适于金融信息的安全传输方法和系统技术方案

技术编号:26178220 阅读:17 留言:0更新日期:2020-10-31 14:27
本发明专利技术公开了一种适于金融信息的安全传输方法,包括:采用第一光闸和第二光闸建立内网和外网之间的两条具有相反传输方向的单向传输通道,内网和外网的数据传输采用数据库同步结合文件同步的方式进行。本发明专利技术能够采用单向传输的双光闸确保内网和外网之间数据为单向传输,继而采用文件同步和数据库同步的方式实现内网数据和外网数据的安全传输,成功解决了金融行业的数据传输的安全性问题,有效保护用户信息,为社会稳定提供了相应的基础。

【技术实现步骤摘要】
适于金融信息的安全传输方法和系统
本专利技术涉及数据传输
,具体而言涉及一种适于金融信息的安全传输方法和系统。
技术介绍
目前金融业尚未实现对网络信息安全的全面覆盖,在内网和外网的信息传输过程中,经常出现传输信息泄露等问题,例如某些银行出现客户信息泄露等。尤其是随着电子银行、网上银行、手机银行、网上支付等线上交易的普及,金融业的信息安全传输,越来越成为一个亟需解决的问题。
技术实现思路
本专利技术目的在于提供一种适于金融信息的安全传输方法和系统,采用单向传输的双光闸确保内网和外网之间数据为单向传输,继而采用文件同步和数据库同步的方式实现内网数据和外网数据的安全传输,成功解决了金融行业的数据传输的安全性问题,有效保护用户信息,为社会稳定提供了相应的基础。为达成上述目的,结合图1,本专利技术提出一种适于金融信息的安全传输方法,所述安全传输方法包括:采用第一光闸和第二光闸建立内网和外网之间的两条具有相反传输方向的单向传输通道,内网和外网的数据传输采用数据库同步结合文件同步的方式进行;所述内网/外网采用其中一个光闸接收对方发送的文件,对文件进行解析,如果解析成功,将文件移植入库,如果解析失败,将文件移动至本地的中转目录,并经由另一个光闸转入对方的fail目录下;所述内网/外网定期扫描对应fail目录下的文件信息,按照预设同步流程,再次生成对应的文件,重新执行文件同步流程;所述内网和外网均采用定时任务以执行前述步骤。进一步的实施例中,所述安全传输方法还包括:当内网向外网发送数据时:S101:内网调用第一定时任务生成文件;S102:将生成的文件通过第一光闸同步到外网FTP目录下;S103:外网调用第三定时任务对文件进行解析,如果解析成功,将文件移动到第一外网目录下,如果解析失败,将文件移动到第二外网目录下;S104:将第二外网目录下的文件通过第二光闸移植到内网fail目录下;S105:内网调用第二定时任务定期扫描内网fail目录下是否有文件,如果有文件,按照文件名所定义的表和时间范围,从数据库中再次检索生成文件,返回步骤S102。进一步的实施例中,步骤S101中,所述内网调用第一定时任务生成文件包括:通过更新时间增量抽取数据以生成文件,所述更新时间从对应各表字段的last-modifiend-on标识中提取。进一步的实施例中,步骤S103中,所述对文件进行解析包括:查询被插入的表中是否已经存在对应的主键记录,如果存在,则不再插入或更新。进一步的实施例中,所述安全传输方法还包括:当外网向内网发送数据时:S111:外网调用第四定时任务将SSLSocket加密传输接口产生的数据生成文件,并且将相关信息记载至FILEBANK表;S112:将生成的文件通过第二光闸同步到内网FTP目录下;S113:内网调用第五定时任务对文件进行解析,如果解析成功,将文件移植至第一内网目录下,如果解析失败,将文件移植至第二内网目录下,并将文件信息和解析结果记载至日志中;S114:将第二内网目录下的文件通过第一光闸移植到外网fail目录下;S115:外网调用第六定时任务定期扫描外网fail目录下的文件,如果有文件,按照文件名检索FILEBANK表,根据文件内容,再次生成文件,返回步骤S112。进一步的实施例中,步骤S113中,所述将文件信息和解析结果记载至日志中包括:根据文件名检索日志中是否存在相同文件名的历史记录,如果存在,判断该文件名对应的记录次数是否达到最大次数阈值:如果达到最大次数阈值,生成警报信号,否则,将文件信息和解析结果记载至日志中,并且该文件名对应的记录次数加一。进一步的实施例中,所述最大次数阈值为2。进一步的实施例中,步骤S111中,所述相关信息包括套接字数据流、队长文件和虚拟账号。进一步的实施例中,步骤S113中,所述对文件进行解析包括:查询FILEBANK表,按类型调用文件的原套接字功能。结合图5,基于前述安全传输方法,本专利技术提出一种适于金融信息的安全传输系统,所述安全传输系统包括第一光闸、第二光闸、内网数据库、外网数据库、定时任务生成模块;所述第一光闸和第二光闸用于分别建立内网和外网之间的两条具有相反传输方向的单向传输通道;所述内网数据库和外网数据库分别位于第一光闸/第二光闸两端,内网数据库与内网连接,外网数据库与外网连接,内网和外网的数据传输采用数据库同步结合文件同步的方式进行;所述内网/外网采用其中一个光闸接收对方发送的文件,对文件进行解析,如果解析成功,将文件移植至对应的数据库中,如果解析失败,将文件移动至本地的中转目录,并经由另一个光闸转入对方的fail目录下;所述内网/外网定期扫描对应fail目录下的文件信息,按照预设同步流程,再次生成对应的文件,重新执行文件同步流程;所述定时任务生成模块用于生成定时任务,所述内网和外网均采用定时任务以执行前述步骤。以上本专利技术的技术方案,与现有相比,其显著的有益效果在于:(1)采用单向传输的双光闸确保内网和外网之间数据为单向传输,继而采用文件同步和数据库同步的方式实现内网数据和外网数据的安全传输,成功解决了金融行业的数据传输的安全性问题,有效保护用户信息,为社会稳定提供了相应的基础。(2)在外网向内网传输数据时,通过日志累积失败文件的记录次数,降低内网数据遭受攻击的风险,确保内网数据安全。(3)综合考虑内外网数据传输效率和安全性,针对不同的数据传输方向分别设置不同的传输流程,保证内网向外网传输数据时的效率性和外网向内网传输数据时的安全性。(4)结合文件信息和FILEBANK表,对文件进行快速解析和再生成,提高文件的整体传输效率。(5)采用SSLSocket加密传输接口实现与银行之间的数据交互。应当理解,前述构思以及在下面更加详细地描述的额外构思的所有组合只要在这样的构思不相互矛盾的情况下都可以被视为本公开的专利技术主题的一部分。另外,所要求保护的主题的所有组合都被视为本公开的专利技术主题的一部分。结合附图从下面的描述中可以更加全面地理解本专利技术教导的前述和其他方面、实施例和特征。本专利技术的其他附加方面例如示例性实施方式的特征和/或有益效果将在下面的描述中显见,或通过根据本专利技术教导的具体实施方式的实践中得知。附图说明附图不意在按比例绘制。在附图中,在各个图中示出的每个相同或近似相同的组成部分可以用相同的标号表示。为了清晰起见,在每个图中,并非每个组成部分均被标记。现在,将通过例子并参考附图来描述本专利技术的各个方面的实施例,其中:图1是本专利技术的适于金融信息的安全传输方法的流程图。图2是采用文件同步方式将文件由内网传输至外网的示意流程图。图3是采用文件同步方式将文件由外网传输至内网的示意流程图。图4是数据库同步方式的示意流程图。<本文档来自技高网...

