一种数据处理方法、装置、设备及存储介质与流程

文档序号:35267191发布日期:2023-08-30 02:17阅读:23来源:国知局
一种数据处理方法、装置、设备及存储介质与流程

本技术涉及大数据平台,尤其涉及一种数据处理方法、装置、设备及存储介质。


背景技术:

1、目前,随着业务类型被不断地细分,业务系统也越来越专业。用户会注册多个业务系统开展不同的业务,如注册多个金融业务系统进行不同的金融业务、注册多个出行业务系统进行不同的出行业务等等。用户为了方便保存和记忆,可能在多个业务系统中存储一致的身份鉴别信息,如在不同的金融业务系统中使用相同的登录密码或交易密码。

2、不法分子利用上述情况,可以先通过攻击安全性低的业务系统,盗取身份鉴别信息,再利用盗取的身份鉴别信息攻击其他业务系统。现有技术中,即使某一业务系统的安全性较高,也无法防范利用盗取其他业务系统的身份鉴别信息通过身份鉴别的情况,导致用户的数据安全性较低。


技术实现思路

1、本技术提供一种数据处理方法、装置、设备及存储介质,用以解决用户的数据安全性较低的问题。

2、第一方面,本技术提供一种数据处理方法,应用于第一设备,所述方法包括:

3、获取第一用户在第一系统的第一数据操作请求,并确定所述第一数据操作请求对应的第一操作场景;

4、确定所述第一系统对应的至少一个关联系统;

5、确定所述第一用户在所述第一操作场景下的目标安全等级,所述目标安全等级为根据所述第一用户在所述第一系统和所述至少一个关联系统中的业务数据确定得到的;

6、根据所述目标安全等级,确定所述第一数据操作请求对应的安全验证方式;

7、根据所述安全验证方式对所述第一用户进行安全验证,并在对所述第一用户安全验证通过之后,处理所述第一数据操作请求。

8、在一种可能的实施方式中,确定所述第一用户在所述第一操作场景下的目标安全等级,包括:

9、获取所述第一用户在所述第一系统中的、所述第一操作场景下的第一安全等级;

10、接收所述至少一个关联系统所在设备发送的所述第一用户在所述关联系统中的、所述第一操作场景下的第二安全等级;

11、根据所述第一安全等级和所述第二安全等级,确定所述目标安全等级。

12、在一种可能的实施方式中,获取所述第一用户在所述第一系统中的、所述第一操作场景下的第一安全等级,包括:

13、确定所述第一设备对应的第一评估平台;

14、从所述第一评估平台中获取所述第一安全等级。

15、在一种可能的实施方式中,从所述第一评估平台中获取所述第一安全等级之前,还包括:

16、通过所述第一评估平台在所述第一系统的操作日志,获取所述第一用户和所述第一操作场景对应的第一业务数据,所述操作日志为当前监控时段内的生成的日志;

17、通过预设模型对所述第一业务数据进行处理,得到所述第一安全等级。

18、在一种可能的实施方式中,通过预设模型对所述第一业务数据进行处理,得到所述第一安全等级,包括:

19、获取所述第一用户对应的第三方数据,所述第三方数据为第三方机构对所述第一用户进行安全等级评估的数据;

20、通过预设模型对所述第一业务数据和所述第三方数据进行处理,得到所述第一安全等级。

21、在一种可能的实施方式中,通过预设模型对所述第一业务数据和所述第三方数据进行处理,得到所述第一安全等级之后,还包括:

22、在所述第一评估平台中存储所述第一安全等级;和/或,

23、向所述至少一个关联系统所在设备发送所述第一安全等级。

24、在一种可能的实施方式中,根据所述第一安全等级和所述第二安全等级,确定所述目标安全等级,包括:

25、将所述第一安全等级和所述第二安全等级中,等级最低的安全等级确定为所述目标安全等级;或者,

26、确定所述第一安全等级的第一权重值和所述第二安全等级的第二权重值;

27、根据所述第一权重值和所述第二权重值,确定所述第一安全等级和所述第二安全等级的加权平均安全等级,并将所述加权平均安全等级确定为所述目标安全等级。

28、在一种可能的实施方式中,根据所述目标安全等级,确定所述第一数据操作请求对应的安全验证方式,包括:

29、获取第一对应关系,所述第一对应关系中包括多个安全等级、以及每个安全等级对应的至少一个安全验证操作;

30、根据所述目标安全等级和所述第一对应关系,确定所述目标安全等级对应的至少一个安全验证操作;

31、确定所述目标安全等级对应的至少一个安全验证操作之间的验证顺序;

32、根据所述目标安全等级对应的至少一个安全验证操作、以及所述验证顺序,生成所述安全验证方式。

33、第二方面,本技术提供一种数据处理装置,应用于第一设备,所述装置包括:

