金融行业标准网
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210835347.2 (22)申请日 2022.07.15 (71)申请人 江苏保旺达软件技 术有限公司 地址 210061 江苏省南京市江北新区星火 路9号软件大厦B座9 楼 (72)发明人 钟丹晔 田志国  (74)专利代理 机构 北京品源专利代理有限公司 11332 专利代理师 王潇钰 (51)Int.Cl. H04L 9/40(2022.01) H04L 9/32(2006.01) (54)发明名称 一种提升数据安全的方法、 装置、 电子设备 及存储介质 (57)摘要 本发明公开了一种提升数据安全的方法、 装 置、 电子设备及存储介质, 其中, 该方法包括: 接 收数据认证指令, 并根据所述数据认证指令中的 主账号数据, 对所述数据认证指令进行数据认 证, 得到与所述数据认证指令相对应的数据认证 状态; 若所述数据认证状态为认证通过状态, 则 基于所述数据认 证指令中的待使用参数, 确定与 所述数据认证指令所对应的授权状态; 当所述授 权状态为已授权状态时, 调取与所述待使用参数 相对应的目标数据, 并将所述目标数据反馈至目 标客户端。 解决了数据获取效率低, 耗时长且存 在数据泄露的问题, 取到了快速获取数据并保障 数据安全的效果。 权利要求书2页 说明书12页 附图4页 CN 115242478 A 2022.10.25 CN 115242478 A 1.一种提升数据安全的方法, 其特 征在于, 包括: 接收数据认证指令, 并根据所述数据认证指令中的主账号数据, 对所述数据认证指令 进行数据认证, 得到与所述数据认证指令相对应的数据认证 状态; 若所述数据认证状态为认证通过状态, 则基于所述数据认证指令中的待使用参数, 确 定与所述数据 认证指令所对应的授权状态; 其中, 所述待使用参数包括与所述主 账号数据, 以及与所述主账号数据相关联的子账号、 资源地址、 端口地址以及通信协议中的至少一种; 当所述授权状态为已授权状态时, 调取与所述待使用参数相对应的目标数据, 并将所 述目标数据反馈 至目标客户端。 2.根据权利要求1所述的方法, 其特征在于, 所述根据所述数据认证指令 中的主账号数 据, 对所述数据认证指令进行数据 认证, 得到与所述数据认证指令相对应的数据 认证状态, 包括: 调用与所述数据认证指令相对应的解析插件, 并基于所述解析插件对所述数据认证指 令进行解析, 得到所述数据认证指令中的主账号数据; 确定所述主账号数据 所对应的账号类型, 并确定与所述账号类型相对应的数据认证方 式; 基于所述数据认证方式对相应的主账号数据进行数据认证, 得到与 所述数据认证指令 相对应的数据认证 状态。 3.根据权利要求2所述的方法, 其特征在于, 所述账号类型包括个人账号和系统账号, 所述确定所述主 账号数据所对应的账号类型, 并确定与所述账号类型相对应的数据认证方 式, 包括: 根据所述主账号数据携带的数据标识, 确定与所述主账号数据相对应的账号类型; 若所述账号类型为所述个人账号, 则基于双因子认证方式对所述主账号数据进行数据 认证; 其中, 所述双因子认证方式包括系统认证方式和身份认证方式; 若所述账号类型为所述系统账号, 则基于单因子认证方式对所述主账号数据进行数据 认证; 其中, 所述单因子认证方式为所述系统认证方式。 4.根据权利要求3所述的方法, 其特征在于, 所述基于双因子认证方式对所述主账号数 据进行数据认证, 包括: 将所述主账号数据发送至目标服务器, 以基于所述目标服务器通过所述系统认证方式 对所述主账号数据进行系统认证; 当所述主账号数据通过所述系统认证后, 向所述目标客户端发送身份认证指令, 以使 所述目标客户端基于所述身份认证指令获取并反馈身份认证数据; 接收所述身份认证数据, 并基于所述身份认证方式对所述身份认证数据进行身份认 证。 5.根据权利要求2所述的方法, 其特征在于, 所述基于所述数据认证方式对相应的主账 号数据进行 数据认证, 得到与所述数据认证指令相对应的数据认证 状态, 包括: 基于目标映射表, 确定所述主账号数据 是否为已认证账号; 其中, 所述目标映射表中包 括至少一个待匹配主账号数据; 若是, 则确定所述数据认证 状态为认证通过状态; 若否, 则确定所述数据认证 状态为认证失败状态。权 利 要 求 书 1/2 页 2 CN 115242478 A 26.根据权利要求1所述的方法, 其特征在于, 所述基于所述数据认证指令 中的待使用参 数, 确定与所述数据认证指令所对应的授权状态, 包括: 基于预先设置的已授权数据表, 对所述待 使用参数进行 数据认证; 若所述已授权数据表中存在所述主账号数据, 以及与所述主账号数据相关联的子账 号、 资源地址、 端口地址以及通信协 议中的至少一种, 则确定所述数据 认证指令的授权状态 为已授权状态。 7.根据权利要求1所述的方法, 其特征在于, 所述调取与 所述待使用参数相对应的目标 数据, 并将所述目标 数据反馈 至目标客户端, 包括: 确定与所述待 使用参数相对应的数据访问路径; 基于所述数据访 问路径, 调取与所述数据认证指令相对应的目标数据, 并将所述目标 数据反馈 至所述目标客户端。 8.一种提升数据安全的装置, 其特 征在于, 包括: 数据认证状态确定模块, 用于接收数据认证指令, 并根据所述数据认证指令中的主账 号数据, 对所述数据认证指令进行数据认证, 得到与所述数据认证指令相对应的数据认证 状态; 授权状态确定模块, 用于若所述数据认证状态为认证通过状态, 则基于所述数据认证 指令中的待使用参数, 确定与所述数据 认证指令所对应的授权状态; 其中, 所述待使用参数 包括与所述主 账号数据, 以及与所述主 账号数据相关联的子账号、 资源地址、 端口地址以及 通信协议中的至少一种; 目标数据确定模块, 用于当所述授权状态为已授权状态时, 调取与所述待使用参数相 对应的目标 数据, 并将所述目标 数据反馈 至目标客户端。 9.一种电子设备, 其特 征在于, 所述电子设备包括: 至少一个处 理器; 以及 与所述至少一个处 理器通信连接的存 储器; 其中, 所述存储器存储有可被所述至少一个处理器执行的计算机程序, 所述计算机程序被所 述至少一个处理器执行, 以使所述至少一个处理器能够执行权利要求1 ‑7中任一项所述的 提升数据安全的方法。 10.一种计算机可读存储介质, 其特征在于, 所述计算机可读存储介质存储有计算机指 令, 所述计算机指令用于使处理器执行时实现权利要求1 ‑7中任一项所述的提升数据安全 的方法。权 利 要 求 书 2/2 页 3 CN 115242478 A 3

PDF文档 专利 一种提升数据安全的方法、装置、电子设备及存储介质

文档预览
中文文档 19 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共19页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种提升数据安全的方法、装置、电子设备及存储介质 第 1 页 专利 一种提升数据安全的方法、装置、电子设备及存储介质 第 2 页 专利 一种提升数据安全的方法、装置、电子设备及存储介质 第 3 页
下载文档到电脑,方便使用
本文档由 SC 于 2024-03-03 12:16:33上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。