基于智能电网的财务隐私数据管理方法及其系统与流程

未命名 07-19 阅读:139 评论:0


1.本发明涉及计算机领域,尤其涉及一种基于智能电网的财务隐私数据管理方法及其系统。


背景技术:

2.随着信息技术的高速发展数据存储和共享已经成为被广泛采用的技术。在财务数据中往往会包含有一些财务隐私信息,然而当前对财务数据没有很好的保护方法,都是将财务数据中的财务公开信息和财务隐私信息一起以明码方式进行管理,或者通过现有常规的加密方法对财务隐私信息进行加密,从而使得财务数据中财务隐私信息的安全性和隐私性差。


技术实现要素:

3.本发明提供一种基于智能电网的财务隐私数据管理方法及其系统,旨在提高财务数据中财务隐私信息的安全性和隐私性。
4.第一方面,本发明提供一种基于智能电网的财务隐私数据管理方法,包括:接收用户终端发送的数据保护请求,并对所述数据保护请求进行解析,得到待保护财务数据和智能电网信息;确定出所述待保护财务数据中的财务公开信息和财务隐私信息,以及确定出所述智能电网信息中的域级网关信息、地区网关信息和控制中心信息;获取所述用户终端的终端属性和终端权限因子;基于所述终端属性、所述终端权限因子、所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述财务隐私信息进行加密,得到隐私加密信息;将所述隐私加密信息和所述财务公开信息打包后得到的最终财务数据存储至智能电网中。
5.在一个实施例中,所述终端属性包括:用于记载设备型号的型号属性、用于记载运营商信息的运营商属性、用于记载sim卡信息的卡号属性和用于记载地域分布信息的地域属性。
6.所述基于所述终端属性、所述终端权限因子、所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述财务隐私信息进行加密,得到隐私加密信息,包括:基于所述型号属性、所述运营商属性、所述卡号属性和所述地域属性,对所述财务隐私信息进行设备属性加密,得到第一待加密财务信息;基于所述终端权限因子、所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述第一待加密财务信息进行再次加密,得到所述隐私加密信息。
7.所述终端权限因子包括:用于存储信息的存储密钥和用于对信息签名的签名密钥。
8.所述基于所述终端权限因子、所述域级网关信息、所述地区网关信息和所述控制
中心信息,包括:将所述存储密钥和所述签名密钥,作为附属加密签名对所述第一待加密财务信息中的设备属性进行加密,得到第二待加密财务信息;基于所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述第二待加密财务信息进行再加密,得到所述隐私加密信息。
9.所述地区网关信息包括:第一地区签名和第二地区签名,所述域级网关信息包括:第一域级签名、第二域级签名和第三域级签名;所述第一域级签名为第一域级网关的签名,所述第二域级签名为第二域级网关的签名,所述第三域级签名为第三域级网关的签名,所述第一域级网关为接收所述数据保护请求的域级网关,且所述第一域级网关、所述第二域级网关和所述第三域级网关属于同一地区网关,且所述第二域级网关和所述第三域级网关分别为所述第一域级网关相邻的域级网关;所述第一地区签名为第一地区网关的签名,所述第二地区签名为第二地区网关的签名,所述第一地区网关为与所述第一域级网关相连的地区网关,且所述第一地区网关和所述第二地区网关属于一个控制中心,且所述第一地区网关和所述第二地区网关为相隔的地区网关。
10.所述基于所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述第二待加密财务信息进行再加密,得到所述隐私加密信息,包括:通过所述第一域级签名、所述第二域级签名和所述第三域级签名,对所述第二待加密财务信息进行域级网关加密,得到第三待加密财务信息;将所述第一地区签名和所述第二地区签名,作为附属加密签名对所述第三待加密财务信息中的域级签名进行地区网关加密,得到第四待加密财务信息;基于所述控制中心信息对所述第四待加密财务信息进行再加密,得到所述隐私加密信息。
11.所述控制中心信息包括:第一控制中心的第一中心签名、第二控制中心的第二中心签名和第三控制中心的第三中心签名;所述第一控制中心为与所述第一地区网关连接的控制中心,所述第一控制中心、所述第二控制中心和所述第三控制中心属于同一智能电网,且所述第二控制中心为所述智能电网的起始控制中心,所述第三控制中心为所述智能电网的终点控制中心。
