个人数据银行中数字柜台的实现方法及设备

阅读: 评论:0

著录项
  • CN200810227113.X
  • 20081121
  • CN101739651A
  • 20100616
  • 北京易路联动技术有限公司
  • 杨鹏亮;徐国洪
  • G06Q40/00
  • G06Q40/00

  • 北京市海淀区上地信息路12号中关村发展大厦C座201室
  • 中国,CN,北京(11)
  • 北京德琦知识产权代理有限公司
  • 宋志强;麻海明
摘要
本发明公开了个人数据银行中数字柜台的实现方法及设备,其中,该方法包括:个人数据银行管理中心是管理个人数据的业务请求和数据处理的接口,个人数据银行管理中心接收事主客户端发起的标识申请请求,该请求包括事主客户端标识,为该事主客户端分配个人数据存储子单元和标识信息,保存标识信息,存储个人数据银行标识与准入的访问客户端标识之间的对应关系,向该事主客户端反馈申请响应信息,所述标识信息包括个人数据银行寻址标识和对应事主客户端标识的个人数据银行标识,还包括与个人数据银行标识对应的个人数据银行信息修订通行证。本发明方案实现了通过类似银行帐号的个人数据银行标识对个人数据存储子单元进行管理,方便了用户的使用。
权利要求

1.一种个人数据银行中数字柜台的实现方法,其特征在于,个人数据银行管理中心是管理个人数据的业务请求和数据处理的接口,所述业务请求包括个人数据银行管理中心接收到的由事主客户端发起的标识申请请求,该标识申请请求包括事主客户端标识和准入访问个人数据存储子单元的访问客户端标识;该方法包括:

个人数据银行管理中心接收该标识申请请求后为该事主客户端分配个人数据存储子单元和标识信息,所述标识信息包括个人数据银行寻址标识和对应事主客户端标识的个人数据银行标识,还包括与个人数据银行标识对应的个人数据银行信息修订通行证,所述个人数据银行标识与所述个人数据银行寻址标识一一对应,所述个人数据银行寻址标识用于查询与之一一对应的个人数据存储子单元;

个人数据银行管理中心保存标识信息,存储个人数据银行标识与准入访问个人数据存储子单元的访问客户端标识之间的对应关系,向该事主客户端反馈申请响应信息,所述申请响应信息包括个人数据银行标识和个人数据银行信息修订通行证;

所述业务请求包括事主客户端发送给个人数据银行管理中心的修订信息,该修订信息包含个人数据银行信息修订通行证和个人数据银行标识;个人数据银行管理中心接收事主客户端发送的修订信息,根据修订信息包含的个人数据银行信息修订通行证对该事主客户端进行验证后,对相应的个人数据银行标识或个人数据存储子单元进行修改。

2.如权利要求1所述的方法,其特征在于,所述修订信息还包括事主客户端标识和修订内容,所述修订内容包括修改后的个人数据银行标识;

所述根据修订信息包含的个人数据银行信息修订通行证对该事主客户端进行验证后,对相应的个人数据银行标识或个人数据存储子单元进行修改包括:

个人数据银行管理中心获取保存的与修订信息中的个人数据银行标识对应的事主客户端标识和个人数据银行信息修订通行证,与修订信息中的事主客户端标识和个人数据银行信息修订通行证进行验证,验证通过后,将保存的该个人数据银行标识修改为修订内容中包含的个人数据银行标识。

3.如权利要求1所述的方法,其特征在于,所述修订信息还包括事主客户端标识和修订内容,所述修订内容包括对应于个人数据存储子单元内的数据的指定操作;

所述根据修订信息包含的个人数据银行信息修订通行证对该事主客户端进行验证后,对相应的个人数据银行标识或个人数据存储子单元进行修改包括:

个人数据银行管理中心获取保存的与修订信息中的个人数据银行标识对应的事主客户端标识和个人数据银行信息修订通行证,与修订信息中的事主客户端标识和个人数据银行信息修订通行证进行验证,验证通过后,获取保存的与修订信息中的个人数据银行标识对应的个人数据银行寻址标识,根据个人数据银行寻址标识查询到对应的个人数据存储子单元,对查询到的个人数据存储子单元进行所述指定操作。

4.如权利要求3所述的方法,其特征在于,所述指定操作包括替换、修改、删除或增加。

5.如权利要求1所述的方法,其特征在于,所述业务请求包括访问客户端发送给个人数据银行管理中心的访问信息,所述向该事主客户端反馈申请响应信息之后,该方法包括:

事主客户端将访问信息发送给访问客户端,所述访问信息包括个人数据银行标识;

