一种财务数据安全系统的制作方法

文档序号:15446959发布日期:2018-09-14 23:29阅读:295来源:国知局

本发明涉及财务数据安全领域,具体涉及一种财务数据安全系统。



背景技术:

财务系统在如今的公司中已经运用的很普遍,财务系统作为公司的核心,财务人员在调用财务数据时需要在一个安全的系统中进行,防止财务数据被窃取。

比如中国专利201410492252.0公开的财务数据查询方法及财务数据系统,其中,方法包括:财务数据平台获取查询终端发送的查询请求;获取对应的推送模板,推送模板具有预先配置的至少一个关注焦点以及相应的一组表达语;获取与推送模板对应的查询模板,通过查询模板获得运算结果;根据关注焦点从运算结果中获取结果数据;选择与结果数据对应的表达语;向查询终端返回包含结果数据以及对应的表达语的查询结果。该发明在查询财务数据时没有设置有安全模板,财务数据容易被窃取。

比如中国专利201711067466.3公开的一种带有安全防护的企业财务管理系统,涉及财务管理领域。该系统包括:多个普通客户端、防护客户端、财务管理终端、领导管理终端、财务存储模块、服务器和安全模块。本发明通过安全模块对各终端进行安全防护;通过用户名字验证模块和用户权限验证模块对普通客户端的用户进行名字验证实现普通财务数据的安全访问;通过安全访问单元、时间监管单元和访问痕迹记录单元对防护客户端的用户名字、访问浏览和访问历史痕迹等方面全面进行安全访问;以及通过对财务数据设定保密等级并对应存储至各等级存储单元中,并根据访问权限等级选择不同工作模式实现财务数据的有序安全管理,该发明虽然保证了财务系统的安全,但是存在有人想要窃取财务数据时只能做到阻止,比较被动,而且在调取财务数据时不够灵活。

比如中国专利201010524057.3公开的一种数据安全发送与接收的方法、设备及系统,涉及网络安全技术领域,为降低数据安全传输的复杂性而设计。所述数据安全发送的方法包括:生成会话密钥,采用所述会话密钥对数据进行加密,形成加密数据;获取发送端的第一智能卡中的企业级密钥,采用所述企业级密钥对所述会话密钥进行加密,形成加密会话密钥;将所述加密数据和所述加密会话密钥写入所述发送端的第二智能卡,经所述第二智能卡向接收端发送包含所述加密数据和所述加密会话密钥的数据息,其中,所述第二智能卡为具有数据传输功能的智能卡。该发明通过两次加密两次解密的方式保证了数据的安全,但是存在无预警装置,在有人想要窃取数据时没有监控的作用。

比如中国专利201610627789.2公开的一种带有安全防护的财务管理系统,包括以下模块组成:用户接口模块用于系统与用户之间的连接,用户认证模块用于连接用户接口模块认证输入其中的用户名、密码以及验证码并进行确认后登陆,财务管理模块用于连接财务管理模块,接受用户的请求并进行相应的处理,安全管理模块用于监控用户接口模块、用户认真模块以及财务管理模块的安全并且控制权限操作单元;该发明通过设置的授权操作单元、预警单元、信息删除单元以及安全管理模块来保证系统的安全性,但是安全性能单一。



技术实现要素:

鉴于以上内容,有必要提供一种可以灵活调用财务数据,且调用过程安全,在财务数据被窃取时通过替换装置替换成仿造的财务数据,在保证财务数据安全的情况下,延长窃取人窃取的时间,并能对其进行名字确认的财务数据安全系统。

为达到上述目的,本发明所采用的技术方案是:

一种财务数据安全系统,包括:

数据库,用于输入和存储财务人员和领导的名字、密码、指纹和邮箱信息;

调用装置,用于根据财务数据类型和时间进行调用财务数据,调用过程更加灵活;

输入装置,用于在调用指令完成后输入密码和名字;

指纹采集装置,用于采集指纹,指纹采集装置设置于输入装置上,第一次输入的密码和/或名字与数据库存储的信息不匹配时,开启指纹采集装置,再次输入名字、密码信息时指纹采集装置自动采集指纹;

判断装置,用于将输入的名字、密码与数据库中存储的名字、密码进行对比判断,将采集到的指纹与数据库中存储的指纹进行对比判断。

进一步的,还包括:

替换装置,用于将调用的财务数据替换成仿造的财务数据;