12.所述基于所述控制中心信息对所述第四待加密财务信息进行再加密,得到所述隐私加密信息,包括:将所述第一中心签名、所述第二中心签名和所述第三中心签名,作为附属加密签名对所述第四待加密财务信息中的地区签名进行控制中心加密,得到所述隐私加密信息。
13.第二方面,本发明提供一种基于智能电网的财务隐私数据管理方法,包括:接收解析模块,用于接收用户终端发送的数据保护请求,并对所述数据保护请求进行解析,得到待保护财务数据和智能电网信息;确定模块,用于确定出所述待保护财务数据中的财务公开信息和财务隐私信息,以及确定出所述智能电网信息中的域级网关信息、地区网关信息和控制中心信息;获取模块,用于获取所述用户终端的终端属性和终端权限因子;
数据加密模块,用于基于所述终端属性、所述终端权限因子、所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述财务隐私信息进行加密,得到隐私加密信息;数据管理模块,用于将所述隐私加密信息和所述财务公开信息打包后得到的最终财务数据存储至智能电网中。
14.第三方面,本发明提供一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现第一方面所述基于智能电网的财务隐私数据管理方法。
15.第四方面,本发明还提供一种非暂态计算机可读存储介质,非暂态计算机可读存储介质包括计算机程序,所述计算机程序被所述处理器执行时实现第一方面所述基于智能电网的财务隐私数据管理方法。
16.第五方面,本发明还提供一种计算机程序产品,所述计算机程序产品包括计算机程序,所述计算机程序被所述处理器执行时实现第一方面所述基于智能电网的财务隐私数据管理方法。
17.本发明提供的基于智能电网的财务隐私数据管理方法及其系统,接收用户终端发送的数据保护请求,对数据保护请求进行解析,得到待保护财务数据和智能电网信息;确定出待保护财务数据中的财务公开信息和财务隐私信息,以及确定出智能电网信息中的域级网关信息、地区网关信息和控制中心信息;获取用户终端的终端属性和终端权限因子;基于终端属性、终端权限因子、域级网关信息、地区网关信息和控制中心信息,对财务隐私信息进行加密,得到隐私加密信息;将隐私加密信息和财务公开信息打包后得到的最终财务数据存储至智能电网中。在财务隐私数据保护的过程中,通过终端属性、终端权限因子、域级网关信息、地区网关信息和控制中心信息,对财务数据中财务隐私信息进行多重加密,增加了财务数据中财务隐私信息的复杂度和隐私程度,提高了财务数据中财务隐私信息安全性和隐私性。
附图说明
18.为了更清楚地说明本发明的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
19.图1是本发明提供的基于智能电网的财务隐私数据管理方法的流程示意图;图2是本发明提供的基于智能电网的财务隐私数据管理系统的结构示意图;图3是本发明提供的电子设备的结构示意图。
具体实施方式
20.为使本发明的目的、技术方案和优点更加清楚,下面将结合本发明中的附图,对本发明中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
21.本发明实施例提供了基于智能电网的财务隐私数据管理方法的实施例,需要说明的是,虽然在流程图中示出了逻辑顺序,但是在某些数据下,可以以不同于此处的顺序完成所示出或描述的步骤。
22.参照图1,图1是本发明提供的基于智能电网的财务隐私数据管理方法的流程示意图。本发明实施例提供的基于智能电网的财务隐私数据管理方法包括:步骤101,接收用户终端发送的数据保护请求,并对所述数据保护请求进行解析,得到待保护财务数据和智能电网信息;步骤102,确定出所述待保护财务数据中的财务公开信息和财务隐私信息,以及确定出所述智能电网信息中的域级网关信息、地区网关信息和控制中心信息;步骤103,获取所述用户终端的终端属性和终端权限因子;步骤104,基于所述终端属性、所述终端权限因子、所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述财务隐私信息进行加密,得到隐私加密信息;步骤105,将所述隐私加密信息和所述财务公开信息打包后得到的最终财务数据存储至智能电网中。
23.需要说明的是,本实施例以财务隐私数据管理系统为执行主体进行举例说明,但不进行限定。进一步地,财务数据是在经济业务发生时所取得或填制的、载明交易、事项实际情况的书面证明,如收据、发票、发货单、收支传票。财务数据中不仅包含有财务公开信息,同时还会或多或少包含财务隐私信息,财务隐私信息包括但不限制于个人身份信息、个人账户信息、网络身份标识信息、个人电话号码、通信记录和内容、行踪轨迹、网页浏览记录和住宿信息。