个人数据银行管理中心接收访问客户端发送的访问信息和访问客户端标识;根据访问 信息中包含的个人数据银行标识,在存储的个人数据银行标识与准入的访问客户端标识之间的对应关系中,查由访问客户端发送的访问客户端标识是否存在,如果存在,则准许该访问客户端对相应的个人数据存储子单元进行访问。

6.一种个人数据银行中的网络侧设备,其特征在于,该网络侧设备包括个人数据银行管理中心、个人数据银行数据库和个人数据存储单元;

所述个人数据银行管理中心,用于接收事主客户端发起的标识申请请求,该标识申请请求包括事主客户端标识和准入访问个人数据存储子单元的访问客户端标识;控制个人数据存储单元为该事主客户端分配个人数据存储子单元,并为该事主客户端分配标识信息,将标识信息保存于个人数据银行数据库,并在个人银行数据库存储个人数据银行标识与准入的访问客户端标识之间的对应关系,向该事主客户端反馈申请响应信息,所述标识信息包括个人数据银行寻址标识和对应事主客户端标识的个人数据银行标识,还包括与个人数据银行标识对应的个人数据银行信息修订通行证,所述个人数据银行标识与所述个人数据银行寻址标识一一对应,所述个人数据银行寻址标识用于查询与之一一对应的个人数据存储子单元,所述申请响应信息包括个人数据银行标识和个人数据银行信息修订通行证,所述个人数据银行信息修订通行证用于验证是否准许对相应的个人数据银行标识或个人数据存储子单元进行修改;

所述个人数据银行数据库,用于在个人数据银行管理中心的控制下,保存为该事主客户端分配的标识信息以及个人数据银行标识与准入访问个人数据存储子单元的访问客户端标识之间的对应关系;

所述个人数据存储单元,用于在个人数据银行管理中心的控制下,为该事主客户端分配个人数据存储子单元。

7.如权利要求6所述的网络侧设备,其特征在于,所述个人数据银行管理中心包括柜台信息接口、数据处理模块和标识管理模块;

所述柜台信息接口,用于接收事主客户端发起的标识申请请求,该标识申请请求包括事主客户端标识和准入访问个人数据存储子单元的访问客户端标识,将该标识申请请求发送给数据处理模块;并将该标识申请请求发送给标识管理模块,接收标识管理模块返回的申请响应消息,将申请响应消息反馈给该事主客户端;

所述数据处理模块,用于接收柜台信息接口发送的所述标识申请请求,控制个人数据存储单元为该事主客户端分配个人数据存储子单元,每个个人数据存储单元对应唯一的个人数据银行寻址标识;

标识管理模块包括标识信息分配模块,用于接收柜台信息接口发送的所述标识申请请求,为该事主客户端分配标识信息,将标识信息保存于个人数据银行数据库,并在个人银行数据库存储个人数据银行标识与准入的访问客户端标识之间的对应关系,向柜台信息接口发送申请响应信息。

8.如权利要求7所述的网络侧设备,其特征在于,所述柜台信息接口接收事主客户端发送的修订信息,该修订信息包括事主客户端标识、个人数据银行标识、个人数据银行信息修订通行证和修订内容,所述修订内容包括修改后的个人数据银行标识;

所述标识管理模块包括修订模块,所述网络侧设备还包括数据库查询模块;

所述修订模块,用于接收修订信息,控制数据库查询模块查询个人数据银行数据库中 保存的与修订信息中的个人数据银行标识对应的事主客户端标识和个人数据银行信息修订通行证后,与修订信息中的事主客户端标识和个人数据银行信息修订通行证进行验证,验证通过后,将个人数据银行数据库中查询出的个人数据银行标识修改为修订内容中包含的个人数据银行标识。

9.如权利要求7所述的网络侧设备,其特征在于,所述柜台信息接口接收事主客户端发送的修订信息,该修订信息包括事主客户端标识、个人数据银行标识、个人数据银行信息修订通行证和修订内容,所述修订内容包括对应于个人数据存储子单元内的数据的指定操作;

所述标识管理模块包括修订模块,所述网络侧设备包括数据库查询模块;

所述修订模块,用于接收修订信息,控制数据库查询模块查询个人数据银行数据库中保存的与修订信息中的个人数据银行标识对应的事主客户端标识和个人数据银行信息修订通行证,与修订信息中的事主客户端标识和个人数据银行信息修订通行证进行验证,验证通过后,查询保存的与修订信息中的个人数据银行标识对应的个人数据银行寻址标识,将查询到的个人数据银行寻址标识和修订内容发送给数据处理模块;

所述数据处理模块,进一步用于接收修订模块发送的个人数据银行寻址标识和修订内容,根据接收的个人数据银行寻址标识在个人数据存储单元中查询到对应的个人数据存储子单元,对查询到的个人数据存储子单元进行所述修订内容包含的指定操作。

