《一种保证金融主管权限的安全交接系统和方法.pdf》由会员分享,可在线阅读,更多相关《一种保证金融主管权限的安全交接系统和方法.pdf(10页珍藏版)》请在专利查询网上搜索。
1、10申请公布号CN101944226A43申请公布日20110112CN101944226ACN101944226A21申请号201010281702322申请日20100915G06Q40/00200601G06F21/0020060171申请人北京天诚盛业科技有限公司地址100085北京市海淀区上地十街1号院1号楼8层80272发明人杨春林74专利代理机构北京纽乐康知识产权代理事务所11210代理人秦月贞54发明名称一种保证金融主管权限的安全交接系统和方法57摘要本发明涉及一种保证金融主管权限的安全交接系统和方法,所述安全交接系统包括客户端应用服务器、生物识别设备和生物识别后台数据库,客户。
2、端应用服务器与生物识别后台数据库之间通过网络连接,生物识别后台数据库存储有网点相关柜员及金融主管的生物特征数据,客户端应用服务器通过网络连接业务终端计算机,业务终端计算机通过线路连接生物识别设备。本发明有益效果解决金融主管的权限安全交接问题,实现安全性与方便性的完美结合;可为事后查询提供准确的依据,代理主管行使授权权力时的所有交易均留有日志记载;能够有效保证不影响金融核心业务系统的稳定性。51INTCL19中华人民共和国国家知识产权局12发明专利申请权利要求书1页说明书4页附图4页CN101944233A1/1页21一种保证金融主管权限的安全交接系统,包括客户端应用服务器、生物识别设备和生物识。
3、别后台数据库,其特征在于所述客户端应用服务器与所述生物识别后台数据库之间通过网络连接,所述生物识别后台数据库存储有网点相关柜员及金融主管的生物特征数据;所述客户端应用服务器通过网络连接所述业务终端计算机,所述业务终端计算机通过线路连接所述生物识别设备,所述生物识别设备获取金融主管和代理主管的生物特征数据,并通过网络将获取的生物特征数据加密传送到所述生物识别后台数据库中并与所述生物识别后台数据库存储的所述生物特征数据进行比对。2根据权利要求1所述的保证金融主管权限的安全交接系统,其特征在于所述生物识别设备为指纹、人脸或虹膜识别仪。3一种保证金融主管权限的安全交接方法,其特征在于,包括以下步骤1)。
4、注册生物特征数据首先通过业务终端计算机驱动生物识别设备,将网点相关柜员及金融主管的生物特征数据录入并存到生物识别后台数据库中;2)设置代理主管和代理时间金融主管通过业务终端计算机选择柜员,将柜员设置为代理主管,确定代理主管的代理时间;然后利用生物识别设备,获取金融主管和代理主管的生物特征数据,并通过网络将获取的生物特征数据加密传送到生物识别后台数据库中,同注册的生物特征数据进行比对,比对通过后,代理主管取得金融主管的授权权限;同时生物识别后台数据库将金融主管与代理主管做时间段绑定,等待代理时间生效时启用;3)代理主管授权交易通过步骤2)代理主管取得授权权限以后,当发生需要金融主管授权的交易,交。
5、易柜员输入金融主管的操作代号,通过生物识别设备录入代理主管的生物特征数据,传送到生物识别后台数据库中,生物识别后台数据库将金融主管代号跳转为代理主管代号,同时将代理主管的生物特征数据与生物识别后台数据库中注册的代理主管的生物特征数据进行比对,如果认证通过,则上述交易授权成功;此时生物识别后台数据库存储交易记录;4)代理主管授权权限的取消代理主管取得授权权限的代理时间内,金融主管通过业务终端计算机,选择要取消的代理主管,业务终端计算机驱动生物识别设备,提取金融主管的生物特征数据,传送到生物识别后台数据库中,同注册的生物特征数据比对,验证通过后,生物识别后台数据库解除金融主管与代理主管的绑定关系,。
