[发明专利]一种安全可靠的数据采集聚合查询方法和系统有效

专利信息
申请号: 202011618540.8 申请日: 2020-12-31
公开(公告)号: CN112559555B 公开(公告)日: 2022-04-08
发明(设计)人: 张永强;王建宇;荆豪明;陈臣;周小欠;王志虎 申请(专利权)人: 郑州信大捷安信息技术股份有限公司
主分类号: G06F16/242 分类号: G06F16/242;G06F21/44;G06F21/62
代理公司: 郑州大通专利商标代理有限公司 41111 代理人: 高为宝
地址: 450000 河南省*** 国省代码: 河南;41
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 安全 可靠 数据 采集 聚合 查询 方法 系统
【权利要求书】:

1.一种安全可靠的数据采集聚合查询方法,其特征在于,包括以下步骤:

步骤1,应用客户端向统一数据中心注册以获取应用密钥,统一数据中心将应用客户端的标识ID与应用密钥进行关联存储;

步骤2,应用客户端与统一数据中心进行双向身份认证,若双向身份认证成功则进入下一步骤,若双向身份认证失败则结束;

步骤3,应用客户端采集第一日志数据,并采用所述应用密钥对第一日志数据进行加密得到日志数据密文,然后将日志数据密文传输给统一数据中心;

步骤4,统一数据中心接收日志数据密文后,基于应用客户端的标识ID查询到与其关联存储的应用密钥,并采用应用密钥对日志数据密文进行解密以得到第二日志数据;

步骤5,统一数据中心分别收集各应用客户端上报的日志数据并对所有第二日志数据进行聚合分析处理,得到聚合分析结果;

步骤6,第三方应用通过openAPI认证方式向统一数据中心查询获取对应的聚合分析结果;

所述步骤5中聚合分析处理过程,具体包括:

步骤5-1,统一数据中心基于第二日志数据进行完整性校验;

步骤5-2,若校验成功,将第二日志数据分类写入本地的日志文件中;

步骤5-3,Filebeat监控本地日志文件,并将新增的第二日志数据同步给Logstash;

步骤5-4, Logstash按照类型将新增的第二日志数据写入到ElasticSearch中的不同index中,以进行分类存储;

步骤5-5,调度ElasticSearch中的第二日志数据并进行补全、清洗和聚合处理,得到聚合分析结果并存储于ElasticSearch或数据库中,以供第三方应用通过openAPI认证方式查询获取。

2.根据权利要求1所述的一种安全可靠的数据采集聚合查询方法,其特征在于,所述步骤2中双向身份认证包括:

步骤2-1,通过CA机构分别向应用客户端和统一数据中心颁发数字证书;

步骤2-1,应用客户端将统一数据中心的数字证书加入本地信任目录中,同时,统一数据中心将应用客户端的数字证书加入本地信任目录中;

步骤2-3,应用客户端基于统一数据中心的数字证书对统一数据中心进行认证,同时,统一数据中心基于应用客户端的数字证书对应用客户端进行认证。

3.根据权利要求2所述的一种安全可靠的数据采集聚合查询方法,其特征在于,所述步骤2-3具体包括,

对统一数据中心的认证:

步骤2-3-1,统一数据中心基于当前的时间戳生成第一认证请求,并采用自己的数字证书私钥对第一认证请求进行加密签名,并将其传送给应用客户端;

步骤2-3-2,应用客户端基于统一数据中心的数字证书公钥对已签名的第一认证请求进行解密验签,若验签成功,则确认数字证书合法;

步骤2-3-3,验签成功后应用客户端从第一认证请求中提取出时间戳,并判断时间戳与当前时间的差值,若差值小于预设阈值时,则验证统一数据中心的身份合法,同时进行后续对应用客户端的认证流程;若差值大于预设阈值时,则验证统一数据中心的身份不合法,并结束后续流程;

对应用客户端的认证:

步骤2-3-4,应用客户端基于当前的时间戳生成第二认证请求,并采用自己的数字证书私钥对第二认证请求进行加密签名,并将其传送给统一数据中心;

步骤2-3-5,统一数据中心基于应用客户端的数字证书公钥对已签名的第二认证请求进行解密验签,若验签成功,则确认数字证书合法;

步骤2-3-6,验签成功后统一数据中心从第二认证请求中提取出时间戳,并判断时间戳与当前时间的差值,若差值小于预设阈值时,则验证应用客户端的身份合法,若差值大于预设阈值时,则验证应用客户端的身份不合法,并结束后续流程。

4.根据权利要求1所述的一种安全可靠的数据采集聚合查询方法,其特征在于,所述步骤2之后若双向身份认证成功,所述方法还包括:

统一数据中心对应用上报开关的状态进行设置,并将设置后的开关状态反馈给各应用客户端,用以控制应用客户端的状态,具体为:

若开关状态为打开状态,则各应用客户端进行采集第一日志数据并上报日志数据密文给统一数据中心;若开关状态为关闭状态,则各应用客户端停止采集第一日志数据和上报日志数密文据给统一数据中心。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州信大捷安信息技术股份有限公司,未经郑州信大捷安信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011618540.8/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top