【技术保护点】
1.一种适于金融信息的安全传输方法,其特征在于,所述安全传输方法包括:/n采用第一光闸和第二光闸建立内网和外网之间的两条具有相反传输方向的单向传输通道,内网和外网的数据传输采用数据库同步结合文件同步的方式进行;/n所述内网/外网采用其中一个光闸接收对方发送的文件,对文件进行解析,如果解析成功,将文件移植入库,如果解析失败,将文件移动至本地的中转目录,并经由另一个光闸转入对方的fail目录下;/n所述内网/外网定期扫描对应fail目录下的文件信息,按照预设同步流程,再次生成对应的文件,重新执行文件同步流程;/n所述内网和外网均采用定时任务以执行前述步骤。/n

【技术特征摘要】
1.一种适于金融信息的安全传输方法,其特征在于,所述安全传输方法包括:
采用第一光闸和第二光闸建立内网和外网之间的两条具有相反传输方向的单向传输通道,内网和外网的数据传输采用数据库同步结合文件同步的方式进行;
所述内网/外网采用其中一个光闸接收对方发送的文件,对文件进行解析,如果解析成功,将文件移植入库,如果解析失败,将文件移动至本地的中转目录,并经由另一个光闸转入对方的fail目录下;
所述内网/外网定期扫描对应fail目录下的文件信息,按照预设同步流程,再次生成对应的文件,重新执行文件同步流程;
所述内网和外网均采用定时任务以执行前述步骤。


2.根据权利要求1所述的适于金融信息的安全传输方法,其特征在于,所述安全传输方法还包括:
当内网向外网发送数据时:
S101:内网调用第一定时任务生成文件;
S102:将生成的文件通过第一光闸同步到外网FTP目录下;
S103:外网调用第三定时任务对文件进行解析,如果解析成功,将文件移动到第一外网目录下,如果解析失败,将文件移动到第二外网目录下;
S104:将第二外网目录下的文件通过第二光闸移植到内网fail目录下;
S105:内网调用第二定时任务定期扫描内网fail目录下是否有文件,如果有文件,按照文件名所定义的表和时间范围,从数据库中再次检索生成文件,返回步骤S102。


3.根据权利要求2所述的适于金融信息的安全传输方法,其特征在于,步骤S101中,所述内网调用第一定时任务生成文件包括:
通过更新时间增量抽取数据以生成文件,所述更新时间从对应各表字段的last-modifiend-on标识中提取。


4.根据权利要求2所述的适于金融信息的安全传输方法,其特征在于,步骤S103中,所述对文件进行解析包括:
查询被插入的表中是否已经存在对应的主键记录,如果存在,则不再插入或更新。


5.根据权利要求1所述的适于金融信息的安全传输方法,其特征在于,所述安全传输方法还包括:
当外网向内网发送数据时:
S111:外网调用第四定时任务将SSLSocket加密传输接口产生的数据生成文件,并且将相关信息记载至FILEBANK表;
S112:将生成的文件通过第二光闸同步到内网FTP目录下;
S113:内网调用...

【专利技术属性】
技术研发人员:李剑峰
申请(专利权)人:江苏润易联信息技术有限公司
类型:发明
国别省市:江苏;32

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1