预警装置,用于向领导发送预警邮件,包括如下几种情况:

a.当调用装置调用财务数据时,第一次输入的密码和/或名字与数据库中存储的信息不匹配时,开启预警装置;

b.第二次输入:名字、密码、指纹与数据库中存储的信息完全不匹配时,启动替换装置,将财务数据替换成仿造的财务数据,对仿造的财务数据进行调用,发送预警邮件;

c.第二次输入:名字、密码、指纹其中两项与数据库中存储的信息不匹配时,关闭系统,发送预警邮件;

d.第二次输入:名字、密码、指纹其中一项与数据库中存储的信息不匹配时,可进行第三次输入,发送预警邮件;

e.第三次输入:名字、密码、指纹与数据库中存储的信息不完全匹配时,启动替换装置,将财务数据替换成仿造的财务数据,对仿造的财务数据进行调用,发送预警邮件。

进一步的,所述的密码为四位二进制数、特殊字符和大小写字母的随机组合,所述领导的全部信息做隐藏加密处理。

进一步的,还包括存储装置,所述存储装置包括:

财务数据单元,用于存储真实的财务数据,根据财务数据类型进行分类存储,根据时间进行排序;

仿造数据单元,用于存储仿造的不真实的财务数据,根据仿造的财务数据类型进行分类存储,根据时间进行排序。

进一步的,所述的替换装置分为:

自动替换方式,当输入的名字、密码和采集到的指纹与数据库中的信息完全不匹配时,自动将财务数据替换成仿造的财务数据;

远程操控方式,当输入的名字、密码和采集到的指纹与数据库中的信息只要有一项不匹配时,可根据实际情况将财务数据远程替换成仿造的财务数据,所述的远程操控由有领导权限的计算机进行操作。

进一步的,所述的调用装置还包括:

输入单元,用于输入调用指令,还包括删除、添加指令;

分析单元,用于对调用的财务数据进行数据分析,合成对比图;

修改单元,用于对调用的财务数据进行修改。

进一步的,所述的分析单元存储有折线图、饼状图和柱形图。

进一步的,所述的输入装置还包括:

反向排序单元,用于对输入的密码进行反向排序;

进制转换单元,用于对输入的密码中的数字进行二进制转换,特殊字符、大小写字母不进行转换。

进一步的,所述的预警邮件内容包括调用的时间、调用的财务数据的类型和时间、使用的名字、第几次输入、信息是否匹配、已关闭系统/建议开启替换装置/已经启动替换装置、采集到的指纹信息。在有人想要窃取财务数据时,通过邮件进行提醒,并且通过邮件内容可以清楚的知道窃取人想要窃取的财务数据类型和时间,采集到的指纹可以确定窃取人名字,根据邮件内容判断是否需要远程启动替换装置,在保证了财务数据安全的情况下,延长窃取人窃取的时间,对其进行名字上的确认。

本发明相较于现有技术,具有以下有益效果:

本发明根据财务数据类型和时间进行调用分析,时间可以确定到时、分、秒,调用方便灵活,减少了财务人员在做总结工作中的工作量,提高了工作效率,在调用时需要进行名字的认真,增加了财务系统的安全性,在财务数据被窃取时通过替换装置替换成仿造的财务数据,在保证财务数据安全的情况下,延长窃取人窃取的时间,对其进行名字上的确认。

附图说明

图1是本发明具体实施方式提供的财务数据安全系统框图。

具体实施方式

为了使本发明实现的技术手段、技术特征、达成目的与功效易于明白了解,下面结合实施例,进一步阐述本发明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。

实施例1

提供一种如图1所示的财务数据安全系统,包括:

数据库,用于输入和存储财务人员和领导的名字、密码、指纹和邮箱信息;

调用装置,用于根据财务数据类型和时间进行调用财务数据,调用过程更加灵活;

输入装置,用于在调用指令完成后输入密码和名字;

指纹采集装置,用于采集指纹,指纹采集装置设置于输入装置上,第一次输入的密码和/或名字与数据库存储的信息不匹配时,开启指纹采集装置,再次输入名字、密码信息时指纹采集装置自动采集指纹;

判断装置,用于将输入的名字、密码与数据库中存储的名字、密码进行对比判断,将采集到的指纹与数据库中存储的指纹进行对比判断。

进一步的,还包括:

替换装置,用于将调用的财务数据替换成仿造的财务数据;