6、代理主管的授权权限被取消。4根据权利要求3所述的保证金融主管权限的安全交接方法,其特征在于所述生物识别设备为指纹、人脸或虹膜识别仪。5根据权利要求3所述的保证金融主管权限的安全交接方法,其特征在于在金融主管权限被代理的时间段内,所有需要金融主管授权的交易都由代理主管进行生物识别验证并授权。6根据权利要求3所述的保证金融主管权限的安全交接方法,其特征在于当时间超出金融主管设定的代理时间,生物识别后台数据库也将自动释放金融主管与代理主管的绑定关系,金融主管自动恢复授权权限。权利要求书CN101944226ACN101944233A1/4页3一种保证金融主管权限的安全交接系统和方法技术领域0001本。
7、发明涉及一种保证金融主管权限的安全交接系统和方法。背景技术0002在金融业内部柜员安防方面普遍推广生物识别技术(如指纹、人脸、虹膜等高科技安防手段)后,传统的业务方式受到冲击。采用生物识别的直接优势就是实时性,所有交易所涉及到的人都需要在现场。采用此方式的金融业会面临一个难题,当值主管不在现场,某些授权业务无法正常开展。传统模式下主管可以把授权卡或密码告知其他柜员,由其他柜员代替其行使其权限,这种方式不能够被有效的监控和记录,容易导致主管密码或授权卡被盗用和滥用,发生问题责任不清的风险,是金融内部各种案件的高隐患环节。发明内容0003本发明的目的是提供一种保证金融主管权限的安全交接系统和方法,。
8、通过利用生物识别身份验证的唯一和不可抵赖性,在权限交接时,同时验证金融主管和代理主管的指纹/人脸/虹膜等,确保了交接过程双方都知情,不可抵赖;对代理的起始时间和截止时间的控制,在有效代理期内可以由原授权主管强制取消代理,也可以在代理过期后自动失效;权限交接过程及交接之后所发生的交易全部有日志记载,可供事后查询,确保权限交接的风险可控性;彻底解决金融主管权限交接的安全性问题。0004本发明的一种形式是保证金融主管权限的安全交接系统,包括客户端应用服务器、生物识别设备和生物识别后台数据库,客户端应用服务器与生物识别后台数据库之间通过网络连接,生物识别后台数据库存储有网点相关柜员及金融主管的生物特征。
9、数据,客户端应用服务器通过网络连接业务终端计算机,业务终端计算机通过线路连接生物识别设备,生物识别设备获取金融主管和代理主管的生物特征数据并通过网络将获取的生物特征数据加密传送到所述生物识别后台数据库中并与所述生物识别后台数据库存储的所述生物特征数据进行比对。0005本发明的另一种形式是保证金融主管权限的安全交接方法,包括以下步骤1)注册生物特征数据首先通过业务终端计算机驱动生物识别设备,将网点相关柜员及金融主管的生物特征数据录入并存到生物识别后台数据库中;2)设置代理主管和代理时间金融主管通过业务终端计算机选择柜员,将柜员设置为代理主管,确定代理主管的代理时间;然后利用生物识别设备,获取金融。
10、主管和代理主管的生物特征数据,并通过网络将获取的生物特征数据加密传送到生物识别后台数据库中,同注册的生物特征数据进行比对,比对通过后,代理主管取得金融主管的授权权限;同时生物识别后台数据库将金融主管与代理主管做时间段绑定,等待代理时间生效时启用;3)代理主管授权交易通过步骤2)代理主管取得授权权限以后,当发生需要金融主管授权的交易,交易柜员输入金融主管的操作代号,通过生物识别设备录入代理主管的生物特征数据,传送到生物识别后台数据库中,生物识别后台数据库将金融主管代号跳转为代说明书CN101944226ACN101944233A2/4页4理主管代号,同时将代理主管的生物特征数据与生物识别后台数据。
