CN114389904B - 业务终端交付一体化*** - Google Patents
业务终端交付一体化*** Download PDFInfo
- Publication number
- CN114389904B CN114389904B CN202210294057.1A CN202210294057A CN114389904B CN 114389904 B CN114389904 B CN 114389904B CN 202210294057 A CN202210294057 A CN 202210294057A CN 114389904 B CN114389904 B CN 114389904B
- Authority
- CN
- China
- Prior art keywords
- preset
- service
- file
- network environment
- input
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/606—Protecting data by securing the transmission between two devices or processes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/01—Input arrangements or combined input and output arrangements for interaction between user and computer
- G06F3/048—Interaction techniques based on graphical user interfaces [GUI]
- G06F3/0484—Interaction techniques based on graphical user interfaces [GUI] for the control of specific functions or operations, e.g. selecting or manipulating an object, an image or a displayed text element, setting a parameter value or selecting a range
- G06F3/04842—Selection of displayed objects or displayed text elements
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/01—Input arrangements or combined input and output arrangements for interaction between user and computer
- G06F3/048—Interaction techniques based on graphical user interfaces [GUI]
- G06F3/0487—Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/01—Input arrangements or combined input and output arrangements for interaction between user and computer
- G06F3/048—Interaction techniques based on graphical user interfaces [GUI]
- G06F3/0487—Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser
- G06F3/0488—Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures
- G06F3/04883—Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures for inputting data by handwriting, e.g. gesture or text
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/01—Input arrangements or combined input and output arrangements for interaction between user and computer
- G06F3/048—Interaction techniques based on graphical user interfaces [GUI]
- G06F3/0487—Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser
- G06F3/0489—Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using dedicated keyboard keys or combinations thereof