预警装置,用于向领导发送预警邮件,包括如下几种情况:

a.当调用装置调用财务数据时,第一次输入的密码和/或名字与数据库中存储的信息不匹配时,开启预警装置;

b.第二次输入:名字、密码、指纹与数据库中存储的信息完全不匹配时,启动替换装置,将财务数据替换成仿造的财务数据,对仿造的财务数据进行调用,发送预警邮件;

c.第二次输入:名字、密码、指纹其中两项与数据库中存储的信息不匹配时,关闭系统,发送预警邮件;

d.第二次输入:名字、密码、指纹其中一项与数据库中存储的信息不匹配时,可进行第三次输入,发送预警邮件;

e.第三次输入:名字、密码、指纹与数据库中存储的信息不完全匹配时,启动替换装置,将财务数据替换成仿造的财务数据,对仿造的财务数据进行调用,发送预警邮件。

进一步的,所述的密码为四位二进制数、特殊字符和大小写字母的随机组合,所述领导的全部信息做隐藏加密处理。

进一步的,还包括存储装置,所述存储装置包括:

财务数据单元,用于存储真实的财务数据,根据财务数据类型进行分类存储,根据时间进行排序;

仿造数据单元,用于存储仿造的不真实的财务数据,根据仿造的财务数据类型进行分类存储,根据时间进行排序。

进一步的,所述的替换装置分为:

自动替换方式,当输入的名字、密码和采集到的指纹与数据库中的信息完全不匹配时,自动将财务数据替换成仿造的财务数据;

远程操控方式,当输入的名字、密码和采集到的指纹与数据库中的信息只要有一项不匹配时,可根据实际情况将财务数据远程替换成仿造的财务数据,所述的远程操控由有领导权限的计算机进行操作。

进一步的,所述的调用装置还包括:

输入单元,用于输入调用指令,还包括删除、添加指令;

分析单元,用于对调用的财务数据进行数据分析,合成对比图;

修改单元,用于对调用的财务数据进行修改。

进一步的,所述的分析单元存储有折线图、饼状图和柱形图。

进一步的,所述的输入装置还包括:

反向排序单元,用于对输入的密码进行反向排序;

进制转换单元,用于对输入的密码中的数字进行二进制转换,特殊字符、大小写字母不进行转换。

进一步的,所述的预警邮件内容包括调用的时间、调用的财务数据的类型和时间、使用的名字、第几次输入、信息是否匹配、已关闭系统/建议开启替换装置/已经启动替换装置、采集到的指纹信息。在有人想要窃取财务数据时,通过邮件进行提醒,并且通过邮件内容可以清楚的知道窃取人想要窃取的财务数据类型和时间,采集到的指纹可以确定窃取人名字,根据邮件内容判断是否需要远程启动替换装置,在保证了财务数据安全的情况下,延长窃取人窃取的时间,对其进行名字上的确认。

本实施例中,将财务人员的名字、密码和指纹输入和存储到数据库中,所述的密码由四位二进制数组成,也可以包含特殊字符、大小写字母,比如名字:张三,密码:000000010010.11111110,张三的指纹;名字:李四,密码:001101100101t00000001,李四的指纹;名字:赵五,密码:01000101t.011110001001,赵五的指纹,领导的名字、密码、指纹、邮箱信息做加密隐藏处理;输入的密码需要经过输入装置的反向排序单元和进制转换单元的处理,进制转换单元只转换数字,特殊字符和大小写字母不进行转换,这样,可以不轻易的知道张三的密码是1415.210,李四的密码是10t563,赵五的密码是987.t54,增加了财务系统的安全。

实施例2

调用装置根据财务数据类型和时间进行调用,财务人员张三在2017年4月1日需要做2b铅笔在2017年第一季度销售数据的总结,通过调用装置调用2b铅笔在2017年1月1日至2017年3月31日销售数据,在完成调用指令后,需要输入名字、密码,经过判断装置判断出第一次输入的密码和/或名字不匹配,开启指纹采集装置和预警装置,指纹采集装置设置于输入装置上,在第二次输入名字、密码时自动采集指纹信息;

第二次输入:名字、密码、指纹与数据库中存储的信息都不匹配时,启动替换装置,通过预警装置发送预警邮件,预警邮件内容为:“2017年4月1日,2b铅笔销售数据,2017年1月1日至2017年3月31日,张三,第二次输入,密码名字、指纹不匹配,已启动替换装置,采集到的指纹”;

第二次输入:名字、密码、指纹其中两项与数据库中存储的信息不匹配时,比如密码匹配,名字不匹配,指纹不匹配,关闭系统,通过预警装置发送预警邮件,预警邮件内容为:“2017年4月1日,2b铅笔销售数据,2017年1月1日至2017年3月31日,张三,第二次输入,密码匹配、名字不匹配、指纹不匹配,已关闭系统,采集到的指纹信息”;