24.现在是大数据时代,信息在网络中传播迅速且广泛,因此,防止财务隐私信息泄露是非常重要的。
25.因此,用户需要将财务数据上传至智能电网时,通过操作用户终端向财务隐私数据管理系统发出数据保护请求。财务隐私数据管理系统接收到用户终端发送的数据保护请求后,对数据保护请求进行解析,得到数据保护请求中的待保护财务数据和智能电网信息。
26.进一步地,财务隐私数据管理系统确定出待保护财务数据中的财务公开信息和财务隐私信息。在一实施例中,财务隐私信息的设定规则为:将个人身份信息和个人电话信息标记为财务隐私信息,因此,财务隐私数据管理系统将待保护财务数据中的个人身份信息和个人电话信息确定为财务隐私信息,将除了个人身份信息和个人电话信息之外的信息确定为财务公开信息。
27.进一步地,财务隐私数据管理系统确定出智能电网信息中的域级网关信息(residential aggregating gateway,ragw)、地区网关信息(district gateway,dgw)和控制中心信息(control center,cc)。
28.需要说明的是,一个控制中心可以连接多个地区网关,一个地区网关可以连接多个域级网关,一个域级网关可以接收多个用户终端发送的数据保护请求。
29.进一步需要说明的是,每一个终端设备都有其相应的终端属性,以及其终端权限因子,其中,终端权限因子也即各种签名密钥,如用于存储信息的存储密钥和用于对信息签名的签名密钥。
30.因此,财务隐私数据管理系统接收到用户终端发送的数据保护请求后,会获取上
传数据保护请求的终端设备的终端属性和终端权限因子。
31.进一步地,财务隐私数据管理系统通过终端属性、终端权限因子、域级网关信息、地区网关信息和控制中心信息,对财务隐私信息进行多重加密,得到隐私加密信息。财务隐私数据管理系统将财务公开信息和隐私加密信息,打包后得到的最终财务数据存储至智能电网中。
32.本发明提供的基于智能电网的财务隐私数据管理方法,接收用户终端发送的数据保护请求,对数据保护请求进行解析,得到待保护财务数据和智能电网信息;确定出待保护财务数据中的财务公开信息和财务隐私信息,以及确定出智能电网信息中的域级网关信息、地区网关信息和控制中心信息;获取用户终端的终端属性和终端权限因子;基于终端属性、终端权限因子、域级网关信息、地区网关信息和控制中心信息,对财务隐私信息进行加密,得到隐私加密信息;将隐私加密信息和财务公开信息打包后得到的最终财务数据存储至智能电网中。在财务隐私数据保护的过程中,通过终端属性、终端权限因子、域级网关信息、地区网关信息和控制中心信息,对财务数据中财务隐私信息进行多重加密,增加了财务数据中财务隐私信息的复杂度和隐私程度,提高了财务数据中财务隐私信息安全性和隐私性。
33.进一步地,步骤104记载的基基于所述终端属性、所述终端权限因子、所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述财务隐私信息进行加密,得到隐私加密信息,包括:基于所述型号属性、所述运营商属性、所述卡号属性和所述地域属性,对所述财务隐私信息进行设备属性加密,得到第一待加密财务信息;基于所述终端权限因子、所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述第一待加密财务信息进行再次加密,得到所述隐私加密信息。
34.具体地,需要说明的是,在本实施例中,财务隐私信息的加密格式为enp[财务隐私信息]{(终端属性):终端权限因子;(域级网关信息):地区网关信息:控制中心信息}。因此,财务隐私数据管理系统首先确定终端设备的终端属性,其中,终端属性包括:用于记载设备型号的型号属性、用于记载运营商信息的运营商属性、用于记载sim卡信息的卡号属性和用于记载地域分布信息的地域属性。
[0035]
进一步地,财务隐私数据管理系统根据型号属性(equipment model,em)、运营商属性(operator properties,op)、卡号属性(subscriber identity module,sim)和地域属性(regional attributes,ra),对财务隐私信息进行终端属性部分加密,得到第一待加密财务信息m1。在一实施例中,财务隐私数据管理系统获取出的财务隐私信息为m,经过终端属性加密后的第一待加密财务信息m1可表示为enp[m]{(em;op;sim;ra):终端权限因子;(域级网关信息):地区网关信息:控制中心信息}。进一步地,财务隐私数据管理系统根据终端权限因子、域级网关信息、地区网关信息和控制中心信息,对第一待加密财务信息m1进行再加密,得到隐私加密信息。
