[發(fā)明專利]數(shù)據(jù)加解密方法、裝置、設(shè)備和介質(zhì)在審
| 申請?zhí)枺?/td> | 202111644007.3 | 申請日: | 2021-12-29 |
| 公開(公告)號: | CN114358773A | 公開(公告)日: | 2022-04-15 |
| 發(fā)明(設(shè)計(jì))人: | 李曉蒙;鄭可馨;高一楷;霍宇彤;趙建峰 | 申請(專利權(quán))人: | 中國農(nóng)業(yè)銀行股份有限公司 |
| 主分類號: | G06Q20/38 | 分類號: | G06Q20/38 |
| 代理公司: | 北京品源專利代理有限公司 11332 | 代理人: | 康歡歡 |
| 地址: | 100005 北*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 數(shù)據(jù) 解密 方法 裝置 設(shè)備 介質(zhì) | ||
本發(fā)明公開了一種數(shù)據(jù)加解密方法、裝置、設(shè)備和介質(zhì)。該方法包括:在接收到交易請求時(shí),獲取當(dāng)前信息系統(tǒng)的當(dāng)前交易吞吐量、平均響應(yīng)時(shí)間和單位時(shí)間內(nèi)已處理交易失敗次數(shù);根據(jù)當(dāng)前交易吞吐量、平均響應(yīng)時(shí)間和單位時(shí)間內(nèi)已處理交易失敗次數(shù)中的至少之一確定當(dāng)前信息系統(tǒng)的目標(biāo)加解密平臺;其中,目標(biāo)加解密平臺至少包括下述之一:集中式安全平臺;分布式安全組件;通過目標(biāo)加解密平臺對交易請求對應(yīng)的待處理交易進(jìn)行加解密操作。本實(shí)施例在傳統(tǒng)集中式安全平臺的基礎(chǔ)上引入分布式安全組件,在交易高峰期,集中式安全平臺達(dá)到性能瓶頸時(shí),分布式安全組件動(dòng)態(tài)加入,降低系統(tǒng)間耦合,減輕安全平臺交易壓力,以提升大型信息系統(tǒng)的整體穩(wěn)定性。
技術(shù)領(lǐng)域
本發(fā)明實(shí)施例涉及大數(shù)據(jù)領(lǐng)域,尤其涉及一種數(shù)據(jù)加解密方法、裝置、設(shè)備和介質(zhì)。
背景技術(shù)
大型信息系統(tǒng)中,各子系統(tǒng)間應(yīng)以密文形式傳遞敏感信息,以確保敏感信息安全。以銀行金融信息系統(tǒng)為例,客戶辦理業(yè)務(wù)過程中輸入的敏感信息(例如:證件號/PIN碼等)在前端(例如:ATM/POS等自助機(jī)具)加密后通常根據(jù)不同的業(yè)務(wù)鏈條流經(jīng)不同的中后臺系統(tǒng),這些敏感信息在系統(tǒng)間流轉(zhuǎn)時(shí)需要加密傳輸。當(dāng)前,業(yè)界通常采用建設(shè)可信安全平臺的方式,面向大型信息系統(tǒng)中的所有子體統(tǒng),實(shí)現(xiàn)集中密鑰管理和加解密服務(wù)。隨著大型信息系統(tǒng)建設(shè)的推進(jìn)與業(yè)務(wù)的推廣,子系統(tǒng)的數(shù)量不斷增加,業(yè)務(wù)量也同步激增,為承擔(dān)集中密鑰管理和加解密服務(wù)的安全平臺帶來了巨大壓力。一方面,交易量持續(xù)增長會(huì)帶來性能壓力;另一方面,安全平臺與各子系統(tǒng)間的耦合對穩(wěn)定性提出了極高的要求。一旦實(shí)際交易量超過安全平臺穩(wěn)定運(yùn)行的交易承載能力,則對大型信息系統(tǒng)整體的平穩(wěn)運(yùn)行帶來很大壓力。
為降低系統(tǒng)間的耦合,減輕集中式安全平臺的運(yùn)行壓力,可以將密鑰分發(fā)至各應(yīng)用系統(tǒng),以軟加密的方式實(shí)現(xiàn)分布式加解密。由于現(xiàn)代加密算法是唯密鑰而保密的,這要求應(yīng)用系統(tǒng)應(yīng)該具備妥善保存密鑰的能力,不應(yīng)以明文方式出現(xiàn)在配置文件或者數(shù)據(jù)庫中。因此,需要通過安全的密鑰分發(fā)體系將密鑰分發(fā)至各個(gè)子系統(tǒng),避免密鑰泄露。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明提供一種數(shù)據(jù)加解密方法、裝置、設(shè)備和介質(zhì),有效緩解了集中式安全平臺的交易壓力,有效維護(hù)了整個(gè)信息系統(tǒng)的穩(wěn)定性。