10.如权利要求7所述的网络侧设备,其特征在于,所述柜台信息接口进一步用于接收访问客户端发送的访问信息和访问客户端标识,传送给标识管理模块,所述访问信息包括个人数据银行标识;

所述标识管理模块包括验证模块,用于根据访问信息中包含的个人数据银行标识,控制数据库查询模块在个人数据银行数据库存储的个人数据银行标识与准入的访问客户端标识之间的对应关系中,查由访问客户端发送的访问客户端标识是否存在,如果存在,则准许该访问客户端对相应的个人数据存储子单元进行访问。

说明书
技术领域

技术领域

本发明涉及数据管理技术,尤其涉及个人数据银行中数字柜台的实现方法及设备。

背景技术

现有技术中,网络侧服务器对个人数据空间进行管理时,根据互联网数据访问方的请求为其分配个人数据空间,以及与个人数据空间一一对应的统一资源定位器(URL,Uniform Resource Locator)地址,URL地址为相应个人数据空间的绝对路径。互联网数据访问方对网络侧服务器内的个人数据空间进行访问时,首先,互联网数据访问方基于互联网数据访问相关协议向网络侧服务器发送访问请求,该访问请求包含互联网数据访问方需要访问的个人数据空间的URL地址信息,网络侧服务器根据访问请求包含的URL地址信息,从与该URL地址信息对应的个人数据空间获取互联网数据访问方需要访问的互联网目标数据,返回给互联网数据访问方。如图1所示,为互联网数据访问方对网络侧服务器内的互联网目标数据进行访问的示意图。

然而,现有的通过绝对路径对个人数据空间进行管理的方法存在以下缺陷:实际运用中,对个人数据空间进行访问时互联网数据访问方必须知道互联网目标数据的直接存储空间的位置,例如URL地址,由于互联网目标数据是直接对外开放的,因此,个人数据空间内数据的保密性存在风险。

发明内容

本发明提供一种个人数据银行中数字柜台的实现方法,该方法能够提高个人数据存储子单元内数据的保密性。

本发明提供一种个人数据银行中的网络侧设备,该网络侧设备能够提高个人数据存储子单元内数据的保密性。

一种个人数据银行中数字柜台的实现方法,该方法中,个人数据银行管理中心是管理个人数据的业务请求和数据处理的接口,所述业务请求包括个人数据银行管理中心接收到的由事主客户端发起的标识申请请求,该标识申请请求包括事主客户端标识和准入访问个人数据存储子单元的访问客户端标识;该方法包括:

个人数据银行管理中心接收该标识申请请求后为该事主客户端分配个人数据存储子单元和标识信息,所述标识信息包括个人数据银行寻址标识和对应事主客户端标识的个人数据银行标识,还包括与个人数据银行标识对应的个人数据银行信息修订通行证,所述个人数据银行标识与所述个人数据银行寻址标识一一对应,所述个人数据银行寻址标识用于查询与之一一对应的个人数据存储子单元;

个人数据银行管理中心保存标识信息,存储个人数据银行标识与准入访问个人数据存储子单元的访问客户端标识之间的对应关系,向该事主客户端反馈申请响应信息,所述申请响应信息包括个人数据银行标识和个人数据银行信息修订通行证;

所述业务请求包括事主客户端发送给个人数据银行管理中心的修订信息,该修订信息包含个人数据银行信息修订通行证和个人数据银行标识;个人数据银行管理中心接收事主客户端发送的修订信息,根据修订信息包含的个人数据银行信息修订通行证对该事主客户端进行验证后,对相应的个人数据银行标识或个人数据存储子单元进行修改。

一种个人数据银行中的网络侧设备,该网络侧设备包括个人数据银行管理中心、个人数据银行数据库和个人数据存储单元;

所述个人数据银行管理中心,用于接收事主客户端发起的标识申请请求,该标识申请请求包括事主客户端标识和准入访问个人数据存储子单元的访问客户端标识;控制个人数据存储单元为该事主客户端分配个人数据存储子单元,并为该事主客户端分配标识信息,将标识信息保存于个人数据银行数据库,并在个人银行数据库存储个人数据银行标识与准入的访问客户端标识之间的对应关系,向该事主客户端反馈申请响应信息,所述标识信息包括个人数据银行寻址标识和对应事主客户端标识的个人数据银行标识,还包括与个人数据银行标识对应的个人数据银行信息修订通行证,所述个人数据银行标识与所述个人数据银行寻址标识一一对应,所述个人数据银行寻址标识用于查询与之一一对应的个人数据存储子单元,所述申请响应信息包括个人数据银行标识和个人数据银行信息修订通行证,所述个人数据银行信息修订通行证用于验证是否准许对相应的个人数据银行标识或个人数据存储子单元进行修改;