11、库中注册的代理主管的生物特征数据进行比对,如果认证通过,则上述交易授权成功;此时生物识别后台数据库存储交易记录;4)代理主管授权权限的取消代理主管取得授权权限的代理时间内,金融主管通过业务终端计算机,选择要取消的代理主管,业务终端计算机驱动生物识别设备,提取金融主管的生物特征数据,传送到生物识别后台数据库中,同注册的生物特征数据比对,验证通过后,生物识别后台数据库解除金融主管与代理主管的绑定关系,代理主管的授权权限被取消。0006在上述的保证金融主管权限的安全交接方法中,所述生物识别设备为指纹、人脸或虹膜识别仪;在金融主管权限被代理的时间段内,所有需要金融主管授权的交易都由代理主管进行生物识别。
12、验证并授权;当时间超出金融主管设定的代理时间,生物识别后台数据库也将自动释放金融主管与代理主管的绑定关系,金融主管自动恢复授权权限。0007本发明的有益效果为1、本发明有效解决了金融主管的权限安全交接问题,金融主管周末休息或因故外出时授权无法正常完成的问题也迎刃而解,实现了安全性与方便性的完美结合;2、本发明能够为事后查询提供准确的依据,在本发明中,金融主管和代理主管必须首先同时留下生物识别特征(指纹/人脸/虹膜)确保完成交接,然后代理主管行使授权权力时的所有交易均留有日志记载,有效保证了权限交接过程中、交接之后的交易安全性;3、本发明的实施能够有效保证不影响金融核心业务系统的稳定性;无需金融。
13、核心业务系统做改造,只需要对金融安全生物识别系统做修改,采用外挂式方式与业务系统结合,为权限交接的整体安全性保证提供了基础。附图说明0008下面根据附图对本发明作进一步详细说明。0009图1是本发明实施例所述的一种保证金融主管权限的安全交接系统工作流程图;图2是本发明实施例所述的一种保证金融主管权限的安全交接方法中注册生物特征数据流程图;图3是本发明实施例所述的一种保证金融主管权限的安全交接方法中设置代理主管和代理时间流程图;图4是本发明实施例所述的一种保证金融主管权限的安全交接方法中代理主管授权交易流程图;图5是本发明实施例所述的一种保证金融主管权限的安全交接方法中代理主管授权权限的取消流程。
14、图。具体实施方式0010如图1所示,本发明所述的保证金融主管权限的安全交接系统,包括客户端应用服务器、生物识别设备和生物识别后台数据库,客户端应用服务器与生物识别后台数据库之间通过网络连接,生物识别后台数据库存储有网点相关柜员及金融主管的生物特征数据,客户端应用服务器通过网络连接业务终端计算机,业务终端计算机通过线路连接生物说明书CN101944226ACN101944233A3/4页5识别设备,生物识别设备获取金融主管和代理主管的生物特征数据并通过网络将获取的生物特征数据加密传送到所述生物识别后台数据库中并与所述生物识别后台数据库存储的所述生物特征数据进行比对。所述生物识别设备为指纹、人脸或。
15、虹膜识别仪。0011本发明的另一种形式是保证金融主管权限的安全交接方法,包括以下步骤1)注册生物特征数据首先通过业务终端计算机驱动生物识别设备,将网点相关柜员及金融主管的生物特征数据录入并存到生物识别后台数据库中;2)设置代理主管和代理时间金融主管通过业务终端计算机选择柜员,将柜员设置为代理主管,确定代理主管的代理时间;然后利用生物识别设备,获取金融主管和代理主管的生物特征数据,并通过网络将获取的生物特征数据加密传送到生物识别后台数据库中,同注册的生物特征数据进行比对,比对通过后,代理主管取得金融主管的授权权限;同时生物识别后台数据库将金融主管与代理主管做时间段绑定,等待代理时间生效时启用;3。
16、)代理主管授权交易通过步骤2)代理主管取得授权权限以后,当发生需要金融主管授权的交易,交易柜员输入金融主管的操作代号,通过生物识别设备录入代理主管的生物特征数据,传送到生物识别后台数据库中,生物识别后台数据库将金融主管代号跳转为代理主管代号,同时将代理主管的生物特征数据与生物识别后台数据库中注册的代理主管的生物特征数据进行比对,如果认证通过,则上述交易授权成功;此时生物识别后台数据库存储交易记录;4)代理主管授权权限的取消代理主管取得授权权限的代理时间内,金融主管通过业务终端计算机,选择要取消的代理主管,业务终端计算机驱动生物识别设备,提取金融主管的生物特征数据,传送到生物识别后台数据库中,同。