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/105—Multiple levels of security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/06—Protocols specially adapted for file transfer, e.g. file transfer protocol [FTP]
Landscapes
- Engineering & Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Human Computer Interaction (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computing Systems (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Software Systems (AREA)
- Information Transfer Between Computers (AREA)
Abstract
本发明涉及通信技术领域,尤其涉及一种业务终端交付一体化***,包括,业务输入端、数据传输模块、业务端控制模块、数据储存库、终端控制模块。本发明通过将数据设置在统一的云端,集中存储,保护核心数据的安全,无需复杂改造现有的IT***即可实现严格的安全管控;同时,终端在进行指令传输时,业务端控制模块只传输数据请求的指令信息,不对信息进行解读;防止指令信息被盗取或修改,加强数据传输的安全性,在进行指令信息传输时,通过设置对页面进行编号,同时对不同页面进行坐标标注,使得指令被截取也不能获取请求指令的目的,进一步的加强数据传输的安全性。
Description
技术领域
本发明涉及通信技术领域,尤其涉及一种业务终端交付一体化***。
背景技术
业务交付平台很多时要求电信和资讯科技能力,以及突破技术和网络的局限。业务交付平台趋向在既定技术或网络范畴(例如网页,IP多媒体子***,网络协定电视,行动电视),最佳化以确保服务传递高质素。这些平台通常建立环境,既有利服务控制,创建,结合及执行,亦有利多媒体控制,整合及其他低等级通讯功能。
中国专利公开号:CN102594832A公开了一种一种业务交付平台开展业务的方法及装置,包括:业务交付平台SDP接收服务提供商SP发送的业务请求, 所述业务请求中包含公共信息和业务信息;根据所述业务请求中的公共信息对SP进行接入认证, 确定所述业务请求在所述SDP中的路由;根据所述业务请求中的公共信息确定所述业务请求调用的业务能力, 根据所述业务请求中的业务信息确定调用所述业务能力所需要的信息;将所述业务请求转换为提供所述业务能力的业务能力模块支持的接口;将所述转换后的业务请求发送至所述业务能力模块。
然而,随着业务交付平台的应用越发广泛,应用业务交付平台时的数据安全问题也越发严重,因此急需一套有高安全性的业务交付平台。
发明内容
为此,本发明提供一种业务终端交付一体化***,用以克服现有技术中应用业务交付平台时,数据交互安全性低的问题。
为实现上述目的,本发明提供一种业务终端交付一体化***,包括,
业务输入端,用以输入业务请求,业务输入端能够进行文件上传与下载;所述业务输入端包括显示组件,控制***与所述显示组件相连,所述显示组件能够显示待办理的业务信息;
数据传输模块,其与所述业务输入端相连,用以进行数据传输;
业务端控制模块,其设置在所述业务输入端内部;当业务端控制模块检测到业务输入端存在数据请求时,业务端控制模块只传输数据请求的指令信息,不对信息进行解读;
数据储存库,其为云端数据库,用于存储数据;
终端控制模块,其与所述数据储存库,所述数据传输模块分别相连;
风险评价模块,其设置在终端控制模块内,用以对所述业务输入端的文件上传与下载操作进行风险评定,并根据评定结果判定是否执行业务输入端的操作。
进一步地,所述业务端控制模块内设置有显示页面矩阵A0,对于显示页面矩阵A0(A1,A2,A3,...,An),其中,A1为第一预设操作页面,A2为第二预设操作页面,A3为第三预设操作页面,An为第n预设操作页面;
对于第i预设操作页面Ai,i=1,2,3,...,n,所述业务端控制模块建立平面直角坐标系Bi,操作页面Ai中心点为坐标系Bi原点,沿操作页面水平方向为X轴,X轴正方向向右,坐标系Bi内过原点垂直X轴方向为Y轴,Y轴正方向向上;
所述指令信息包括选择指令信息和输入指令信息;所述选择指令信息为鼠标操作,或触屏点触选择操作;所述输入指令信息为键盘输入指令信息或触屏手写录入信息;
当业务端控制模块检测到业务输入端存在数据请求时,业务端控制模块检测数据请求信息为选择指令信息还是输入指令信息。
进一步地,所述终端控制模块内设置有选择操作数据组矩阵Z0,Z0(Z1,Z2,...,Zm),其中,Z1为第一预设选择操作数据组,Z2为第二预设选择操作数据组,Zn为第n预设选择操作数据组,不同的预设选择操作数据组对应不同的操作指令;
对于第k预设选择操作数据组Zk,Zk(Aa,Xb,Xc,Yd,Yf),k=1,2,...,m,其中,Aa为数据组Zk的操作页面信息,Xb为数据组Zk的横坐标最小值,Xc为数据组Zk的横坐标最大值,Yd为数据组Zk的纵坐标最小值,Yf为数据组Zk的纵坐标最大值;
当数据请求信息为选择指令信息时,业务端控制模块记录请求操作页面Aj,并记录操作请求坐标点(xp,yq),所述业务端控制模块根据操作页面编号与请求坐标点生成数据组Z,Z(Aj,xp,yq),并通过数据传输模块将数据组Z传递至终端控制模块;