第二次输入:名字、密码、指纹其中一项与数据库中存储的信息不匹配时,比如密码匹配,名字匹配,指纹不匹配,可进行第三次输入,并通过预警装置发送预警邮件,预警邮件内容为:“2017年4月1日,2b铅笔销售数据,2017年1月1日至2017年3月31日,张三,第二次输入,名字匹配、指纹匹配、指纹不匹配,建议启动替换装置,采集到的指纹信息”;

第三次输入:名字、密码、指纹不完全与数据库中存储的信息匹配时,比如密码匹配,名字不匹配,指纹不匹配,启动替换装置,并发送预警邮件,邮件内容为:“2017年4月1日,2b铅笔销售数据,2017年1月1日至2017年3月31日,张三,第三次输入,密码匹配、名字不匹配、指纹不匹配,已启动替换装置,采集到的指纹信息”;

上述的时间可以具体到时、分、秒,领导根据预警邮件判断是否需要进行远程操控替换装置,在确定是有人窃取财务数据时,可以自动或者远程替换仿造的财务报表,保证财务报表不被窃取的情况下有更多的时间去确认窃取人,在窃取人丢失的情况下也可以通过采集到的指纹确定窃取人信息。

实施例3

调用装置根据财务数据类型和时间进行调用,财务人员a在2017年4月1日需要做2b铅笔在2017年第一季度销售数据的总结,通过调用装置调用2b铅笔在2017年1月1日至2017年3月31日销售数据,在完成调用指令后,需要输入名字、密码,经过判断装置判断出第一次输入的名字、密码匹配,则调用2b铅笔在2017年1月1日至2017年3月31日销售数据,经过分析单元,选择折线图,可以根据折线图直观的看到2b铅笔在2017年第一季度的销售数据变化情况;也可以再调用笔记本在2017年1月1日至2017年3月31日的销售数据,经过分析单元,将2017年第一季度2b铅笔销售数据与2017年第一季度笔记本销售数据进行分析,选择柱状图,就可以直观的2017年第一季度2b铅笔和笔记本销售数据的排序情况;或者再调用2017年1月1日至2017年3月31日的全部商品的销售数据,经过分析单元,将2017年第一季度的2b铅笔销售数据与2017年公司全部商品的销售数据进行分析,选择饼状图,就可以直观的看到2017年第一季度2b铅笔销售数据与公司全部商品的销售数据的占比关系。通过对财务数据类型和时间的调用分析,减少了财务人员在做总结工作中的工作量,提高了工作效率。

本发明的工作原理:在数据库中输入和存储财务人员和领导的名字、密码和指纹,并存储有领导的邮箱信息,领导的所有信息做加密隐藏处理,当财务人员需要调用财务数据时,通过调用装置根据财务数据类型和时间调用存储装置中财务数据单元的财务数据,在完成调用指令时,输入名字和密码,通过判断装置判断输入的名字、密码是否与数据库中存储的信息匹配,如果匹配,则进行数据调用,不匹配则开启指纹采集装置和预警装置,在第二次输入名字和密码时,指纹采集装置自动采集指纹,通过判断装置判断输入的名字、密码和采集到的指纹是否与数据库中存储的信息匹配,如果输入的名字、密码和采集到的指纹与数据库中存储的信息完全匹配,则可进行数据调用;如果输入的名字、密码和采集到的指纹与数据库中存储的信息完全不匹配,替换装置自启动,将调用的财务数据单元的财务数据调换成仿造数据单元的仿造的不真实的财务数据,并发送预警邮件;如果输入的名字、密码与数据库中存储的信息匹配,但是采集到的指纹与数据库中存储的信息不匹配,或者输入的名字、密码与数据库中存储的信息不匹配,但是采集到的指纹与数据库中存储的信息匹配,这两种情况下,都不能进行调用,进行第三次输入名字、密码,并发送预警邮件,领导可根据预警邮件内容判断是否远程启动替换装置;第三次输入名字、密码和采集到的指纹只要有一项与数据库中存储的信息不匹配,启动调用装置并发送预警邮件。与现有技术相比,本发明可以根据财务数据类型和时间进行灵活调用数据进行分析,减少了财务人员在做总结工作中的工作量,提高了工作效率,在调用时需要进行名字的认真,增加了财务系统的安全性,在财务数据被窃取时通过替换装置替换成仿造的财务数据,在保证财务数据安全的情况下,延长窃取人窃取的时间,对其进行名字上的确认。

上述说明是针对本发明较佳可行实施例的详细说明,但实施例并非用以限定本发明的专利申请范围,凡本发明所提示的技术精神下所完成的同等变化或修饰变更,均应属于本发明所涵盖专利范围。

当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1