17、注册的生物特征数据比对,验证通过后,生物识别后台数据库解除金融主管与代理主管的绑定关系,代理主管的授权权限被取消。0012在上述的保证金融主管权限的安全交接方法中,所述生物识别设备为指纹、人脸或虹膜识别仪;在金融主管权限被代理的时间段内,所有需要金融主管授权的交易都由代理主管进行生物识别验证并授权;当时间超出金融主管设定的代理时间,生物识别后台数据库也将自动释放金融主管与代理主管的绑定关系,金融主管自动恢复授权权限。0013如图2所示,根据步骤1)所述的注册生物特征数据,通过业务终端计算机驱动生物识别设备,将网点相关柜员及金融主管的生物特征数据录入并存到生物识别后台数据库中。0014如图3所示。
18、,根据步骤2)所述的设置代理主管和代理时间,金融主管登陆业务终端计算机,查询柜员信息及客户端应用服务器内存储的代理登记薄信息,查看相应的时间段柜员是否有代理信息(检查柜员跟金融主管是否为同一人或同一级别;如果不是,柜员具有代理主管资格),如果没有,则选择柜员进行授权权限交接,确定代理主管和代理时间,然后生物识别设备获取金融主管及代理主管的生物特征数据。与注册的生物特征数据进行比对,同时生物识别后台数据库检查柜员信息和代理相关的时间等信息,如果检查通过,则客户端应用服务器添加代理记录,并将代理信息记录到生物识别后台数据库内代理登记薄;实现权限的安全交接。0015如图4所示,根据步骤3)所述的代理。
19、主管授权交易,在代理主管获得授权权限后,当发生需要支行长授权的交易,交易柜员输入金融主管的操作代号,由代理主管通过生物说明书CN101944226ACN101944233A4/4页6识别设备录入其生物特征数据,传送到生物识别后台数据库,由于生物识别后台数据库已经将金融主管与代理主管做了绑定,此时到生物识别后台数据库进行比对时,后台数据库将金融主管代号跳转为代理主管代号,同时携带发送上来的代理主管的生物特征数据与其注册生物特征数据进行比对,如果认证通过,则上述交易授权成功;此时生物识别后台数据库存储交易记录。0016如图5所示,根据步骤4)所述的代理主管授权权限的取消,金融主管权限被代理期间,金。
20、融主管可以通过业务终端计算机,选择要取消的代理主管,业务终端计算机驱动生物识别设备,提取金融主管的生物特征数据,传送到生物识别后台数据库中,进行身份验证,验证通过后,后台数据库解除金融主管与代理主管的绑定关系,代理主管的授权权限失效。0017本发明有效解决了金融主管的权限安全交接问题,金融主管周末休息或因故外出时授权无法正常完成的问题也迎刃而解,实现了安全性与方便性的完美结合;本发明能够为事后查询提供准确的依据,在本发明中,金融主管和代理主管必须首先同时留下生物识别特征(指纹/人脸/虹膜)确保完成交接,然后代理主管行使授权权力时的所有交易均留有日志记载,有效保证了权限交接过程中、交接之后的交易安全性;本发明的实施能够有效保证不影响金融核心业务系统的稳定性;无需金融核心业务系统做改造,只需要对金融安全生物识别系统做修改,采用外挂式方式与业务系统结合,为权限交接的整体安全性保证提供了基础。说明书CN101944226ACN101944233A1/4页7图1图2说明书附图CN101944226ACN101944233A2/4页8图3说明书附图CN101944226ACN101944233A3/4页9图4说明书附图CN101944226ACN101944233A4/4页10图5说明书附图CN101944226A。