[0036]
本发明实施例在基于智能电网的财务隐私数据管理的过程中,通过终端属性、终端权限因子、域级网关信息、地区网关信息和控制中心信息,对财务隐私信息进行多重加密,增加了待保护财务数据中财务隐私信息的复杂度和隐私程度,提高了待保护财务数据中财务隐私信息安全性和隐私性。
[0037]
进一步地,基于所述终端权限因子、所述域级网关信息、所述地区网关信息和所述控制中心信息,包括:将所述存储密钥和所述签名密钥,作为附属加密签名对所述第一待加密财务信息中的设备属性进行加密,得到第二待加密财务信息;基于所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述第二待加密财务信息进行再加密,得到所述隐私加密信息。
[0038]
具体地,财务隐私数据管理系统确定终端设备的终端权限因子,其中,终端权限因子包括:用于存储信息的存储密钥(store key,stk)和用于对信息签名的签名密钥(signature key,sik)。
[0039]
因此,财务隐私数据管理系统通过存储密钥stk和签名密钥sik作为附属加密签名,对第一待加密财务信息m1中的设备属性进行终端权限因子部分加密,得到第二待加密财务信息m2。在一实施例中,第一待加密财务信息m1为enp[m]{(em;op;sim;ra):终端权限因子;(域级网关信息):地区网关信息:控制中心信息},因此,第二待加密财务信息m2为enp[m]{(em;op;sim;ra)
(stk;sik)
;(域级网关信息):地区网关信息:控制中心信息}。
[0040]
本发明实施例在基于智能电网的财务隐私数据管理的过程中,通过终端权限因子、域级网关信息、地区网关信息和控制中心信息,对第一待加密财务信息进行多重加密,增加了待保护财务数据中财务隐私信息的复杂度和隐私程度,提高了待保护财务数据中财务隐私信息安全性和隐私性。
[0041]
进一步地,基于所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述第二待加密财务信息进行再加密,得到所述隐私加密信息,包括:通过所述第一域级签名、所述第二域级签名和所述第三域级签名,对所述第二待加密财务信息进行域级网关加密,得到第三待加密财务信息;将所述第一地区签名和所述第二地区签名,作为附属加密签名对所述第三待加密财务信息中的域级签名进行地区网关加密,得到第四待加密财务信息;基于所述控制中心信息对所述第四待加密财务信息进行再加密,得到所述隐私加密信息。
[0042]
具体地,财务隐私数据管理系统确定地区网关信息中的第一地区签名(dgw1)和第二地区签名(dgw2),以及确定域级网关信息中的第一域级签名(ragw1)、第二域级签名(ragw2)和第三域级签名(ragw3)。
[0043]
其中,第一域级签名ragw1为第一域级网关的签名,第二域级签名ragw2为第二域级网关的签名,第三域级签名ragw3为第三域级网关的签名,第一域级网关为接收数据保护请求的域级网关,且第一域级网关、第二域级网关和第三域级网关属于同一地区网关,且第二域级网关和第三域级网关分别为第一域级网关相邻的域级网关。
[0044]
第一地区签名dgw1为第一地区网关的签名,第二地区签名dgw2为第二地区网关的签名,第一地区网关为与第一域级网关相连的地区网关,且第一地区网关和第二地区网关属于一个控制中心,且第一地区网关和第二地区网关为相隔的地区网关。
[0045]
因此,财务隐私数据管理系统通过第一域级签名ragw1、第二域级签名ragw2和第三域级签名ragw3,对第二待加密财务信息m2进行域级网关加密,得到第三待加密财务信息m3。在一实施例中,第二待加密财务信息m2为enp[m]{(em;op;sim;ra)
(stk;sik)
;(域级网关信
息):地区网关信息:控制中心信息},因此,第三待加密财务信息m3为enp[m]{(em;op;sim;ra)
(stk;sik)
;(ragw1;ragw2;ragw3):地区网关信息:控制中心信息}。
[0046]
进一步地,财务隐私数据管理系统将第一地区签名dgw1和第二地区签名dgw2,作为附属加密签名对第三待加密财务信息m3中的域级签名进行地区网关加密,得到第四待加密财务信息m4。在一实施例中,第三待加密财务信息m3为enp[m]{(em;op;sim;ra)