34、获取模块,用于获取第一用户在第一系统的第一数据操作请求;

35、第一确定模块,用于确定所述第一数据操作请求对应的第一操作场景;

36、第二确定模块,用于确定所述第一系统对应的至少一个关联系统;

37、第三确定模块,用于确定所述第一用户在所述第一操作场景下的目标安全等级,所述目标安全等级为根据所述第一用户在所述第一系统和所述至少一个关联系统中的业务数据确定得到的;

38、第四确定模块,用于根据所述目标安全等级,确定所述第一数据操作请求对应的安全验证方式;

39、处理模块,用于根据所述安全验证方式对所述第一用户进行安全验证,并在对所述第一用户安全验证通过之后,处理所述第一数据操作请求。

40、在一种可能的实施方式中,所述第三确定模块具体用于:

41、获取所述第一用户在所述第一系统中的、所述第一操作场景下的第一安全等级;

42、接收所述至少一个关联系统所在设备发送的所述第一用户在所述关联系统中的、所述第一操作场景下的第二安全等级;

43、根据所述第一安全等级和所述第二安全等级,确定所述目标安全等级。

44、在一种可能的实施方式中,所述第三确定模块具体用于:

45、确定所述第一设备对应的第一评估平台;

46、从所述第一评估平台中获取所述第一安全等级。

47、在一种可能的实施方式中,所述第三确定模块具体用于:

48、通过所述第一评估平台在所述第一系统的操作日志,获取所述第一用户和所述第一操作场景对应的第一业务数据,所述操作日志为当前监控时段内的生成的日志;

49、通过预设模型对所述第一业务数据进行处理,得到所述第一安全等级。

50、在一种可能的实施方式中,所述第三确定模块具体用于:

51、获取所述第一用户对应的第三方数据,所述第三方数据为第三方机构对所述第一用户进行安全等级评估的数据;

52、通过预设模型对所述第一业务数据和所述第三方数据进行处理,得到所述第一安全等级。

53、在一种可能的实施方式中,所述第三确定模块具体用于:

54、在所述第一评估平台中存储所述第一安全等级;和/或,

55、向所述至少一个关联系统所在设备发送所述第一安全等级。

56、在一种可能的实施方式中,所述第三确定模块具体用于:

57、将所述第一安全等级和所述第二安全等级中,等级最低的安全等级确定为所述目标安全等级;或者,

58、确定所述第一安全等级的第一权重值和所述第二安全等级的第二权重值;

59、根据所述第一权重值和所述第二权重值,确定所述第一安全等级和所述第二安全等级的加权平均安全等级,并将所述加权平均安全等级确定为所述目标安全等级。

60、在一种可能的实施方式中,所述第四确定模块具体用于:

61、获取第一对应关系,所述第一对应关系中包括多个安全等级、以及每个安全等级对应的至少一个安全验证操作;

62、根据所述目标安全等级和所述第一对应关系,确定所述目标安全等级对应的至少一个安全验证操作;

63、确定所述目标安全等级对应的至少一个安全验证操作之间的验证顺序;

64、根据所述目标安全等级对应的至少一个安全验证操作、以及所述验证顺序,生成所述安全验证方式。

65、第三方面,本技术提供一种数据处理设备,包括:处理器,以及与所述处理器通信连接的存储器;

66、所述存储器存储计算机执行指令;

67、所述处理器执行所述存储器存储的计算机执行指令,以实现如第一方面任一项所述的数据处理方法。

68、第四方面,本技术提供一种计算机可读存储介质,所述计算机可读存储介质中存储有计算机执行指令,所述计算机执行指令被处理器执行时用于实现如第一方面任一项所述的数据处理方法。

69、第五方面,本技术实施例提供了一种计算机程序产品,包括计算机程序,所述计算机程序被处理器执行时实现第一方面中任一项所述的数据处理方法。

70、本技术提供的一种数据处理方法、装置、设备及存储介质,通过获取第一用户在第一系统的第一数据操作请求,并确定第一数据操作请求对应的第一操作场景,确定第一系统对应的至少一个关联系统,确定第一用户在第一操作场景下的目标安全等级,该目标安全等级为根据第一用户在第一系统和至少一个关联系统中的业务数据确定得到的,根据目标安全等级,确定第一数据操作请求对应的安全验证方式,根据安全验证方式对第一用户进行安全验证,并在对第一用户安全验证通过之后,处理第一数据操作请求。本技术综合评估了用户在各个设备中各个操作场景下的安全等级,并相应地调整各个操作场景下的身份鉴别方式,以加强身份验证,提高用户的数据安全性。

当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1