标值可信度检查,所述可信度根据历史数据可信区间自检;
所述的指标编码分解组件实现按风险指标码脱敏企业风险数据;按指标维度、指标编码和指标值将数据分别写入指标维度文件、指标编码文件和指标值文件;各文件之间以批次序号和数据序号为主键关联,再将文件分发到不同的文件前置机;
所述的分布式文件前置机将内网分发的文件上报到指标解码融合组件;
所述的指标解码融合组件根据批次序号和数据序号将文件数据合并,然后根据风险指标码解码还原企业风险数据。
2.根据权利要求1所述的系统,其特征在于:所述的指标维度文件、指标编码文件和指标值文件中,任意一类文件不能单独描述企业风险事实,文件内容包含批次序号、数据序号、键和值四种元素。
3.根据权利要求1或2所述的系统,其特征在于:所述的数据自检组件、指标编码分解组件部署在政务内网,保证风险数据在传播前脱敏分解;
分布式文件前置机部署在政务内网和外网中转服务器,通过防火墙保证与指定外网交互数据只出不进;文件前置机个数不少于3个,以保证同主键不同类型文件分布存储;
指标解码融合组件部署在业务系统服务器,负责将风险数据还原。
4.一种根据权利要求1至3任一项所述系统的实现方法,其特征在于:所述的方法具体步骤如下:
第一步,接收成员单位风险指标数据,根据指标可信区间检验当前指标值并自动更新指标可信区间,如存在异常数据则反馈用户确认;
第二步,根据约定的风险指标对照码,将风险数据中的风险指标类型、风险指标名称替换成指标码脱敏;
第三步,将指标维度、指标编码和指标值分解生成文件元素,文件元素包括批次序号、数据序号、键和值;
第四步,将文件元素分别写入指标维度文件、指标编码文件和指标值文件;
第五步,将指标维度文件、指标编码文件和指标值文件分发到文件前置机,记录校验同主键文件分发的文件前置机地址,保证不同类型文件分布存储;
第六步,文件前置机将接收的指标文件上报到指标解码融合组件;
第七步,指标解码融合组件根据批次序号和数据序号将文件数据合并;
第八步,指标解码融合组件根据风险指标对照码解码还原企业风险数据。
5.根据权利要求4所述的方法,其特征在于:所述的可信区间自检,根据指标可信区间检验当前指标值并自动更新指标可信区间;
指标可信区间根据企业历史数据及全量历史数据,提取企业总人数、平均工资范围、厂租、月水电费、不良贷款范围及欠税范围,汇总生成并不断更新。
6.根据权利要求4或5所述的方法,其特征在于:所述的风险指标码脱敏根据约定的风险指标对照码,将风险数据中的风险指标类型、风险指标名称替换成指标码脱敏。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201810572266.1A CN108875384A (zh) | 2018-06-06 | 2018-06-06 | 一种企业风险数据安全融合系统及其实现方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201810572266.1A CN108875384A (zh) | 2018-06-06 | 2018-06-06 | 一种企业风险数据安全融合系统及其实现方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN108875384A true CN108875384A (zh) | 2018-11-23 |
Family
ID=64336765
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201810572266.1A Withdrawn CN108875384A (zh) | 2018-06-06 | 2018-06-06 | 一种企业风险数据安全融合系统及其实现方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN108875384A (zh) |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101375284A (zh) * | 2004-10-25 | 2009-02-25 | 里克·L·奥尔西尼 | 安全数据分析方法和系统 |
CN103617134A (zh) * | 2013-11-07 | 2014-03-05 | 中国人民解放军61660部队 | 一种便携式数据安全存储装置及实现安全存储的方法 |
CN103856499A (zh) * | 2012-11-29 | 2014-06-11 | 中兴通讯股份有限公司 | 云存储方法及装置、云存储数据下载方法及装置 |
CN104504489A (zh) * | 2014-11-24 | 2015-04-08 | 中国科学院力学研究所 | 一种海底油气管道的风险管理系统和方法 |
CN105279198A (zh) * | 2014-07-24 | 2016-01-27 | 北京古盘创世科技发展有限公司 | 数据表储存、修改、查询和统计方法 |
CN106909689A (zh) * | 2017-03-07 | 2017-06-30 | 山东浪潮云服务信息科技有限公司 | 一种数据融合方法及装置 |
CN107564579A (zh) * | 2017-09-27 | 2018-01-09 | 深圳绰曦互动科技有限公司 | 一种远程影像传输方法及系统 |
-
2018
- 2018-06-06 CN CN201810572266.1A patent/CN108875384A/zh not_active Withdrawn
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101375284A (zh) * | 2004-10-25 | 2009-02-25 | 里克·L·奥尔西尼 | 安全数据分析方法和系统 |
CN103856499A (zh) * | 2012-11-29 | 2014-06-11 | 中兴通讯股份有限公司 | 云存储方法及装置、云存储数据下载方法及装置 |