(stk;sik)
;(ragw1;ragw2;ragw3):地区网关信息:控制中心信息},因此,第四待加密财务信息m4为enp[m]{(em;op;sim;ra)
(stk;sik)
;(ragw1;ragw2;ragw3)
(dgw1;dgw2)
:控制中心信息}。
[0047]
进一步地,财务隐私数据管理系统通过控制中心信息对第四待加密财务信息进行再加密,得到隐私加密信息。
[0048]
本发明实施例在基于智能电网的财务隐私数据管理过程中,通过域级网关信息、地区网关信息和控制中心信息,对第二待加密财务信息进行多重加密,增加了待保护财务数据中财务隐私信息的复杂度和隐私程度,提高了待保护财务数据中财务隐私信息安全性和隐私性。
[0049]
进一步地,基于所述控制中心信息对所述第四待加密财务信息进行再加密,得到所述隐私加密信息,包括:将所述第一中心签名、所述第二中心签名和所述第三中心签名,作为附属加密签名对所述第四待加密财务信息中的地区签名进行控制中心加密,得到所述隐私加密信息。
[0050]
具体地,财务隐私数据管理系统确定控制中心信息中的第一控制中心的第一中心签名(cc1)、第二控制中心的第二中心签名(cc2)和第三控制中心的第三中心签名(cc3),其中,第一控制中心为与第一地区网关连接的控制中心,第一控制中心、第二控制中心和第三控制中心属于同一智能电网,且第二控制中心为智能电网的起始控制中心,第三控制中心为智能电网的终点控制中心。
[0051]
因此,存在第一控制中心和第二控制中心相同和不相同的情况,或者存在第一控制中心和第三控制中心相同和不相同的情况。
[0052]
对于第一控制中心和第二控制中心不相同的情况,且,第一控制中心和第三控制中心不相同的情况:财务隐私数据管理系统将第一中心签名cc1、第二中心签名cc2和第三中心签名cc3,作为附属加密签名对第四待加密财务信息m4中的地区签名进行控制中心加密,得到隐私加密信息。在一实施例中,第四待加密财务信息m4为enp[m]{(em;op;sim;ra)
(stk;sik)
;(ragw1;ragw2;ragw3)
(dgw1;dgw2)
:控制中心信息},因此,隐私加密信息h为enp[m]{(em;op;sim;ra)
(stk;sik)
;(ragw1;ragw2;ragw3)
(dgw1;dgw2):(cc1;cc2;cc3)
}。
[0053]
对于第一控制中心和第二控制中心不相同的情况,但是,第一控制中心和第三控制中心相同的情况:财务隐私数据管理系统将第一中心签名cc1或第三中心签名cc3,以及第二中心签名cc2,作为附属加密签名对第四待加密财务信息m4中的地区签名进行控制中心加密,得到隐私加密信息。在一实施例中,第四待加密财务信息m4为enp[m]{(em;op;sim;ra)
(stk;sik)
;(ragw1;ragw2;ragw3)
(dgw1;dgw2)
:控制中心信息},因此,隐私加密信息h为enp[m]{(em;op;sim;ra)
(stk;sik)
;(ragw1;ragw2;ragw3)
(dgw1;dgw2):(cc1;cc2)
},或者,隐私加密信息h为enp[m]{(em;op;sim;ra)
(stk;sik)
;(ragw1;ragw2;ragw3)
(dgw1;dgw2):(cc2;cc3)
}。
[0054]
对于第一控制中心和第二控制中心相同的情况,此时,第一控制中心和第三控制中心必然不相同:财务隐私数据管理系统将第一中心签名cc1或第二中心签名cc2,以及第三中心签名cc3,作为附属加密签名对第四待加密财务信息m4中的地区签名进行控制中心加密,得到隐私加密信息。在一实施例中,第四待加密财务信息m4为enp[m]{(em;op;sim;ra)
(stk;sik)
;(ragw1;ragw2;ragw3)
(dgw1;dgw2)
:控制中心信息},因此,隐私加密信息h为enp[m]{(em;op;sim;ra)
(stk;sik)
;(ragw1;ragw2;ragw3)
(dgw1;dgw2):(cc1;cc3)
},或者,隐私加密信息h为enp[m]{(em;op;sim;ra)
(stk;sik)
;(ragw1;ragw2;ragw3)
(dgw1;dgw2):(cc2;cc3)
}。
[0055]
本发明实施例在基于智能电网的财务隐私数据管理的过程中,通过控制中心信息,对第四待加密财务信息进行多重加密,增加了待保护财务数据中财务隐私信息的复杂度和隐私程度,提高了待保护财务数据中财务隐私信息安全性和隐私性。