所述终端控制模块对数据组Z与选择操作数据组矩阵Z0内的数据组进行对比,确定数据组Z的目标指令。
进一步地,当数据请求信息为输入指令信息时,所述业务端控制模块记录请求操作页面Aj与输入指令信息的图像或文字信息P,所述业务端控制模块根据操作页面编号与信息P生成数据组W,W(Aj,P),并通过数据传输模块将数据组W传递至终端控制模块;
为确保输入指令信息的准确性,单一的操作页面只存有单一输入指令信息录入口。
进一步地,所述业务输入端设有数据接口,能够进行文件录入与下载,当所述业务输入端请求进行文件录入时,所述业务输入端将待录入文件C传递至所述风险评价模块,
所述风险评价模块内设置有敏感信息组D0,D0(D1,D2,...,Dt), 其中,D1为第一预设敏感信息,D2为第二预设敏感信息,Dt为第t预设敏感信息;
对于不同的敏感信息所述风险评价模块设置有风险评价参数,其中,第一预设敏感信息D1的风险评价参数为E1,第二预设敏感信息D2的风险评价参数为E2,...第t预设敏感信息Dt的风险评价参数为Et,
所述风险评价模块对待录入文件C进行风险分析,当待录入文件C中含有敏感信息Ds时,所述风险评价模块对敏感信息Ds进行记录,并记录此时的风险评分为Es,s=1,2,...,t;
当所述待录入文件C中含有多个敏感信息时,所述风险评价模块将待录入文件C中含有的敏感信息依次记录为Ds1,Ds2,...,Dsv,v为待录入文件C中含有的敏感信息的个数,
所述风险评价模块根据各敏感信息风险评价参数、业务输入端所处网络环境与待录入文件C中含有的敏感信息的个数计算待录入文件C的风险总评分,并根据风险总评分判定是否对待录入文件C进行录入。
进一步地,当待录入文件C中含有多个敏感信息时,所述风险评价模块计算待录入文件C的风险总评分Ez,Ez=(Es1+Es2+...+Esv)×α×β,其中,α为网络环境对风险总评分的调节参数,β为敏感信息个数对风险总评分的调节参数;
所述风险评价模块内设置有第一预设风险总评分评价值Ez1,第二预设风险总评分评价值Ez2,Ez1<Ez2,所述风险评价模块将待录入文件C的风险总评分Ez与第一预设风险总评分评价值Ez1、第二预设风险总评分评价值Ez2进行对比,
当Ez≤Ez1时,所述风险评价模块判定待录入文件C风险等级为低级风险,允许待录入文件C录入***;
当Ez1<Ez≤Ez2时,所述风险评价模块判定待录入文件C风险等级为中级风险,在进行待录入文件C录入时需管理指令许可;
当Ez>Ez2时,所述风险评价模块判定待录入文件C风险等级为高级风险,不允许待录入文件C录入***。
进一步地,所述风险评价模块内设置有第一预设网络环境,第二预设网络环境,第三预设网络环境,还设置有第一预设网络环境对风险总评分调节参数值α1,第二预设网络环境对风险总评分调节参数值α2,第三预设网络环境对风险总评分调节参数值α3;
当有待录入文件C进行请求录入时,所述风险评价模块判定请求录入文件C的终端设备所处网络环境,并根据网络环境确定网络环境对风险总评分的调节参数α的数值,
当终端设备所处网络环境为第一预设网络环境时,风险评价模块选取α1作为网络环境对风险总评分的调节参数α的数值;
当终端设备所处网络环境为第二预设网络环境时,风险评价模块选取α2作为网络环境对风险总评分的调节参数α的数值;
当终端设备所处网络环境为第三预设网络环境时,风险评价模块选取α3作为网络环境对风险总评分的调节参数α的数值。
进一步地,所述风险评价模块内设置有第一预设敏感信息数量评价值V1,第二预设敏感信息数量评价值V2,第一预设敏感信息个数对风险总评分的调节参数β1,第二预设敏感信息个数对风险总评分的调节参数β2,第三预设敏感信息个数对风险总评分的调节参数β3;
所述风险评价模块将检测到的待录入文件C中含有的敏感信息的个数v与第一预设敏感信息数量评价值V1,第二预设敏感信息数量评价值V2进行对比,
当v≤V1时,所述风险评价模块选取第一预设敏感信息个数对风险总评分的调节参数β1值作为β数值;
当V1<v≤V2时,所述风险评价模块选取第二预设敏感信息个数对风险总评分的调节参数β2值作为β数值;
当v>V2时,所述风险评价模块选取第三预设敏感信息个数对风险总评分的调节参数β3值作为β数值。
进一步地,当所述业务终端请求对数据储存库内文件进行下载时,所述风险评价模块评定业务终端所处网络环境,
当终端设备所处网络环境为第一预设网络环境时,所述风险评价模块允许进行文件下载;
当终端设备所处网络环境为第二预设网络环境时,文件进行下载前需要管理指令许可;
当终端设备所处网络环境为第三预设网络环境时,所述风险评价模块不允许进行文件下载。
进一步地,当使用业务终端交付一体化***前需要进行人员登录认证,不同的人员认证等级对应不同的使用权限。
与现有技术相比,本发明的有益效果在于,本发明数据不再分散在各个使用者的终端上,集中存储,保护核心数据的安全,无需复杂改造现有的IT***即可实现严格的安全管控。同时,终端在进行指令传输时,业务端控制模块只传输数据请求的指令信息,不对信息进行解读;防止指令信息被盗取或修改,加强数据传输的安全性。
尤其,在进行指令信息传输时,通过设置对页面进行编号,同时对不同页面进行坐标标注,使得指令被截取也不能获取请求指令的目的,进一步的加强数据传输的安全性。
尤其,当有文件请求录入时,根据待录入文件的终端所处的网络环境与待录入文件的敏感信息数量判读是否执行录入请求,进一步的加强数据传输的安全性。