所述个人数据银行数据库,用于在个人数据银行管理中心的控制下,保存为该事主客户端分配的标识信息以及个人数据银行标识与准入访问个人数据存储子单元的访问客户端标识之间的对应关系;

所述个人数据存储单元,用于在个人数据银行管理中心的控制下,为该事主客户端分配个人数据存储子单元。

从上述方案可以看出,本发明中,个人数据银行管理中心是管理个人数据的业务请求和数据处理的接口,个人数据银行管理中心接收事主客户端发起的标识申请请求,为该事主客户端分配个人数据存储子单元和标识信息,向该事主客户端反馈申请响应信息,所述标识信息包括个人数据银行寻址标识和对应事主客户端标识的个人数据银行标识。这样,个人数据银行管理中心通过类似银行帐号的个人数据银行标识对个人数据存储子单元进行管理,访问方不能获知数据存储子单元的绝对路径,个人数据存储子单元内的数据不再直接对外开发,从而,提高了个人数据存储子单元内数据的保密性和安全性。

附图说明

图1a为本发明个人数据银行的系统结构示意图;

图1b图1a中个人数据银行管理中心的结构示意图;

图2为本发明个人数据银行中数字柜台的实现方法流程图实例;

图3为本发明个人数据业务申请的流程图实例;

图4为本发明个人数据业务访问的流程图实例;

图5为本发明个人数据业务修订的流程图实例。

具体实施方式

为使本发明的目的、技术方案和优点更加清楚明白,下面结合实施例和附图,对本发明进一步详细说明。

本发明采用类似银行管理的方法,通过一个类似银行帐号的个人数据银行标识(PDBID,Personal Data Bank ID)对相应的个人数据空间进行管理,无需采用现有技术中绝对路径的方式对个人数据空间进行管理。本发明中,互联网数据访问方通过包含个人数据银行标识的消息对网络数据银行进行访问,网络数据银行根据消息中包含的个人数据银行标识获取相应个人数据空间内的互联网目标数据,返回给互联网数据访问方。访问方并不知道需要访问的互联网目标数据的存储地址,并不直接对互联网目标数据进行访问等操作;互联网目标数据由网络数据银行进行管理,访问方访问的互联网目标数据可以是网络数据银行内的用于存储个人数据的存储空间,也可以是独立于网络数据银行的存储空间。并且,网络数据银行对外提供公开的服务器,所有访问方都公知,访问方获知该服务器的地址后,通过该地址便可对该服务器进行访问。

根据不同的需要,个人数据银行标识可以采用不同的形式,例如可以为文字标识、条纹码标识、数目标识或图片标识等。假设个人数据银行标识为图片标识,则用不同的图片表示不同的个人数据银行标识,此时图片与个人数据银行寻址标识一一对应。这样,用户无需知道个人数据空间的绝对路径便可对个人数据空间进行访问,方便了用户的操作使用,且访问形式多样化。

本发明提供互联网个人数据银技术的管理系统,该系统包括网络数据银行和事主客户端;其中网络数据银行的内部结构包括个人数据存储单元、个人数据银行数据库和个人数据银行管理中心,图1a示出了该系统的结构。这里,假设网络数据银行通过网络侧设备实现,网络侧设备也就是前述的网络数据银行对外提供的公开的服务器,图1b为网络侧设备中个人数据银行管理中心的结构示意图实例。这里,将网络侧设备又称为数字柜台。

所述网络侧设备包括个人数据银行管理中心、个人数据银行数据库和个人数据存储单元;

所述个人数据银行管理中心,用于接收事主客户端发起的标识申请请求,该标识申请请求包括事主客户端标识和准入访问个人数据存储子单元的访问客户端标识;控制个人数据存储单元为该事主客户端分配个人数据存储子单元,并为该事主客户端分配标识信息,将标识信息保存于个人数据银行数据库,并在个人银行数据库存储个人数据银行标识与准入的访问客户端标识之间的对应关系,向该事主客户端反馈申请响应信息,所述标识信息包括个人数据银行寻址标识(PDBAID,Personal Data Bank Access ID)和对应事主客户端标识的个人数据银行标识,还包括与个人数据银行标识对应的个人数据银行信息修订通行证,所述个人数据银行标识与所述个人数据银行寻址标识一一对应,所述个人数据银行寻址标识用于查询与之一一对应的个人数据存储子单元,所述申请响应信息包括个人数据银行标识和个人数据银行信息修订通行证,所述个人数据银行信息修订通行证用于验证是否准许对相应的个人数据银行标识或个人数据存储子单元进行修改;