[0056]
进一步地,本发明提供的基于智能电网的财务隐私数据管理系统与本发明提供的基于智能电网的财务隐私数据管理方法互对应参照。
[0057]
图2所示,图2是本发明提供的基于智能电网的财务隐私数据管理系统的结构示意图,基于智能电网的财务隐私数据管理系统包括:接收解析模块201,用于接收用户终端发送的数据保护请求,并对所述数据保护请求进行解析,得到待保护财务数据和智能电网信息;确定模块202,用于确定出所述待保护财务数据中的财务公开信息和财务隐私信息,以及确定出所述智能电网信息中的域级网关信息、地区网关信息和控制中心信息;获取模块203,用于获取所述用户终端的终端属性和终端权限因子;数据加密模块204,用于基于所述终端属性、所述终端权限因子、所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述财务隐私信息进行加密,得到隐私加密信息;数据管理模块205,用于将所述隐私加密信息和所述财务公开信息打包后得到的最终财务数据存储至智能电网中。
[0058]
进一步地,数据加密模块204还用于:基于所述型号属性、所述运营商属性、所述卡号属性和所述地域属性,对所述财务隐私信息进行设备属性加密,得到第一待加密财务信息;基于所述终端权限因子、所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述第一待加密财务信息进行再次加密,得到所述隐私加密信息。
[0059]
进一步地,数据加密模块204还用于:将所述存储密钥和所述签名密钥,作为附属加密签名对所述第一待加密财务信息中的设备属性进行加密,得到第二待加密财务信息;基于所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述第二待加密财务信息进行再加密,得到所述隐私加密信息。
[0060]
进一步地,数据加密模块204还用于:通过所述第一域级签名、所述第二域级签名和所述第三域级签名,对所述第二待加密财务信息进行域级网关加密,得到第三待加密财务信息;将所述第一地区签名和所述第二地区签名,作为附属加密签名对所述第三待加密
财务信息中的域级签名进行地区网关加密,得到第四待加密财务信息;基于所述控制中心信息对所述第四待加密财务信息进行再加密,得到所述隐私加密信息。
[0061]
进一步地,数据加密模块204还用于:将所述第一中心签名、所述第二中心签名和所述第三中心签名,作为附属加密签名对所述第四待加密财务信息中的地区签名进行控制中心加密,得到所述隐私加密信息。
[0062]
本发明提供的基于智能电网的财务隐私数据管理系统的具体实施例与上述基于智能电网的财务隐私数据管理方法各实施例基本相同,在此不作赘述。
[0063]
图3示例了一种电子设备的实体结构示意图,如图3所示,电子设备可以包括:处理器(processor)310、通信接口(communications interface)320、存储器(memory)330和通信总线340,其中,处理器310,通信接口320,存储器330通过通信总线340完成相互间的通信。处理器310可以调用存储器330中的逻辑指令,以执行基于智能电网的财务隐私数据管理方法,包括:接收用户终端发送的数据保护请求,并对所述数据保护请求进行解析,得到待保护财务数据和智能电网信息;确定出所述待保护财务数据中的财务公开信息和财务隐私信息,以及确定出所述智能电网信息中的域级网关信息、地区网关信息和控制中心信息;获取所述用户终端的终端属性和终端权限因子;基于所述终端属性、所述终端权限因子、所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述财务隐私信息进行加密,得到隐私加密信息;将所述隐私加密信息和所述财务公开信息打包后得到的最终财务数据存储至智能电网中。
[0064]
此外,上述的存储器330中的逻辑指令可以通过软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:u盘、移动硬盘、只读存储器(rom,read-only memory)、随机存取存储器(ram,random access memory)、磁碟或者光盘等各种可以存储程序代码的介质。
[0065]