第一方面,本發(fā)明實(shí)施例提供了一種數(shù)據(jù)加解密方法,包括:
在接收到交易請求時(shí),獲取當(dāng)前信息系統(tǒng)的當(dāng)前交易吞吐量、平均響應(yīng)時(shí)間和單位時(shí)間內(nèi)已處理交易失敗次數(shù);
根據(jù)所述當(dāng)前交易吞吐量、所述平均響應(yīng)時(shí)間和所述單位時(shí)間內(nèi)已處理交易失敗次數(shù)中的至少之一確定所述當(dāng)前信息系統(tǒng)的目標(biāo)加解密平臺;其中,所述目標(biāo)加解密平臺至少包括下述之一:集中式安全平臺;分布式安全組件;
通過所述目標(biāo)加解密平臺對所述交易請求對應(yīng)的待處理交易進(jìn)行加解密操作。
第二方面,本發(fā)明實(shí)施例還提供了一種數(shù)據(jù)加解密裝置,包括:
第一獲取模塊,用于在接收到交易請求時(shí),獲取當(dāng)前信息系統(tǒng)的當(dāng)前交易吞吐量、平均響應(yīng)時(shí)間和單位時(shí)間內(nèi)已處理交易失敗次數(shù);
第一確定模塊,用于根據(jù)所述當(dāng)前交易吞吐量、所述平均響應(yīng)時(shí)間和所述單位時(shí)間內(nèi)已處理交易失敗次數(shù)中的至少之一確定所述當(dāng)前信息系統(tǒng)的目標(biāo)加解密平臺;其中,所述目標(biāo)加解密平臺至少包括下述之一:集中式安全平臺;分布式安全組件;
處理模塊,用于通過所述目標(biāo)加解密平臺對所述交易請求對應(yīng)的待處理交易進(jìn)行加解密操作。
第三方面,本發(fā)明實(shí)施例還提供了一種數(shù)據(jù)加解密設(shè)備,該設(shè)備包括:存儲器,以及一個(gè)或多個(gè)處理器;
存儲器,用于存儲一個(gè)或多個(gè)程序;
當(dāng)所述一個(gè)或多個(gè)程序被所述一個(gè)或多個(gè)處理器執(zhí)行,使得所述一個(gè)或多個(gè)處理器實(shí)現(xiàn)如上述任一實(shí)施例所述的數(shù)據(jù)加解密方法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國農(nóng)業(yè)銀行股份有限公司,未經(jīng)中國農(nóng)業(yè)銀行股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111644007.3/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測目的的處理系統(tǒng)或方法
G06Q20-00 支付體系結(jié)構(gòu)、方案或協(xié)議
G06Q20-02 .涉及中立的第三方,例如認(rèn)證機(jī)構(gòu)、公證人或可信的第三方[TTP]
G06Q20-04 .支付電路
G06Q20-08 .支付體系結(jié)構(gòu)
G06Q20-22 .支付方案或模式
G06Q20-30 .以特定設(shè)備的使用為特征的
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 圖像解密方法、圖像加密方法、圖像解密裝置、圖像加密裝置、圖像解密程序以及圖像加密程序
- 圖像解密方法、圖像加密方法、圖像解密裝置、圖像加密裝置、圖像解密程序以及圖像加密程序
- 解密引擎以及解密方法
- 一種處理多解密機(jī)PC端解密任務(wù)的方法
- 一種加解密服務(wù)器和實(shí)現(xiàn)數(shù)據(jù)加解密的方法及裝置
- 一種硬件解密方法、裝置、系統(tǒng)及解密設(shè)備
- 解密裝置、方法及片上系統(tǒng)
- SSL解密裝置、解密系統(tǒng)、解密方法
- 一種數(shù)據(jù)加解密方法、裝置及電子設(shè)備
- 自動(dòng)加解密裝置、方法、設(shè)備和存儲介質(zhì)