所述个人数据银行数据库,用于在个人数据银行管理中心的控制下,保存为该事主客户端分配的标识信息以及个人数据银行标识与准入访问个人数据存储子单元的访问客户端标识之间的对应关系;个人数据银行数据库中保存的标识信息包括个人数据银行标 识、与个人数据银行标识对应的个人数据银行寻址标识、与个人数据银行标识对应的事主客户端标识、与个人数据银行标识对应的访问客户端标识、与个人数据银行标识对应的个人数据银行信息修订通行证等,图中个人数据银行数据库中只标出了对应个人数据银行标识的个人数据银行寻址标识,当然还包括对应各个个人数据银行标识的事主客户端标识等;

所述个人数据存储单元,用于在个人数据银行管理中心的控制下,为该事主客户端分配个人数据存储子单元。

所述事主客户端,用于向网络侧设备发送标识申请请求,接收网络侧设备反馈的申请响应信息。一个事主客户端可以拥有多个个人数据银行标识,个人数据银行寻址标识相当于个人数据存储子单元的在个人数据存储单元内的绝对位置,对个人数据存储子单元进行访问时,向网络侧设备发送个人数据银行标识,网络侧设备通过接收到的个人数据银行标识查询到对应的个人数据寻址标识,通过个人数据寻址标识寻址到相应的个人数据存储子单元,然后,便可对寻址到的个人数据存储子单元进行访问。本发明中,个人数据存储单元也就是个人数据空间,个人数据存储单元包括多个个人数据存储子单元。

可选地,所述个人数据银行管理中心包括柜台信息接口、数据处理模块和标识管理模块;

所述柜台信息接口,用于接收事主客户端发起的标识申请请求,该标识申请请求包括事主客户端标识和准入访问个人数据存储子单元的访问客户端标识,将该标识申请请求发送给数据处理模块;并将该标识申请请求发送给标识管理模块,接收标识管理模块返回的申请响应消息,将申请响应消息反馈给该事主客户端;

所述数据处理模块,用于接收柜台信息接口发送的所述标识申请请求,控制个人数据存储单元为该事主客户端分配个人数据存储子单元,每个个人数据存储单元对应唯一的个人数据银行寻址标识;

标识管理模块包括标识信息分配模块,用于接收柜台信息接口发送的所述标识申请请求,为该事主客户端分配标识信息,将标识信息保存于个人数据银行数据库,并在个人银行数据库存储个人数据银行标识与准入的访问客户端标识之间的对应关系,向柜台信息接口发送申请响应信息。

可选地,所述柜台信息接口接收事主客户端发送的修订信息,该修订信息包括事主客户端标识、个人数据银行标识、个人数据银行信息修订通行证和修订内容,所述修订内容包括修改后的个人数据银行标识;

所述标识管理模块包括修订模块,所述网络侧设备还包括数据库查询模块;

所述修订模块,用于接收修订信息,控制数据库查询模块查询个人数据银行数据库中保存的与修订信息中的个人数据银行标识对应的事主客户端标识和个人数据银行信息修订通行证后,与修订信息中的事主客户端标识和个人数据银行信息修订通行证进行验证,验证通过后,将个人数据银行数据库中查询出的个人数据银行标识修改为修订内容中包含的个人数据银行标识。

可选地,所述柜台信息接口接收事主客户端发送的修订信息,该修订信息包括事主客户端标识、个人数据银行标识、个人数据银行信息修订通行证和修订内容,所述修订内容包括对应于个人数据存储子单元内的数据的指定操作;

所述标识管理模块包括修订模块,所述网络侧设备包括数据库查询模块;

所述修订模块,用于接收修订信息,控制数据库查询模块查询个人数据银行数据库中保存的与修订信息中的个人数据银行标识对应的事主客户端标识和个人数据银行信息修订通行证,与修订信息中的事主客户端标识和个人数据银行信息修订通行证进行验证,验证通过后,查询保存的与修订信息中的个人数据银行标识对应的个人数据银行寻址标识,将查询到的个人数据银行寻址标识和修订内容发送给数据处理模块;

所述数据处理模块,进一步用于接收修订模块发送的个人数据银行寻址标识和修订内容,根据接收的个人数据银行寻址标识在个人数据存储单元中查询到对应的个人数据存储子单元,对查询到的个人数据存储子单元进行所述修订内容包含的指定操作。

可选地,所述柜台信息接口进一步用于接收访问客户端发送的访问信息和访问客户端标识,传送给标识管理模块,所述访问信息包括个人数据银行标识;