尤其,敏感信息越多时,危险性越大,故当待录入文件的敏感信息越多时,加大敏感信息的风险总评分的调节参数,进一步的加强数据传输的安全性。
附图说明
图1为本发明实施例所述一种业务终端交付一体化***的结构示意图。
具体实施方式
为了使本发明的目的和优点更加清楚明白,下面结合实施例对本发明作进一步描述;应当理解,此处所描述的具体实施例仅仅用于解释本发明,并不用于限定本发明。
下面参照附图来描述本发明的优选实施方式。本领域技术人员应当理解的是,这些实施方式仅仅用于解释本发明的技术原理,并非在限制本发明的保护范围。
需要说明的是,在本发明的描述中,术语“上”、“下”、“左”、“右”、“内”、“外”等指示的方向或位置关系的术语是基于附图所示的方向或位置关系,这仅仅是为了便于描述,而不是指示或暗示所述装置或元件必须具有特定的方位、以特定的方位构造和操作,因此不能理解为对本发明的限制。
此外,还需要说明的是,在本发明的描述中,除非另有明确的规定和限定,术语“安装”、“相连”、“连接”应做广义理解,例如,可以是固定连接,也可以是可拆卸连接,或一体地连接;可以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以是两个元件内部的连通。对于本领域技术人员而言,可根据具体情况理解上述术语在本发明中的具体含义。
请参阅图1所示,为本发明实施例所述一种业务终端交付一体化***的结构示意图。
本发明提供一种业务终端交付一体化***,包括,
业务输入端,用以输入业务请求,业务输入端能够进行文件上传与下载;所述业务输入端包括显示组件,控制***与所述显示组件相连,所述显示组件能够显示待办理的业务信息;
数据传输模块,其与所述业务输入端相连,用以进行数据传输;
业务端控制模块,其设置在所述业务输入端内部;当业务端控制模块检测到业务输入端存在数据请求时,业务端控制模块只传输数据请求的指令信息,不对信息进行解读;
数据储存库,其为云端数据库,用于存储数据;
终端控制模块,其与所述数据储存库,所述数据传输模块分别相连;
风险评价模块,其设置在终端控制模块内,用以对所述业务输入端的文件上传与下载操作进行风险评定,并根据评定结果判定是否执行业务输入端的操作。
进一步地,所述业务端控制模块内设置有显示页面矩阵A0,对于显示页面矩阵A0(A1,A2,A3,...,An),其中,A1为第一预设操作页面,A2为第二预设操作页面,A3为第三预设操作页面,An为第n预设操作页面;
对于第i预设操作页面Ai,i=1,2,3,...,n,所述业务端控制模块建立平面直角坐标系Bi,操作页面Ai中心点为坐标系Bi原点,沿操作页面水平方向为X轴,X轴正方向向右,坐标系Bi内过原点垂直X轴方向为Y轴,Y轴正方向向上;
所述指令信息包括选择指令信息和输入指令信息;所述选择指令信息为鼠标操作,或触屏点触选择操作;所述输入指令信息为键盘输入指令信息或触屏手写录入信息;
当业务端控制模块检测到业务输入端存在数据请求时,业务端控制模块检测数据请求信息为选择指令信息还是输入指令信息。
本发明数据不再分散在各个使用者的终端上,而是设置在统一的云端,集中存储,保护核心数据的安全,无需复杂改造现有的IT***即可实现严格的安全管控。同时,终端在进行指令传输时,业务端控制模块只传输数据请求的指令信息,不对信息进行解读;防止指令信息被盗取或修改,加强数据传输的安全性。
进一步地,所述终端控制模块内设置有选择操作数据组矩阵Z0,Z0(Z1,Z2,...,Zm),其中,Z1为第一预设选择操作数据组,Z2为第二预设选择操作数据组,Zn为第n预设选择操作数据组,不同的预设选择操作数据组对应不同的操作指令;
对于第k预设选择操作数据组Zk,Zk(Aa,Xb,Xc,Yd,Yf),k=1,2,...,m,其中,Aa为数据组Zk的操作页面信息,Xb为数据组Zk的横坐标最小值,Xc为数据组Zk的横坐标最大值,Yd为数据组Zk的纵坐标最小值,Yf为数据组Zk的纵坐标最大值;
当数据请求信息为选择指令信息时,业务端控制模块记录请求操作页面Aj,并记录操作请求坐标点(xp,yq),所述业务端控制模块根据操作页面编号与请求坐标点生成数据组Z,Z(Aj,xp,yq),并通过数据传输模块将数据组Z传递至终端控制模块;
所述终端控制模块对数据组Z与选择操作数据组矩阵Z0内的数据组进行对比,确定数据组Z的目标指令。
在进行指令信息传输时,通过设置对页面进行编号,同时对不同页面进行坐标标注,使得指令被截取也不能获取请求指令的目的,进一步的加强数据传输的安全性。
具体而言,当数据请求信息为输入指令信息时,所述业务端控制模块记录请求操作页面Aj与输入指令信息的图像或文字信息P,所述业务端控制模块根据操作页面编号与信息P生成数据组W,W(Aj,P),并通过数据传输模块将数据组W传递至终端控制模块;
为确保输入指令信息的准确性,单一的操作页面只存有单一输入指令信息录入口。
具体而言,所述业务输入端设有数据接口,能够进行文件录入与下载,当所述业务输入端请求进行文件录入时,所述业务输入端将待录入文件C传递至所述风险评价模块,
所述风险评价模块内设置有敏感信息组D0,D0(D1,D2,...,Dt), 其中,D1为第一预设敏感信息,D2为第二预设敏感信息,Dt为第t预设敏感信息;
对于不同的敏感信息所述风险评价模块设置有风险评价参数,其中,第一预设敏感信息D1的风险评价参数为E1,第二预设敏感信息D2的风险评价参数为E2,...第t预设敏感信息Dt的风险评价参数为Et,