另一方面,本发明还提供一种计算机程序产品,计算机程序产品包括存储在非暂态计算机可读存储介质上的计算机程序,计算机程序包括程序指令,当所述程序指令被计算机执行时,计算机能够执行上述各方法所提供的基于智能电网的财务隐私数据管理方法,包括:接收用户终端发送的数据保护请求,并对所述数据保护请求进行解析,得到待保护财务数据和智能电网信息;确定出所述待保护财务数据中的财务公开信息和财务隐私信息,以及确定出所述智能电网信息中的域级网关信息、地区网关信息和控制中心信息;获取所述用户终端的终端属性和终端权限因子;
基于所述终端属性、所述终端权限因子、所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述财务隐私信息进行加密,得到隐私加密信息;将所述隐私加密信息和所述财务公开信息打包后得到的最终财务数据存储至智能电网中。
[0066]
又一方面,本发明还提供一种非暂态计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现以执行上述各提供的基于智能电网的财务隐私数据管理方法,包括:接收用户终端发送的数据保护请求,并对所述数据保护请求进行解析,得到待保护财务数据和智能电网信息;确定出所述待保护财务数据中的财务公开信息和财务隐私信息,以及确定出所述智能电网信息中的域级网关信息、地区网关信息和控制中心信息;获取所述用户终端的终端属性和终端权限因子;基于所述终端属性、所述终端权限因子、所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述财务隐私信息进行加密,得到隐私加密信息;将所述隐私加密信息和所述财务公开信息打包后得到的最终财务数据存储至智能电网中。
[0067]
以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性的劳动的情况下,即可以理解并实施。
[0068]
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如rom/ram、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分所述的方法。
[0069]
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

技术特征:
1.一种基于智能电网的财务隐私数据管理方法,其特征在于,包括:接收用户终端发送的数据保护请求,并对所述数据保护请求进行解析,得到待保护财务数据和智能电网信息;确定出所述待保护财务数据中的财务公开信息和财务隐私信息,以及确定出所述智能电网信息中的域级网关信息、地区网关信息和控制中心信息;获取所述用户终端的终端属性和终端权限因子;基于所述终端属性、所述终端权限因子、所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述财务隐私信息进行加密,得到隐私加密信息;将所述隐私加密信息和所述财务公开信息打包后得到的最终财务数据存储至智能电网中。2.根据权利要求1所述的基于智能电网的财务隐私数据管理方法,其特征在于,所述终端属性包括:用于记载设备型号的型号属性、用于记载运营商信息的运营商属性、用于记载sim卡信息的卡号属性和用于记载地域分布信息的地域属性。3.根据权利要求2所述的基于智能电网的财务隐私数据管理方法,其特征在于,所述基于所述终端属性、所述终端权限因子、所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述财务隐私信息进行加密,得到隐私加密信息,包括:基于所述型号属性、所述运营商属性、所述卡号属性和所述地域属性,对所述财务隐私信息进行设备属性加密,得到第一待加密财务信息;基于所述终端权限因子、所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述第一待加密财务信息进行再次加密,得到所述隐私加密信息。4.根据权利要求3所述的基于智能电网的财务隐私数据管理方法,其特征在于,所述终端权限因子包括:用于存储信息的存储密钥和用于对信息签名的签名密钥。5.根据权利要求4所述的基于智能电网的财务隐私数据管理方法,其特征在于,所述基于所述终端权限因子、所述域级网关信息、所述地区网关信息和所述控制中心信息,包括:将所述存储密钥和所述签名密钥,作为附属加密签名对所述第一待加密财务信息中的设备属性进行加密,得到第二待加密财务信息;基于所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述第二待加密财务信息进行再加密,得到所述隐私加密信息。6.