CN103617134A (zh) * | 2013-11-07 | 2014-03-05 | 中国人民解放军61660部队 | 一种便携式数据安全存储装置及实现安全存储的方法 |
CN105279198A (zh) * | 2014-07-24 | 2016-01-27 | 北京古盘创世科技发展有限公司 | 数据表储存、修改、查询和统计方法 |
CN104504489A (zh) * | 2014-11-24 | 2015-04-08 | 中国科学院力学研究所 | 一种海底油气管道的风险管理系统和方法 |
CN106909689A (zh) * | 2017-03-07 | 2017-06-30 | 山东浪潮云服务信息科技有限公司 | 一种数据融合方法及装置 |
CN107564579A (zh) * | 2017-09-27 | 2018-01-09 | 深圳绰曦互动科技有限公司 | 一种远程影像传输方法及系统 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN103559118B (zh) | 一种基于aop与注解信息系统的安全审计方法 | |
US20160292441A1 (en) | Redacting restricted content in files | |
CN112330309B (zh) | 基于区块链的行政服务数据交换系统 | |
CN113067871B (zh) | 一种基于区块链技术的数字档案管理方法 | |
CN104363095A (zh) | 一种hadoop的身份认证机制构建方法 | |
CN105096034A (zh) | 电子政务的实现方法和电子政务系统 | |
CN108875384A (zh) | 一种企业风险数据安全融合系统及其实现方法 | |
CN109711147B (zh) | 操作系统的三权分立管理方法、装置、系统及存储介质 | |
CN108255967A (zh) | 存储过程的调用方法、装置、存储介质及终端 | |
Paul et al. | Proof of erasability for ensuring comprehensive data deletion in cloud computing | |
Li et al. | The architecture of distributed storage system under mimic defense theory | |
Chen et al. | [Retracted] A System for Trusted Recovery of Data Based on Blockchain and Coding Techniques | |
CN117455218A (zh) | 一种基于互联网的企业管理系统 | |
CN111866134A (zh) | 区块链交易哈希值和地址的生成方法、系统及存储介质 | |
CN116136844A (zh) | 实体标识信息的生成方法、装置、介质及电子设备 | |
Minsky | On the dependability of highly heterogeneous and open distributed systems | |
CN114254373B (zh) | 一种加密传输方法、装置和系统 | |
CN110489962B (zh) | 一种提高操作系统下用户密码复杂度的方法及系统 | |
Fisher | Remedial actions and the need to communicate about risks | |
CN117217703B (zh) | 一种继电保护定值核对方法、装置、设备及存储介质 | |
CN113344731B (zh) | 一种用于随机报送零散数据的自动收集与整合系统及其方法 | |
CN111861460A (zh) | 一种变电站监控系统数据配置区块链管控方法及系统 | |
CN107239476A (zh) | 一种轻量级sql数据库网站的开发方法 | |
CN116827626A (zh) | 一种卫生统计信息网络直报数据区块链存证方法和系统 | |
CN116389097A (zh) | 一种数据交换中心处理方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
CB02 | Change of applicant information |
Address after: 19 / F, Cloud Computing Center, Chinese Academy of Sciences, No.1 Kehui Road, Songshanhu high tech Industrial Development Zone, Dongguan City, Guangdong Province, 523000 Applicant after: G-CLOUD TECHNOLOGY Co.,Ltd. Address before: 523808 No. 14 Building, Songke Garden, Songshan Lake Science and Technology Industrial Park, Dongguan City, Guangdong Province Applicant before: G-CLOUD TECHNOLOGY Co.,Ltd. |
|
CB02 | Change of applicant information | ||
WW01 | Invention patent application withdrawn after publication |
Application publication date: 20181123 |
|
WW01 | Invention patent application withdrawn after publication |