所述标识管理模块包括验证模块,用于根据访问信息中包含的个人数据银行标识,控制数据库查询模块在个人数据银行数据库存储的个人数据银行标识与准入的访问客户端标识之间的对应关系中,查由访问客户端发送的访问客户端标识是否存在,如果存在,则准许该访问客户端对相应的个人数据存储子单元进行访问。

可选地,该系统包括访问客户端,所述事主客户端进一步用于将访问信息发送给访问客户端,所述访问信息包括个人数据银行标识;

所述访问客户端,用于通过所述访问信息对相应的个人数据存储子单元进行访问。本发明所述事主客户端包括手机客户端、应用客户端等,所述应用客户端包括QQ客户端、微软网络服务(MSN,Microsoft Network)客户端等。

本发明还提供了个人数据管理的方法,该方法在网络侧设置个人数据银行管理中心,个人数据银行管理中心是管理个人数据的业务请求和数据处理的接口,所述业务请求包括个人数据银行管理中心接收到的由事主客户端发起的标识申请请求,该标识申请请求包括事主客户端标识和准入访问个人数据存储子单元的访问客户端标识;该方法包括:

个人数据银行管理中心接收该标识申请请求后为该事主客户端分配个人数据存储子单元和标识信息,所述标识信息包括个人数据银行寻址标识和对应事主客户端标识的个人数据银行标识,还包括与个人数据银行标识对应的个人数据银行信息修订通行证,所述个人数据银行标识与所述个人数据银行寻址标识一一对应,所述个人数据银行寻址标识用于查询与之一一对应的个人数据存储子单元;

个人数据银行管理中心保存标识信息,存储个人数据银行标识与准入访问个人数据存储子单元的访问客户端标识之间的对应关系,向该事主客户端反馈申请响应信息,所述申请响应信息包括个人数据银行标识和个人数据银行信息修订通行证;

所述业务请求包括事主客户端发送给个人数据银行管理中心的修订信息,该修订信息包含个人数据银行信息修订通行证和个人数据银行标识;个人数据银行管理中心接收事主客户端发送的修订信息,根据修订信息包含的个人数据银行信息修订通行证对该事主客户端进行验证后,对相应的个人数据银行标识或个人数据存储子单元进行修改。

事主客户端发送给个人数据银行管理中心的标识申请请求中还可以包括个人数据存储子单元的空间容量信息,相应地,个人数据银行管理中心为事主客户端分配个人数据存储子单元的步骤具体包括:个人数据银行管理中心为事主客户端分配与所述个人数据存储子单元的空间容量信息对应大小的个人数据存储子单元。

可选地,所述修订信息还包括事主客户端标识和修订内容,所述修订内容包括修改后的个人数据银行标识;

所述根据修订信息包含的个人数据银行信息修订通行证对该事主客户端进行验证后,对相应的个人数据银行标识或个人数据存储子单元进行修改包括:

个人数据银行管理中心获取保存的与修订信息中的个人数据银行标识对应的事主客户端标识和个人数据银行信息修订通行证,与修订信息中的事主客户端标识和个人数据银行信息修订通行证进行验证,验证通过后,将保存的该个人数据银行标识修改为修订内容中包含的个人数据银行标识。

可选地,所述修订信息还包括事主客户端标识和修订内容,所述修订内容包括对应于个人数据存储子单元内的数据的指定操作;

所述根据修订信息包含的个人数据银行信息修订通行证对该事主客户端进行验证后,对相应的个人数据银行标识或个人数据存储子单元进行修改包括:

个人数据银行管理中心获取保存的与修订信息中的个人数据银行标识对应的事主客户端标识和个人数据银行信息修订通行证,与修订信息中的事主客户端标识和个人数据银行信息修订通行证进行验证,验证通过后,获取保存的与修订信息中的个人数据银行标识对应的个人数据银行寻址标识,根据个人数据银行寻址标识查询到对应的个人数据存储子单元,对查询到的个人数据存储子单元进行所述指定操作。

可选地,所述向该事主客户端反馈申请响应信息之后,该方法还包括:

事主客户端将访问信息发送给访问客户端,所述访问信息包括个人数据银行标识;此时,该业务请求为包括访问客户端发送给个人数据银行管理中心的访问信息;

个人数据银行管理中心接收访问客户端发送的访问信息和访问客户端标识;根据访问信息中包含的个人数据银行标识,在存储的个人数据银行标识与准入的访问客户端标识之间的对应关系中,查由访问客户端发送的访问客户端标识是否存在,如果存在,则准许该访问客户端对相应的个人数据存储子单元进行访问。