根据权利要求5所述的基于智能电网的财务隐私数据管理方法,其特征在于,所述地区网关信息包括:第一地区签名和第二地区签名,所述域级网关信息包括:第一域级签名、第二域级签名和第三域级签名;所述第一域级签名为第一域级网关的签名,所述第二域级签名为第二域级网关的签名,所述第三域级签名为第三域级网关的签名,所述第一域级网关为接收所述数据保护请求的域级网关,且所述第一域级网关、所述第二域级网关和所述第三域级网关属于同一地区网关,且所述第二域级网关和所述第三域级网关分别为所述第一域级网关相邻的域级网关;所述第一地区签名为第一地区网关的签名,所述第二地区签名为第二地区网关的签名,所述第一地区网关为与所述第一域级网关相连的地区网关,且所述第一地区网关和所述第二地区网关属于一个控制中心,且所述第一地区网关和所述第二地区网关为相隔的地
区网关。7.根据权利要求6所述的基于智能电网的财务隐私数据管理方法,其特征在于,所述基于所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述第二待加密财务信息进行再加密,得到所述隐私加密信息,包括:通过所述第一域级签名、所述第二域级签名和所述第三域级签名,对所述第二待加密财务信息进行域级网关加密,得到第三待加密财务信息;将所述第一地区签名和所述第二地区签名,作为附属加密签名对所述第三待加密财务信息中的域级签名进行地区网关加密,得到第四待加密财务信息;基于所述控制中心信息对所述第四待加密财务信息进行再加密,得到所述隐私加密信息。8.根据权利要求7所述的基于智能电网的财务隐私数据管理方法,其特征在于,所述控制中心信息包括:第一控制中心的第一中心签名、第二控制中心的第二中心签名和第三控制中心的第三中心签名;所述第一控制中心为与所述第一地区网关连接的控制中心,所述第一控制中心、所述第二控制中心和所述第三控制中心属于同一智能电网,且所述第二控制中心为所述智能电网的起始控制中心,所述第三控制中心为所述智能电网的终点控制中心。9.根据权利要求8所述的基于智能电网的财务隐私数据管理方法,其特征在于,所述基于所述控制中心信息对所述第四待加密财务信息进行再加密,得到所述隐私加密信息,包括:将所述第一中心签名、所述第二中心签名和所述第三中心签名,作为附属加密签名对所述第四待加密财务信息中的地区签名进行控制中心加密,得到所述隐私加密信息。10.一种基于智能电网的财务隐私数据管理系统,其特征在于,包括:接收解析模块,用于接收用户终端发送的数据保护请求,并对所述数据保护请求进行解析,得到待保护财务数据和智能电网信息;确定模块,用于确定出所述待保护财务数据中的财务公开信息和财务隐私信息,以及确定出所述智能电网信息中的域级网关信息、地区网关信息和控制中心信息;获取模块,用于获取所述用户终端的终端属性和终端权限因子;数据加密模块,用于基于所述终端属性、所述终端权限因子、所述域级网关信息、所述地区网关信息和所述控制中心信息,对所述财务隐私信息进行加密,得到隐私加密信息;数据管理模块,用于将所述隐私加密信息和所述财务公开信息打包后得到的最终财务数据存储至智能电网中。

技术总结
本发明涉及计算机领域,提供一种基于智能电网的财务隐私数据管理方法及其系统,该方法包括:解析出待保护财务数据和智能电网信息;确定出智能电网信息中的域级网关信息、地区网关信息和控制中心信息;获取终端属性和终端权限因子;基于终端属性、终端权限因子、域级网关信息、地区网关信息和控制中心信息,对财务隐私信息进行加密,得到隐私加密信息;将隐私加密信息和财务公开信息打包后的最终财务数据存储至智能电网中。本发明通过终端属性、终端权限因子、域级网关信息、地区网关信息和控制中心信息,对财务数据中财务隐私信息进行多重加密,增加了财务数据中财务隐私信息的复杂度和隐私程度,提高了财务数据中财务隐私信息安全性和隐私性。全性和隐私性。全性和隐私性。


技术研发人员:严宇平 钱正浩 王国瑞 江疆
受保护的技术使用者:广东电网有限责任公司
技术研发日:2023.06.13
技术公布日:2023/7/17
版权声明

本文仅代表作者观点,不代表航空之家立场。
本文系作者授权航家号发表,未经原创作者书面授权,任何单位或个人不得引用、复制、转载、摘编、链接或以其他任何方式复制发表。任何单位或个人在获得书面授权使用航空之家内容时,须注明作者及来源 “航空之家”。如非法使用航空之家的部分或全部内容的,航空之家将依法追究其法律责任。(航空之家官方QQ:2926969996)

飞行汽车 https://www.autovtol.com/

分享:

扫一扫在手机阅读、分享本文

相关推荐