所述风险评价模块对待录入文件C进行风险分析,当待录入文件C中含有敏感信息Ds时,所述风险评价模块对敏感信息Ds进行记录,并记录此时的风险评分为Es,s=1,2,...,t;
当所述待录入文件C中含有多个敏感信息时,所述风险评价模块将待录入文件C中含有的敏感信息依次记录为Ds1,Ds2,...,Dsv,v为待录入文件C中含有的敏感信息的个数,
所述风险评价模块根据各敏感信息风险评价参数、业务输入端所处网络环境与待录入文件C中含有的敏感信息的个数计算待录入文件C的风险总评分,并根据风险总评分判定是否对待录入文件C进行录入。
当有文件请求录入时,根据待录入文件的终端所处的网络环境与待录入文件的敏感信息数量判读是否执行录入请求,进一步的加强数据传输的安全性。
具体而言,当待录入文件C中含有多个敏感信息时,所述风险评价模块计算待录入文件C的风险总评分Ez,Ez=(Es1+Es2+...+Esv)×α×β,其中,α为网络环境对风险总评分的调节参数,β为敏感信息个数对风险总评分的调节参数;
所述风险评价模块内设置有第一预设风险总评分评价值Ez1,第二预设风险总评分评价值Ez2,Ez1<Ez2,所述风险评价模块将待录入文件C的风险总评分Ez与第一预设风险总评分评价值Ez1、第二预设风险总评分评价值Ez2进行对比,
当Ez≤Ez1时,所述风险评价模块判定待录入文件C风险等级为低级风险,允许待录入文件C录入***;
当Ez1<Ez≤Ez2时,所述风险评价模块判定待录入文件C风险等级为中级风险,在进行待录入文件C录入时需管理指令许可;
当Ez>Ez2时,所述风险评价模块判定待录入文件C风险等级为高级风险,不允许待录入文件C录入***。
具体而言,所述风险评价模块内设置有第一预设网络环境,第二预设网络环境,第三预设网络环境,还设置有第一预设网络环境对风险总评分调节参数值α1,第二预设网络环境对风险总评分调节参数值α2,第三预设网络环境对风险总评分调节参数值α3;其中,α1<α2<α3。
当有待录入文件C进行请求录入时,所述风险评价模块判定请求录入文件C的终端设备所处网络环境,并根据网络环境确定网络环境对风险总评分的调节参数α的数值,
当终端设备所处网络环境为第一预设网络环境时,风险评价模块选取α1作为网络环境对风险总评分的调节参数α的数值;
当终端设备所处网络环境为第二预设网络环境时,风险评价模块选取α2作为网络环境对风险总评分的调节参数α的数值;
当终端设备所处网络环境为第三预设网络环境时,风险评价模块选取α3作为网络环境对风险总评分的调节参数α的数值。
具体而言,所述风险评价模块内设置有第一预设敏感信息数量评价值V1,第二预设敏感信息数量评价值V2,第一预设敏感信息个数对风险总评分的调节参数β1,第二预设敏感信息个数对风险总评分的调节参数β2,第三预设敏感信息个数对风险总评分的调节参数β3;β1<β2<β3。
所述风险评价模块将检测到的待录入文件C中含有的敏感信息的个数v与第一预设敏感信息数量评价值V1,第二预设敏感信息数量评价值V2进行对比,
当v≤V1时,所述风险评价模块选取第一预设敏感信息个数对风险总评分的调节参数β1值作为β数值;
当V1<v≤V2时,所述风险评价模块选取第二预设敏感信息个数对风险总评分的调节参数β2值作为β数值;
当v>V2时,所述风险评价模块选取第三预设敏感信息个数对风险总评分的调节参数β3值作为β数值。
敏感信息越多时,危险性越大,故当待录入文件的敏感信息越多时,加大敏感信息的风险总评分的调节参数,进一步的加强数据传输的安全性。
具体而言,当所述业务终端请求对数据储存库内文件进行下载时,所述风险评价模块评定业务终端所处网络环境,
当终端设备所处网络环境为第一预设网络环境时,所述风险评价模块允许进行文件下载;
当终端设备所处网络环境为第二预设网络环境时,文件进行下载前需要管理指令许可;
当终端设备所处网络环境为第三预设网络环境时,所述风险评价模块不允许进行文件下载。
具体而言,当使用业务终端交付一体化***前需要进行人员登录认证,不同的人员认证等级对应不同的使用权限。
至此,已经结合附图所示的优选实施方式描述了本发明的技术方案,但是,本领域技术人员容易理解的是,本发明的保护范围显然不局限于这些具体实施方式。在不偏离本发明的原理的前提下,本领域技术人员可以对相关技术特征做出等同的更改或替换,这些更改或替换之后的技术方案都将落入本发明的保护范围之内。
Claims (8)
1.一种业务终端交付一体化***,其特征在于,包括,
业务输入端,用以输入业务请求,业务输入端能够进行文件上传与下载;所述业务输入端包括显示组件,控制***与所述显示组件相连,所述显示组件能够显示待办理的业务信息;
数据传输模块,其与所述业务输入端相连,用以进行数据传输;
业务端控制模块,其设置在所述业务输入端内部;当业务端控制模块检测到业务输入端存在数据请求时,业务端控制模块只传输数据请求的指令信息,不对信息进行解读;
数据储存库,其为云端数据库,用于存储数据;
终端控制模块,其与所述数据储存库,所述数据传输模块分别相连;
风险评价模块,其设置在终端控制模块内,用以对所述业务输入端的文件上传与下载操作进行风险评定,并根据评定结果判定是否执行业务输入端的操作;
所述业务端控制模块内设置有显示页面矩阵A0,对于显示页面矩阵A0(A1,A2,A3,...,An),其中,A1为第一预设操作页面,A2为第二预设操作页面,A3为第三预设操作页面,An为第n预设操作页面;