为了进一步提高个人数据存储子单元内数据的安全性,个人数据银行管理中心为事主客户端分配的标识信息中还可以进一步包含与个人数据银行标识对应的个人数据银行信息访问通行证,相应地,所述申请响应消息包含该个人数据银行信息访问通行证,所述向该事主客户端反馈申请响应信息之后,该方法还包括:

事主客户端将访问信息发送给访问客户端,所述访问信息包括个人数据银行标识和个人数据银行信息访问通行证;此时,该业务请求为包括访问客户端发送给个人数据银行管理中心的访问信息;

个人数据银行管理中心接收访问客户端发送的访问信息和访问客户端标识;根据访问信息中包含的个人数据银行标识,在存储的个人数据银行标识与准入的访问客户端标识之间的对应关系中,查由访问客户端发送的访问客户端标识是否存在,如果存在,则个人数据银行管理中心获取保存的与访问信息中的个人数据银行标识对应的个人数据银行信息访问通行证,与访问信息中的个人数据银行信息访问通行证进行比较验证;验证通过后,准许该访问客户端对相应的个人数据存储子单元进行访问。

访问客户端对个人数据存储子单元进行访问时需要向个人数据银行管理中心发送访问信息,该访问信息可以是事主客户端发送给访问客户端的,也可以是访问客户端通 过其他方式从事主客户端处获得的。

下面通过图2的流程对本发明个人数据银行中数字柜台的实现方法进行举例说明,该方法包括以下步骤:

步骤201,个人数据银行管理中心接收事主客户端发送的标识申请请求。

本实例中,该标识申请请求包括事主客户端标识和准入访问个人数据存储子单元的访问客户端标识,还包括事主客户端要求的个人数据存储子单元的空间信息。

步骤202,个人数据银行管理中心为事主客户端分配与其要求的空间信息对应大小的个人数据存储子单元,并为该事主客户端分配标识信息,保存标识信息,向该事主客户端反馈申请响应信息。

本实例中,所述标识信息包括个人数据银行寻址标识和对应事主客户端标识的个人数据银行标识,还包括与个人数据银行标识对应的个人数据银行信息修订通行证,以及与个人数据银行标识对应的个人数据银行信息访问通行证,所述个人数据银行标识与所述个人数据银行寻址标识一一对应,所述个人数据银行寻址标识用于查询与之一一对应的个人数据存储子单元;所述申请响应信息包括个人数据银行标识和个人数据银行信息修订通行证。

步骤203,事主客户端向访问客户端发送访问信息,访问客户端接收访问信息后发送给个人数据银行管理中心。

该访问信息包括个人数据银行标识和个人数据银行信息访问通行证。

步骤204,个人数据银行管理中心获取保存的与访问信息中的个人数据银行标识对应的个人数据银行信息访问通行证,与访问信息中包含的个人数据银行信息访问通行证进行比较验证;验证通过后,准许该访问客户端对相应的个人数据存储子单元进行访问。

步骤205,事主客户端向个人数据银行管理中心发送修订信息。

该修订信息包括发送该修订信息的事主客户端的标识、个人数据银行标识和个人数据银行信息修订通行证,还包括修订内容,该修订内容包括对个人数据存储子单元的数据进行的具体修订操作。

步骤206,个人数据银行管理中心获取保存的与修订信息中的个人数据银行标识对应的事主客户端标识和个人数据银行信息修订通行证,与修订信息中包含的事主客户端标识和个人数据银行信息修订通行证进行比较验证;验证通过后,接收该事主客户端的修订。

上述流程中,步骤203和步骤205可无序执行。

这里将事主客户端向个人数据银行管理中心发送的标识申请请求、修订信息等都称为ID管理的请求。

下面通过图3-5,对本发明个人数据管理方法涉及的个人数据业务申请过程、个人数据业务访问过程和个人数据业务修订过程分别进行举例说明。参见图3,为本发明个人数据业务申请的流程图,包括以下步骤:

步骤301,个人数据银行管理中心接收事主客户端发送的标识申请请求。

所述标识申请请求中可以携带附加信息,例如,事主客户端要求的个人数据存储子单元的空间信息等。

如果事主客户端申请的个人数据存储子单元为私密数据,只对指定的访问客户端 开放,则携带的附加信息中还包括准入访问个人数据存储子单元的访问客户端标识;如果事主客户端申请的个人数据存储子单元为公开数据,则在附加信息包括访问客户端标识的内容为空。

步骤302,个人数据银行管理中心为事主客户端分配个人数据存储子单元和标识信息,保存标识信息,向该事主客户端反馈申请响应信息。

所述标识信息包括个人数据银行标识以及对应个人数据银行标识的事主客户端标识、个人数据银行寻址标识、个人数据银行信息修订通行证和个人数据银行信息访问通信证。所述申请响应信息包括个人数据银行标识、个人数据银行信息修订通行证和个人数据银行信息访问通信证。

