[发明专利]一种安全可靠的数据采集聚合查询方法和系统有效
申请号: | 202011618540.8 | 申请日: | 2020-12-31 |
公开(公告)号: | CN112559555B | 公开(公告)日: | 2022-04-08 |
发明(设计)人: | 张永强;王建宇;荆豪明;陈臣;周小欠;王志虎 | 申请(专利权)人: | 郑州信大捷安信息技术股份有限公司 |
主分类号: | G06F16/242 | 分类号: | G06F16/242;G06F21/44;G06F21/62 |
代理公司: | 郑州大通专利商标代理有限公司 41111 | 代理人: | 高为宝 |
地址: | 450000 河南省*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 安全 可靠 数据 采集 聚合 查询 方法 系统 | ||
1.一种安全可靠的数据采集聚合查询方法,其特征在于,包括以下步骤:
步骤1,应用客户端向统一数据中心注册以获取应用密钥,统一数据中心将应用客户端的标识ID与应用密钥进行关联存储;
步骤2,应用客户端与统一数据中心进行双向身份认证,若双向身份认证成功则进入下一步骤,若双向身份认证失败则结束;
步骤3,应用客户端采集第一日志数据,并采用所述应用密钥对第一日志数据进行加密得到日志数据密文,然后将日志数据密文传输给统一数据中心;
步骤4,统一数据中心接收日志数据密文后,基于应用客户端的标识ID查询到与其关联存储的应用密钥,并采用应用密钥对日志数据密文进行解密以得到第二日志数据;
步骤5,统一数据中心分别收集各应用客户端上报的日志数据并对所有第二日志数据进行聚合分析处理,得到聚合分析结果;
步骤6,第三方应用通过openAPI认证方式向统一数据中心查询获取对应的聚合分析结果;
所述步骤5中聚合分析处理过程,具体包括:
步骤5-1,统一数据中心基于第二日志数据进行完整性校验;
步骤5-2,若校验成功,将第二日志数据分类写入本地的日志文件中;
步骤5-3,Filebeat监控本地日志文件,并将新增的第二日志数据同步给Logstash;
步骤5-4, Logstash按照类型将新增的第二日志数据写入到ElasticSearch中的不同index中,以进行分类存储;
步骤5-5,调度ElasticSearch中的第二日志数据并进行补全、清洗和聚合处理,得到聚合分析结果并存储于ElasticSearch或数据库中,以供第三方应用通过openAPI认证方式查询获取。
2.根据权利要求1所述的一种安全可靠的数据采集聚合查询方法,其特征在于,所述步骤2中双向身份认证包括:
步骤2-1,通过CA机构分别向应用客户端和统一数据中心颁发数字证书;
步骤2-1,应用客户端将统一数据中心的数字证书加入本地信任目录中,同时,统一数据中心将应用客户端的数字证书加入本地信任目录中;
步骤2-3,应用客户端基于统一数据中心的数字证书对统一数据中心进行认证,同时,统一数据中心基于应用客户端的数字证书对应用客户端进行认证。
3.根据权利要求2所述的一种安全可靠的数据采集聚合查询方法,其特征在于,所述步骤2-3具体包括,
对统一数据中心的认证:
步骤2-3-1,统一数据中心基于当前的时间戳生成第一认证请求,并采用自己的数字证书私钥对第一认证请求进行加密签名,并将其传送给应用客户端;
步骤2-3-2,应用客户端基于统一数据中心的数字证书公钥对已签名的第一认证请求进行解密验签,若验签成功,则确认数字证书合法;
步骤2-3-3,验签成功后应用客户端从第一认证请求中提取出时间戳,并判断时间戳与当前时间的差值,若差值小于预设阈值时,则验证统一数据中心的身份合法,同时进行后续对应用客户端的认证流程;若差值大于预设阈值时,则验证统一数据中心的身份不合法,并结束后续流程;
对应用客户端的认证:
步骤2-3-4,应用客户端基于当前的时间戳生成第二认证请求,并采用自己的数字证书私钥对第二认证请求进行加密签名,并将其传送给统一数据中心;
步骤2-3-5,统一数据中心基于应用客户端的数字证书公钥对已签名的第二认证请求进行解密验签,若验签成功,则确认数字证书合法;
步骤2-3-6,验签成功后统一数据中心从第二认证请求中提取出时间戳,并判断时间戳与当前时间的差值,若差值小于预设阈值时,则验证应用客户端的身份合法,若差值大于预设阈值时,则验证应用客户端的身份不合法,并结束后续流程。
4.根据权利要求1所述的一种安全可靠的数据采集聚合查询方法,其特征在于,所述步骤2之后若双向身份认证成功,所述方法还包括:
统一数据中心对应用上报开关的状态进行设置,并将设置后的开关状态反馈给各应用客户端,用以控制应用客户端的状态,具体为:
若开关状态为打开状态,则各应用客户端进行采集第一日志数据并上报日志数据密文给统一数据中心;若开关状态为关闭状态,则各应用客户端停止采集第一日志数据和上报日志数密文据给统一数据中心。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州信大捷安信息技术股份有限公司,未经郑州信大捷安信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011618540.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:数据通信方法、装置及存储介质
- 下一篇:一种区块链数据的处理方法、装置及设备
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置