对于第i预设操作页面Ai,i=1,2,3,...,n,所述业务端控制模块建立平面直角坐标系Bi,操作页面Ai中心点为坐标系Bi原点,沿操作页面水平方向为X轴,X轴正方向向右,坐标系Bi内过原点垂直X轴方向为Y轴,Y轴正方向向上;
所述指令信息包括选择指令信息和输入指令信息;所述选择指令信息为鼠标操作,或触屏点触选择操作;所述输入指令信息为键盘输入指令信息或触屏手写录入信息;
当业务端控制模块检测到业务输入端存在数据请求时,业务端控制模块检测数据请求信息为选择指令信息还是输入指令信息;
所述终端控制模块内设置有选择操作数据组矩阵Z0,Z0(Z1,Z2,...,Zm),其中,Z1为第一预设选择操作数据组,Z2为第二预设选择操作数据组,Zn为第n预设选择操作数据组,不同的预设选择操作数据组对应不同的操作指令;
对于第k预设选择操作数据组Zk,Zk(Aa,Xb,Xc,Yd,Yf),k=1,2,...,m,其中,Aa为数据组Zk的操作页面信息,Xb为数据组Zk的横坐标最小值,Xc为数据组Zk的横坐标最大值,Yd为数据组Zk的纵坐标最小值,Yf为数据组Zk的纵坐标最大值;
当数据请求信息为选择指令信息时,业务端控制模块记录请求操作页面Aj,并记录操作请求坐标点(xp,yq),所述业务端控制模块根据操作页面编号与请求坐标点生成数据组Z,Z(Aj,xp,yq),并通过数据传输模块将数据组Z传递至终端控制模块;
所述终端控制模块对数据组Z与选择操作数据组矩阵Z0内的数据组进行对比,确定数据组Z的目标指令。
2.根据权利要求1所述的业务终端交付一体化***,其特征在于,当数据请求信息为输入指令信息时,所述业务端控制模块记录请求操作页面Aj与输入指令信息的图像或文字信息P,所述业务端控制模块根据操作页面编号与信息P生成数据组W,W(Aj,P),并通过数据传输模块将数据组W传递至终端控制模块;
为确保输入指令信息的准确性,单一的操作页面只存有单一输入指令信息录入口。
3.根据权利要求1所述的业务终端交付一体化***,其特征在于,所述业务输入端设有数据接口,能够进行文件录入与下载,当所述业务输入端请求进行文件录入时,所述业务输入端将待录入文件C传递至所述风险评价模块,
所述风险评价模块内设置有敏感信息组D0,D0(D1,D2,...,Dt), 其中,D1为第一预设敏感信息,D2为第二预设敏感信息,Dt为第t预设敏感信息;
对于不同的敏感信息所述风险评价模块设置有风险评价参数,其中,第一预设敏感信息D1的风险评价参数为E1,第二预设敏感信息D2的风险评价参数为E2,第t预设敏感信息Dt的风险评价参数为Et,
所述风险评价模块对待录入文件C进行风险分析,当待录入文件C中含有敏感信息Ds时,所述风险评价模块对敏感信息Ds进行记录,并记录此时的风险评分为Es,s=1,2,...,t;
当所述待录入文件C中含有多个敏感信息时,所述风险评价模块将待录入文件C中含有的敏感信息依次记录为Ds1,Ds2...,Dsv,v为待录入文件C中含有的敏感信息的个数,
所述风险评价模块根据各敏感信息风险评价参数、业务输入端所处网络环境与待录入文件C中含有的敏感信息的个数计算待录入文件C的风险总评分,并根据风险总评分判定是否对待录入文件C进行录入。
4.根据权利要求3所述的业务终端交付一体化***,其特征在于,当待录入文件C中含有多个敏感信息时,所述风险评价模块计算待录入文件C的风险总评分Ez,Ez=(Es1+Es2+...+Esv)×α×β,其中,α为网络环境对风险总评分的调节参数,β为敏感信息个数对风险总评分的调节参数;
所述风险评价模块内设置有第一预设风险总评分评价值Ez1,第二预设风险总评分评价值Ez2,Ez1<Ez2,所述风险评价模块将待录入文件C的风险总评分Ez与第一预设风险总评分评价值Ez1、第二预设风险总评分评价值Ez2进行对比,
当Ez≤Ez1时,所述风险评价模块判定待录入文件C风险等级为低级风险,允许待录入文件C录入***;
当Ez1<Ez≤Ez2时,所述风险评价模块判定待录入文件C风险等级为中级风险,在进行待录入文件C录入时需管理指令许可;
当Ez>Ez2时,所述风险评价模块判定待录入文件C风险等级为高级风险,不允许待录入文件C录入***。
5.根据权利要求4所述的业务终端交付一体化***,其特征在于,所述风险评价模块内设置有第一预设网络环境,第二预设网络环境,第三预设网络环境,还设置有第一预设网络环境对风险总评分调节参数值α1,第二预设网络环境对风险总评分调节参数值α2,第三预设网络环境对风险总评分调节参数值α3;
当有待录入文件C进行请求录入时,所述风险评价模块判定请求录入文件C的终端设备所处网络环境,并根据网络环境确定网络环境对风险总评分的调节参数α的数值,
当终端设备所处网络环境为第一预设网络环境时,风险评价模块选取α1作为网络环境对风险总评分的调节参数α的数值;
当终端设备所处网络环境为第二预设网络环境时,风险评价模块选取α2作为网络环境对风险总评分的调节参数α的数值;
当终端设备所处网络环境为第三预设网络环境时,风险评价模块选取α3作为网络环境对风险总评分的调节参数α的数值。
6.根据权利要求5所述的业务终端交付一体化***,其特征在于,所述风险评价模块内设置有第一预设敏感信息数量评价值V1,第二预设敏感信息数量评价值V2,第一预设敏感信息个数对风险总评分的调节参数β1,第二预设敏感信息个数对风险总评分的调节参数β2,第三预设敏感信息个数对风险总评分的调节参数β3;
所述风险评价模块将检测到的待录入文件C中含有的敏感信息的个数v与第一预设敏感信息数量评价值V1,第二预设敏感信息数量评价值V2进行对比,