如果事主客户端申请的个人数据存储子单元为私密数据,则本步骤中,个人数据银行管理中心在接收事主客户端发送的标识申请请求后,为事主客户端分配个人数据存储子单元和标识信息,保存标识信息,还保存个人数据银行标识与准入的访问客户端标识之间的对应关系,并向该事主客户端反馈申请响应消息。

步骤303,事主客户端接收申请响应信息后,判断是否对个人数据银行信息访问通行证进行修改,如果是,则执行步骤304;否则执行步骤306。

步骤303至306为个人数据业务申请中,对个人数据银行信息访问通行证进行维护的操作过程,该过程中步骤306可选。通过步骤303至306,事主客户端可以根据需要对个人数据银行访问通行证进行修改。

步骤304,事主客户端向个人数据银行管理中心发送修改信息,所述修改信息包括个人数据银行标识以及修改后的个人数据银行信息访问通行证。

步骤305,个人数据银行管理中心接收修改信息,在保存的标识信息中查询出与修改信息中的个人数据银行标识对应的个人数据银行信息访问通行证,将其更新为修改信息中包含的个人数据银行信息访问。

步骤306,事主客户端向个人数据银行管理中心返回确认信息。

个人数据银行管理中心接收该确认信息后,不作处理。

参见图4,为本发明个人数据业务访问的流程图实例,包括以下步骤:

步骤401,事主客户端向访问客户端发送访问信息。

该访问信息包括个人数据银行标识和个人数据银行信息访问通行证。

步骤402,访问客户端接收访问信息后将访问信息和访问客户端自身的标识发送给个人数据银行管理中心。

步骤403,个人数据银行管理中心接收访问信息和访问客户端标识,根据访问信息中包含的个人数据银行标识,在存储的个人数据银行标识与准入的访问客户端标识之间的对应关系中,查由访问客户端发送的访问客户端标识是否存在,如果存在,则执行步骤404,否则,结束流程。

步骤404,个人数据银行管理中心获取保存的与访问信息中的个人数据银行标识对应的个人数据银行信息访问通行证,与访问信息中包含的个人数据银行信息访问通行证进行比较验证,如果两者相同,则验证成功,执行步骤405,如果两者不相同,则验证失败,结束流程。

步骤405,个人数据银行管理中心获取保存的与访问信息中的个人数据银行标识 对应的个人数据银行寻址标识,根据获取的个人数据银行寻址标识寻址到对应的个人数据存储子单元,将该个人数据存储子单元的数据传送给访问方。

至此,完成访问客户端对个人数据存储子单元的访问。

参见图5,为本发明个人数据业务修订的流程图实例,包括以下步骤:

步骤501,事主客户端向个人数据银行管理中心发送修订信息。

该修订信息包括发送该修订信息的事主客户端的标识、个人数据银行标识和个人数据银行信息修订通行证,还包括修订内容,本实施例中假设该修订内容为对个人数据存储子单元中的指定数据进行删除操作。

步骤502,个人数据银行管理中心接收修订信息,获取保存的与修订信息中的个人数据银行标识对应的事主客户端标识和个人数据银行信息修订通行证,与修订信息中包含的事主客户端标识和个人数据银行信息修订通行证进行比较验证,如果比较结果为相同,则验证成功,执行步骤503,如果比较结果为不相同,则验证失败,结束流程。

步骤503,个人数据银行管理中心将个人数据存储子单元中的指定数据删除,结束修订流程。

本发明中,个人数据银行管理中心可以通过在网络侧设置服务器或银行门户等实现,相应地,客户端通过该门户网站的地址对个人数据银行管理中心进行访问。

本发明采用类似银行管理的方法,根据一个类似银行帐号的个人数据银行标识便可对相应的个人数据存储子单元进行管理,而不是通过现有技术中采用绝对路径的方式,个人数据存储子单元内的数据不再直接对外开发,提高了个人数据存储子单元内数据的保密性;防止了攻击者直接对个人数据空间内的数据进行攻击,提高了个人数据存储子单元内数据的安全性;并且,个人数据银行标识的形式多样,丰富了用户的使用。

以上所述的具体实施例,对本发明的目的、技术方案和有益效果进行了进一步详细说明,所应理解的是,以上所述仅为本发明的具体实施例而已,并不用于限定本发明的保护范围,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

本文发布于:2023-04-13 23:32:53,感谢您对本站的认可!

本文链接:https://patent.en369.cn/patent/1/86808.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2022 Comsenz Inc.Powered by © 369专利查询检索平台 豫ICP备2021025688号-20 网站地图