当v≤V1时,所述风险评价模块选取第一预设敏感信息个数对风险总评分的调节参数β1值作为β数值;
当V1<v≤V2时,所述风险评价模块选取第二预设敏感信息个数对风险总评分的调节参数β2值作为β数值;
当v>V2时,所述风险评价模块选取第三预设敏感信息个数对风险总评分的调节参数β3值作为β数值。
7.根据权利要求6所述的业务终端交付一体化***,其特征在于,当所述业务终端请求对数据储存库内文件进行下载时,所述风险评价模块评定业务终端所处网络环境,
当终端设备所处网络环境为第一预设网络环境时,所述风险评价模块允许进行文件下载;
当终端设备所处网络环境为第二预设网络环境时,文件进行下载前需要管理指令许可;
当终端设备所处网络环境为第三预设网络环境时,所述风险评价模块不允许进行文件下载。
8.根据权利要求1所述的业务终端交付一体化***,其特征在于,当使用业务终端交付一体化***前需要进行人员登录认证,不同的人员认证等级对应不同的使用权限。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210294057.1A CN114389904B (zh) | 2022-03-24 | 2022-03-24 | 业务终端交付一体化*** |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210294057.1A CN114389904B (zh) | 2022-03-24 | 2022-03-24 | 业务终端交付一体化*** |
Publications (2)
Publication Number | Publication Date |
---|---|
CN114389904A CN114389904A (zh) | 2022-04-22 |
CN114389904B true CN114389904B (zh) | 2022-06-07 |
Family
ID=81205251
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202210294057.1A Active CN114389904B (zh) | 2022-03-24 | 2022-03-24 | 业务终端交付一体化*** |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN114389904B (zh) |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008077149A (ja) * | 2006-09-19 | 2008-04-03 | Kgt Inc | 文書作成支援プログラム、文書作成支援装置及び文書作成支援システム |
CN105590243A (zh) * | 2014-10-24 | 2016-05-18 | 阿里巴巴集团控股有限公司 | 对离散数据进行集中处理的方法、客户端、服务器及*** |
CN107454099A (zh) * | 2017-08-30 | 2017-12-08 | 努比亚技术有限公司 | 一种安全数据管理方法、终端及计算机可读存储介质 |
CN109391981A (zh) * | 2017-08-08 | 2019-02-26 | 维沃移动通信有限公司 | 一种完整性保护方法及装置 |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7284277B2 (en) * | 2002-07-15 | 2007-10-16 | Hewlett-Packard Development Company, L.P. | Secured printing |
CN101256466B (zh) * | 2008-02-29 | 2012-02-15 | 鹏智科技(深圳)有限公司 | 一种可体现电子文档翻页效果的电子装置及方法 |
US9781148B2 (en) * | 2008-10-21 | 2017-10-03 | Lookout, Inc. | Methods and systems for sharing risk responses between collections of mobile communications devices |
US8693025B2 (en) * | 2011-09-19 | 2014-04-08 | Ricoh Production Print Solutions | Pre-authorization of print jobs in a printing system |
US8984478B2 (en) * | 2011-10-03 | 2015-03-17 | Cisco Technology, Inc. | Reorganization of virtualized computer programs |
TWI563463B (en) * | 2014-05-26 | 2016-12-21 | Mitake Information Corp | System and method of mobile check-in and a cloud system thereof |
US10496808B2 (en) * | 2016-10-25 | 2019-12-03 | Apple Inc. | User interface for managing access to credentials for use in an operation |
-
2022
- 2022-03-24 CN CN202210294057.1A patent/CN114389904B/zh active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008077149A (ja) * | 2006-09-19 | 2008-04-03 | Kgt Inc | 文書作成支援プログラム、文書作成支援装置及び文書作成支援システム |
CN105590243A (zh) * | 2014-10-24 | 2016-05-18 | 阿里巴巴集团控股有限公司 | 对离散数据进行集中处理的方法、客户端、服务器及*** |
CN109391981A (zh) * | 2017-08-08 | 2019-02-26 | 维沃移动通信有限公司 | 一种完整性保护方法及装置 |
CN107454099A (zh) * | 2017-08-30 | 2017-12-08 | 努比亚技术有限公司 | 一种安全数据管理方法、终端及计算机可读存储介质 |
Also Published As
Publication number | Publication date |
---|---|
CN114389904A (zh) | 2022-04-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10574704B1 (en) | Selective regulation of information transmission from mobile applications to third-party privacy compliant target systems | |
US9167104B2 (en) | Telecommunications data usage management | |
EP2552079B1 (en) | Server apparatus, information processing method, program, and storage medium | |
KR101177310B1 (ko) | 전자 문서 보안 전송 중계 장치 및 방법 | |
EP3025229B1 (en) | Data communications management | |
CN111382421A (zh) | 一种业务访问控制方法、***及电子设备和存储介质 | |
CN105260644A (zh) | 信息处理装置和信息处理方法 | |
CN112507295A (zh) | 数据处理方法及*** | |
JP2008242826A (ja) | 情報処理システム、情報処理システムの制御方法及びプログラム | |
CN113239377A (zh) | 权限控制方法、装置、设备以及存储介质 | |
US8612754B2 (en) | Digital fingerprinting via SQL filestream with common text exclusion | |
KR102137309B1 (ko) | 원격 접속 제어 기반 기기 통합 모니터링 시스템 | |
CN113064562A (zh) | 基于区块链的人机交互打印方法及打印*** | |
CN114389904B (zh) | 业务终端交付一体化*** | |
CN110427759B (zh) | 一种支持业务安全标记的网络资源浏览控制方法及*** | |
CN115242433B (zh) | 数据处理方法、***、电子设备及计算机可读存储介质 | |
CN116015824A (zh) | 一种平台统一认证方法、设备、介质 | |
CN110086826A (zh) | 信息处理方法 | |
EP1466227B1 (en) | System and method for platform activation | |
CN110929269B (zh) | ***权限管理方法、装置、介质及电子设备 | |
CN113064563A (zh) | 基于区块链的打印方法 | |
US20070156602A1 (en) | Information distribution apparatus, information processing apparatus, printing apparatus, control method of information distribution apparatus, control method of information processing apparatus, and control program | |
CN114051249B (zh) | 基于移动设备的数字化办公***及方法 | |
CN104539465A (zh) | 多***外部设备共享的方法、装置和多***终端 | |
EP4411562A1 (en) | Data processing method and apparatus, electronic device, computer storage medium and computer program product |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |