一种业务处理方法及装置的制造方法
【技术领域】
[0001]本发明涉及互联网技术领域,尤其涉及一种业务处理方法及装置。
【背景技术】
[0002]随着互联网技术的发展,对互联网业务的处理需求也日益增多;例如:用户基于互联网进行购物时,需要对网购业务进行处理;或者,用户使用互联网快递服务时,需要对快递业务进行处理;或者,用户催促商家进行发货时,需要对提醒业务进行处理;等等。在对互联网业务进行处理的过程中,如何在保护业务处理正常进行的前提下,对业务的关联数据包括:用户标识、用户地址、用户联系方式、业务属性等数据进行隐私保护,提升数据安全性是一个重要的研宄课题。
【发明内容】
[0003]本发明实施例提供一种业务处理方法及装置,能够在保证业务处理正常进行的前提下,保护数据的隐私性,提升数据安全性。
[0004]本发明实施例第一方面提供一种业务处理方法,可包括:
[0005]接收业务请求者发送的业务请求,所述业务请求中包括业务执行者的标识及所请求业务的关联数据;
[0006]根据所述业务执行者的标识,获取所述业务执行者的数据访问权限;
[0007]按照所述业务执行者的数据访问权限,从所请求业务的关联数据中提取目标数据;
[0008]对所述目标数据进行加密处理,获得密码数据;
[0009]向所述业务执行者发送携带所述密码数据的业务指令,使所述业务执行者按照所述业务指令解密所述密码数据以对所请求业务进行处理。
[0010]本发明实施例第二方面提供一种业务处理装置,可包括:
[0011]请求接收单元,用于接收业务请求者发送的业务请求,所述业务请求中包括业务执行者的标识及所请求业务的关联数据;
[0012]权限获取单元,用于根据所述业务执行者的标识,获取所述业务执行者的数据访问权限;
[0013]数据提取单元,用于按照所述业务执行者的数据访问权限,从所请求业务的关联数据中提取目标数据;
[0014]加密处理单元,用于对所述目标数据进行加密处理,获得密码数据;
[0015]指令单元,用于向所述业务执行者发送携带所述密码数据的业务指令,使所述业务执行者按照所述业务指令解密所述密码数据以对所请求业务进行处理。
[0016]实施本发明实施例,具有如下有益效果:
[0017]本发明实施例中,在接收到业务请求者发送的业务请求之后,可依据业务执行者的数据访问权限向业务执行者提供业务处理必需的目标数据,从而能够保证业务处理的正常进行;另外,本发明实施例对目标数据进行加密处理后提供给业务执行者,从而能够保护数据的隐私性,提升数据安全性。
【附图说明】
[0018]为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
[0019]图1为本发明实施例提供的一种业务处理方法的流程图;
[0020]图2为本发明实施例提供的另一种业务处理方法的流程图;
[0021]图3为本发明实施例提供的一种业务处理装置的结构示意图;
[0022]图4为图3所示的权限获取单元的实施例的结构示意图;
[0023]图5为图3所示的加密处理单元的一个实施例的结构示意图。
【具体实施方式】
[0024]下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
[0025]本发明实施例在业务处理的过程中,按照业务执行者的数据访问权限向业务执行者提供密码数据,既能够保证业务处理的正常进行,又能够保护数据的隐私性和安全性。实际应用中,本发明实施例的业务处理方案可以应用于互联网领域的多个场景中,例如:可以应用于互联网购物的场景中,网购用户可作为业务请求者,利用PC (Personal Computer,个人计算机)、手机、PAD (平板电脑)等终端发起物品购买的业务请求,网购物品所属商家可作为业务执行者,利用PC、手机、PAD等终端对所请求业务进行处理;再如:可以应用于互联网快递服务的场景中,发货用户(如网购物品所属商家等等)可作为业务请求者,处用PC、手机、PAD等终端发起快递业务请求,快递公司或快递员可作为业务执行者,利用PC、手机、PAD等终端对所请求业务进行处理,等等。
[0026]下面将结合附图1-2,对本发明实施例提供的业务处理方法的流程进行详细介绍。
[0027]请参见图1,为本发明实施例提供的一种业务处理方法的流程图;该方法可包括以下步骤SlOl-步骤S105。
[0028]S101,接收业务请求者发送的业务请求,所述业务请求中包括业务执行者的标识及所请求业务的关联数据。
[0029]所请求业务的关联数据包括:关联用户信息及关联属性信息。所述关联用户信息可包括以下至少一种:关联用户标识、关联用户的地址信息及关联用户的号码信息。其中,所请求业务的关联用户可以包括但不限于:业务请求者、业务执行者,以及所请求业务中所涉及用户,例如:互联网购物业务的关联用户可包括网购用户和网购物品所属商家;再如:互联网快递业务的关联用户可包括发货用户、快递员及收货用户。
[0030]其中,所述关联用户标识可以为关联用户自身的互联网标识,或者关联用户在互联网中所使用的终端的标识。所述关联用户的地址信息可包括但不限于:IP(InternetProtocol,网络之间互联的协议)地址信息、住宅地址信息、办公地址信息等等。所述关联用户的号码信息可以包括但不限于:固定电话号码、手机号码、e-mail号码、即时通信号码、SNS (Social Networking Services,社会性网络服务)号码等等。
[0031]所述关联属性信息可包括以下至少一种:所请求业务的类型、所请求业务的时间、所请求业务的内容及所请求业务的状态。其中,所请求业务的类型可包括但不限于:电子商务类(例如:互联网购物等)、运输类(例如:快递、货运等)、通知类(例如:提醒商家发货、购物成功通知等)等等。所请求业务的时间可包括但不限于:所请求业务的请求时间、所请求业务的执行时间等等。所请求业务的内容可用于描述待处理对象的信息,例如:针对物品购买的业务请求,所请求业务的内容可包括所购物品的ID (Identity,标识号)、价格等信息。所请求业务的状态可用于描述是否处理的提示信息,例如:针对物品购买的业务请求,所请求业务的状态可包括已付款状态、未付款状态等等。
[0032]S102,根据所述业务执行者的标识,获取所述业务执行者的数据访问权限。
[0033]所述业务请求者的标识可以指能够对所请求业务进行处理的终端的标识,或者使用终端对所请求业务进行处理的终端侧用户的标识。数据访问权限定义了针对各种类型的业务执行者允许其访问的数据,具体地,一种类型的业务执行者对应一种数据访问权限;例如:在互联网购物的场景中,业务执行者的类型为网购物品所属商家,其对应的数据访问权限可以为:允许访问包括业务请求者的标识、所购物品的ID、价格、付款状态等的目标数据;再如:在互联网快递服务的场景中,业务执行者的类型为快递公司或快递员等物品传输者,其对应的数据访问权限可以为:允许访问发货地址、收货地址、物品重量、收货者的号码等目标数据。
[0034]S103,按照所述业务执行者的数据访问权限,从所请求业务的关联数据中提取目标数据。
[0035]由于所述业务执行者的数据访问权限定义了允许所述业务执行者所访问的数据,本步骤中,按照所述业务执行者的数据访问权限,可以从所请求业务的关联数据中提取目标数据以提供给所述业务执行者进行访问。
[0036]S104,对所述目标数据进行加密处理,获得密码数据。
[0037]本步骤中,可以采用一些加密规则对所述目标数据进行加密处理,获得密码数据;其中的加密规则可包括但不限于:预设编码规则、对称加密算法或非对称加密算法等等;优选地,本发明实施例可以采用预设编码规则对所述目标数据进行加密处理,所述预设编码规则优选指图形码编码规则,可包括但不限于:诸如EAN(European Article Number,国际物品编码协会制定的一种全世界通用的商品用条码)码、39码、128码、Codabar (库德巴码)等一维条码编码规则,或者诸如Data Martrix ( 一种二维条码)、QR code (QuickResponse code,快速反应码)、Code49、Codel6K等二维码编码规则。本步骤通过对目标数据进行加密处理,能够有效地保护数据的隐私性,提升数据传输及处理过程的安全性。
[0038]S105,向所述业务执行者发送携带所述密码数据的业务指令,使所述业务执行者按照所述业务指令解密所述密码数据以对所请求业务进行处理。
[0039]所述业务指令用于指示所述业务执行者对所请求业务执行处理过程。本步骤中,所述业务执行者在接收到业务指令之后,可解密所述业务指令中携带的密码数据,获得目标数据,并使用目标数据完成对所请求业务的处理过程;例如:假设在互联网购物的场景中,目标数据包括业务请求者的标识、所购物品的ID、价格、付款状态,该目标数据采用QRCode编码规则进行加密处理
后获得二维码,所述业务执行者可扫描该二维码,并采用QRCode编码规则对该二维码进行解码,获得相应的目标数据,并使用该目标数据对所请求业务进行处理。
[0040]本发明实施例中,在接收到业务请求者发送的业务请求之后,可依据业务执行者的数据访问权限向业务执行者提供业务处理必需的目标数据,从而能够保证业务处理的正常进行;另外,本发明实施例对目标数据进行加密处理后提供给业务执行者,从而能够保护数据的隐私性,提升数据安全性。
[0041]请参见图2,为本发明实施例提供的另一种业务处理方法的流程图;该方法可包括以下步骤S201-步骤S206。
[0042]S201,接收业务请求者发送的业务请求,所述业务请求中包括业务执行者的标识及所请求业务的关联数据。
[0043]所请求业务的关联数据包括:关联用户信息及关联属性信息。所述关联用户信息包括以下至少一种:关联用户标识、关联用户的地址信息及关联用户的号码信息。其中,所请求业务的关联用户可以包括但不限于:业务请求者、业务执行者,以及所请求业务中涉及的目标用户,例如:互联网购物业务的关联用户可包括:网购用户和网购物品所属商家;再如:互联网快递业务的关联用户可包括:发货用户、快递员及收货用户。
[0044]其中,所述关联用户标识可以为关联用户自身获得的互联网标识,或者关联用户在互联网中所使用的终端的标识。所述关联用户的地址信息可包括但不限于:IP地址信息、住宅地址信息等等。所述关联用户的号码信息可以包括但不限于:固定电话号码、手机号码、e-mail号码、即时通信号码、SNS号码等等。
[0045]所述关联属性信息可包括以下至少一种:所请求业务的类型、所请求业务的时间、所请求业务的内容及所请求业务的状态。其中,所请求业务的类型可包括但不限于:电子商务类(例如:互联网购物等)、运输类(例如:快递、货运等)、通知类(例如:提醒商家发货等)等等。所请求业务的时间可包括但不限于:所请求业务的请求时间、所请求业务的执行时间等等。所请求业务的内容可用于描述待处理对象的信息,例如:针对物品购买的业务请求,所请求业务的内容可包括所购物品的ID、价格等信息。所请求业务的状态可用于描述是否处理的提示信息,例如:针对物品购买的业务请求,所请求业务的状态可包括已付款状态、未付款状态等等。
[0046]S202,根据所述业务执行者的标识,确认所述业务执行者的类型。
[0047]所述业务请求者的标识可以指能够对所请求业务进行处理的终端的标识,或者使用终端对所请求业务进行处理的终端侧用户的标识。在不同的互联网业务或互联网场景中,业务执行者的类型也可能不同,例如:在互联网购物的场景中,业务执行者的类型为网购物品所属商家;在互联网快递服务的场景中,业务执行者的类型为快递公司或快递员等物品传输者,等等。通常,互联网用户在使用互联网服务之前,会在互联网中进行注册,例如:网购用户、商家用户、快递公司等在电子商务网站中进行注册时会输入标识、类型、地址等用户信息,电子商务网站为注册用户分配标识,并将标识与类型等用户信息进行相应存储。本步骤中,根据所述业务执行者的标识,可从互联网数据库中获取所述业务执行者的用户信息,并从中确认所述业务执行者的类型。
[0048]S203,获取与所述业务执行者的类型相对应的数据访问权限。
[0049]数据访问权限定义了针对各种类型的业务执行者允许其访问的数据,具体地,一种类型的业务执行者对应一种数据访问权限;例如:在互联网购物的场景中,业务执行者的类型为网购物品所属商家,其对应的数据访问权限可以为:允许访问包括业务请求者的标识、所购物品的ID、价格、付款状态等的目标数据;再如:在互联网快递服务的场景中,业务执行者的类型为快递公司或快递员等物品传输者,其对应的数据访问权限可以为:允许访问发货地址、收货地址、物品重量、收货者的号码等目标数据。
[0050]S204,按照所述业务执行者的数据访问权限,从所请求业务的关联数据中提取目标数据。
[0051 ] 由于所述业务执行者的数据访问权限定义了允许所述业务执行者所访问的数据,本步骤中,按照所述业务执行者的数据访问权限,可以从所请求业务的关联数据中提取目标数据以提供给所述业务执行者进行访问。
[0052]S205,对所述目标数据进行加密处理,获得密码数据。
[0053]本实施例中,可以采用预设编码规则对所述目标数据进行加密处理,所述预设编码规则优选指图形码编码规则,可包括但不限于:诸如EAN码、39码、128码、Codabar等一维条码编码规则,或者诸如Data Martrix、QR code、Code49、Codel6K等二维码编码规则。
[0054]具体实现中,本步骤可以包括以下两种可行的实施方式,在一种可行的实施方式中,步骤S205可具体包括以下步骤A-D:
[0055]A、若所述目标数据中包含所述关联用户的号码信息,获取所述号码信息对应的应用程序的入口链接。
[0056]其中,所请求业务的关联用户可以包括但不限于:业务请求者、业务执行者,以及所请求业务中涉及的目标用户,例如:互联网购物业务的关联用户可包括:网购用户和网购物品所属商家;再如:互联网快递业务的关联用户可包括:发货用户、快递员及收货用户。所述关联用户的号码信息可以包括但不限于:固定电话号码、手机号码、e-mail号码、即时通信号码、SNS号码等等。其中,固定电话号码和手机号码对应的应用程序为拨号应用程序;e-mail号码对应的应用程序可以为邮箱应用程序;即时通信号码对应的应用程序可以为即时通信应用程序;SNS号码对应的应用程序可以为SNS应用程序;等等。应用程序的入口链接指启动应用程序的快捷方式,通过应用程序的入口链接可快速启动应用程序,例如:通过拨号应用程序的入口链接可快速启动拨号应用程序进行电话拨号;或者,通过即时通信应用程序的入口链接可快速启动即时通信应用程序进行即时通信会话,等等。
[0057]B、采用预设编码规则对所述应用程序的入口链接进行编码,获得第一编码数据。
[0058]优选地,所述预设编码规则指图形编码规则,例如:采用二维码编码规则手机号码对应的拨号应用程序的入口链接进行编码,获得的二维码作为第一编码数据,那么,通过扫描该第一编码数据进行二维码解码之后,可快速启动拨号应用程序发起针对该手机号码的电话拨号。
[0059]C、采用所述预设编码规则对所述目标数据中除所述关联用户的号码信息之外的其他数据进行编码处理,获得第二编码数据。
[0060]优选地,所述预设编码规则指图形编码规则,例如:假设所述目标数据中除所述关联用户的手机号码之外,还包括所述关联用户的地址信息和所述关联属性信息,本步骤C中可采用二维码编码规则对所述关联用户的地址信息和所述关联属性信息进行编码处理,生成的二维码作为第二编码数据,那么,通过扫描该第二编码数据进行二维码解码之后,可获得所述关联用户的地址信息和所述关联属性信息。
[0061]D、将所述第一编码数据和所述第二编码数据确定为密码数据。
[0062]上述实施方式中,当目标数据中存在关联用户的号码信息时,采用号码信息对应的应用程序的入口链接进行加密处理,既能够快速启动对应的应用程序以联系到关联用户,又能保护关联用户的号码信息的隐私性;同时,对目标数据中除关联用户的号码信息之外的其他数据也进行加密处理,提升了数据的安全性。
[0063]在另一种可行的实施方式中,步骤S205具体可包括:若所述目标数据中未包含所述关联用户的号码信息,采用预设编码规则对所述目标数据进行编码,获得密码数据。
[0064]优选地,所述预设编码规则指图形编码规则,例如:假设所述目标数据包括所述业务请求者的标识和所述关联属性信息,那么本实施方式中可采用二维码编码规则对所述业务请求者的标识和所述关联属性信息进行编码处理,生成密码数据,那么,通过扫描该密码数据进行二维码解码之后,可获得所述业务请求者的标识和所述关联属性信息。
[0065]S206,向所述业务执行者发送携带所述密码数据的业务指令,使所述业务执行者按照所述业务指令解密所述密码数据以对所请求业务进行处理。
[0066]所述业务指令用于指示所述业务执行者对所请求业务执行处理过程。本步骤中,所述业务执行者在接收到业务指令之后,可解密所述业务指令中携带的密码数据,获得目标数据,并使用目标数据完成对所请求业务的处理过程;例如:假设在互联网购物的场景中,目标数据包括业务请求者的标识、所购物品的ID、价格、付款状态,该目标数据采用QRCode编码规则进行加密处理后获得二维码,所述业务执行者可扫描该二维码,并采用QRCode编码规则对该二维码进行解码,获得相应的目标数据,并使用该目标数据对所请求业务进行处理。
[0067]下面将以互联网购物及互联网快递服务为具体实例,详细阐述本发明实施例提供的业务处理方法的具体流程。
[0068]假设用户A通过终端在电子商务网站中选择物品b进行购买并提交订单发起业务请求,该业务请求中包括物品b所属商家的标识B以及包含用户A的标识、用户A的住宅地址、用户A的手机号码、物品b的购买时间、物品b的价格、物品b的付款状态等所请求业务的关联数据。本发明实施例中,在接收到用户A通过终端发送的业务请求后,根据物品b所属商家的标识B,确认商家B的类型,并获取商家B的数据访问权限,假设商家B的数据访问权限为:允许访问包括业务请求者的标识、所购物品的ID、价格、付款状态等的目标数据;本发明实施例按照商家B的数据访问权限,提取用户A的标识、物品b的购买时间、物品b的价格、物品b的付款状态作为目标数据,采用
二维码编码规则对该目标数据进行编码,获得密码数据,并向商家B发起携带该密码数据的业务指令。商家B可扫描业务指令中的密码数据并进行二维码解码,获得目标数据,然后从仓库中提取物品b以提供给用户A。
[0069]假设商家B通过终端在电子商务网站中选择快递公司并提交订单发起业务请求,该业务请求中包括快递公司的标识C以及包含发货商家B的标识、发货商家B的住宅地址、发货商家B的手机号码、收货用户A的标识、收货用户A的住宅地址、收货用户A的手机号码、物品b的重量等所请求业务的关联数据。本发明实施例中,在接收到商家B通过终端发送的业务请求后,根据快递公司的标识C,确认快递公司C的类型,并获取快递公司C的数据访问权限,假设快递公司C的数据访问权限为:允许访问发货地址、收货地址、物品重量、收货者的号码等目标数据。本发明实施例按照快递公司C的数据访问权限,提取发货商家B的地址、收货用户A的地址、物品b的重量、收货用户A的手机号码作为目标数据,首先获取收货用户A的手机号码对应的拨号应用程序的入口链接,采用二维码编码规则对拨号应用程序的入口链接进行编码,获得第一编码数据,并采用二维码编码规则对发货商家B的地址、收货用户A的地址和物品b的重量进行编码,获得第二编码数据,将第一编码数据和第二编码数据确认为密码数据,并向快递公司C发起携带该密码数据的业务指令。快递公司C的快递员可扫描业务指令中的第一编码数据并进行二维码解码,可快速启动拨号应用程序发起对收货用户A的手机拨号,快递公司C的快递可扫描业务指令中的第二编码数据并进行二维码解码,可获得发货商家B的地址、收货用户A的地址和物品b的重量,并基于收发地址和物品b计算运输费用并完成快递处理。
[0070]本发明实施例中,在接收到业务请求者发送的业务请求之后,可依据业务执行者的数据访问权限向业务执行者提供业务处理必需的目标数据,从而能够保证业务处理的正常进行;另外,本发明实施例对目标数据进行加密处理后提供给业务执行者,从而能够保护数据的隐私性,提升数据安全性。
[0071]下面将结合附图3-5,对本发明实施例提供的业务处理装置的结构和功能进行详细介绍。需要说明的是,本发明实施例的业务处理装置可以运行于互联网的服务器中,例如:可运行于电子商务网站的服务器中,等等,以用于执行上述附图1-2所示的业务处理方法。
[0072]请参见图3,为本发明实施例提供的一种业务处理装置的结构示意图;该装置可包括:请求接收单元101、权限获取单元102、数据提取单元103、加密处理单元104和指令单元105。
[0073]请求接收单元101,用于接收业务请求者发送的业务请求,所述业务请求中包括业务执行者的标识及所请求业务的关联数据。
[0074]所请求业务的关联数据包括:关联用户信息及关联属性信息。所述关联用户信息可包括以下至少一种:关联用户标识、关联用户的地址信息及关联用户的号码信息。其中,所请求业务的关联用户可以包括但不限于:业务请求者、业务执行者,以及所请求业务中所涉及用户,例如:互联网购物业务的关联用户可包括网购用户和网购物品所属商家;再如:互联网快递业务的关联用户可包括发货用户、快递员及收货用户。
[0075]其中,所述关联用户标识可以为关联用户自身的互联网标识,或者关联用户在互联网中所使用的终端的标识。所述关联用户的地址信息可包括但不限于:IP地址信息、住宅地址信息、办公地址信息等等。所述关联用户的号码信息可以包括但不限于:固定电话号码、手机号码、e-mail号码、即时通信号码、SNS号码等等。
[0076]所述关联属性信息可包括以下至少一种:所请求业务的类型、所请求业务的时间、所请求业务的内容及所请求业务的状态。其中,所请求业务的类型可包括但不限于:电子商务类(例如:互联网购物等)、运输类(例如:快递、货运等)、通知类(例如:提醒商家发货、购物成功通知等)等等。所请求业务的时间可包括但不限于:所请求业务的请求时间、所请求业务的执行时间等等。所请求业务的内容可用于描述待处理对象的信息,例如:针对物品购买的业务请求,所请求业务的内容可包括所购物品的ID、价格等信息。所请求业务的状态可用于描述是否处理的提示信息,例如:针对物品购买的业务请求,所请求业务的状态可包括已付款状态、未付款状态等等。
[0077]权限获取单元102,用于根据所述业务执行者的标识,获取所述业务执行者的数据访问权限。
[0078]所述业务请求者的标识可以指能够对所请求业务进行处理的终端的标识,或者使用终端对所请求业务进行处理的终端侧用户的标识。数据访问权限定义了针对各种类型的业务执行者允许其访问的数据,具体地,一种类型的业务执行者对应一种数据访问权限;例如:在互联网购物的场景中,业务执行者的类型为网购物品所属商家,其对应的数据访问权限可以为:允许访问包括业务请求者的标识、所购物品的ID、价格、付款状态等的目标数据;再如:在互联网快递服务的场景中,业务执行者的类型为快递公司或快递员等物品传输者,其对应的数据访问权限可以为:允许访问发货地址、收货地址、物品重量、收货者的号码等目标数据。
[0079]数据提取单元103,用于按照所述业务执行者的数据访问权限,从所请求业务的关联数据中提取目标数据。
[0080]由于所述业务执行者的数据访问权限定义了允许所述业务执行者所访问的数据,所述数据提取单元103按照所述业务执行者的数据访问权限,可以从所请求业务的关联数据中提取目标数据以提供给所述业务执行者进行访问。
[0081]加密处理单元104,用于对所述目标数据进行加密处理,获得密码数据。
[0082]所述加密处理单元104可以采用一些加密规则对所述目标数据进行加密处理,获得密码数据;其中的加密规则可包括但不限于:预设编码规则、对称加密算法或非对称加密算法等等;优选地,本发明实施例可以采用预设编码规则对所述目标数据进行加密处理,所述预设编码规则优选指图形码编码规则,可包括但不限于:诸如EAN码、39码、128码、Codabar (库德巴码)等一维条码编码规则,或者诸如Data Martrix、QR code、Code49、Codel6K等二维码编码规则。所述加密处理单元104通过对目标数据进行加密处理,能够有效地保护数据的隐私性,提升数据传输及处理过程的安全性。
[0083]指令单元105,用于向所述业务执行者发送携带所述密码数据的业务指令,使所述业务执行者按照所述业务指令解密所述密码数据以对所请求业务进行处理。
[0084]所述业务指令用于指示所述业务执行者对所请求业务执行处理过程。所述业务执行者在接收到所述指令单元105发送的业务指令之后,可解密所述业务指令中携带的密码数据,获得目标数据,并使用目标数据完成对所请求业务的处理过程;例如:假设在互联网购物的场景中,目标数据包括业务请求者的标识、所购物品的ID、价格、付款状态,该目标数据采用QR Code编码规则进行加密处理后获得二维码,所述业务执行者可扫描该二维码,并采用QR Code编码规则对该二维码进行解码,获得相应的目标数据,并使用该目标数据对所请求业务进行处理。
[0085]本发明实施例中,在接收到业务请求者发送的业务请求之后,可依据业务执行者的数据访问权限向业务执行者提供业务处理必需的目标数据,从而能够保证业务处理的正常进行;另外,本发明实施例对目标数据进行加密处理后提供给业务执行者,从而能够保护数据的隐私性,提升数据安全性。
[0086]请参见图4,为图3所示的权限获取单元的实施例的结构示意图;该权限获取单元102可包括:类型确认单元1001和权限确定单元1002。
[0087]类型确认单元1001,用于根据所述业务执行者的标识,确认所述业务执行者的类型。
[0088]所述业务请求者的标识可以指能够对所请求业务进行处理的终端的标识,或者使用终端对所请求业务进行处理的终端侧用户的标识。在不同的互联网业务或互联网场景中,业务执行者的类型也可能不同,例如:在互联网购物的场景中,业务执行者的类型为网购物品所属商家;在互联网快递服务的场景中,业务执行者的类型为快递公司或快递员等物品传输者,等等。通常,互联网用户在使用互联网服务之前,会在互联网中进行注册,例如:网购用户、商家用户、快递公司等在电子商务网站中进行注册时会输入标识、类型、地址等用户信息,电子商务网站为注册用户分配标识,并将标识与类型等用户信息进行相应存储。所述类型确认单元1001根据所述业务执行者的标识,可从互联网数据库中获取所述业务执行者的用户信息,并从中确认所述业务执行者的类型。
[0089]权限确定单元1002,用于获取与所述业务执行者的类型相对应的数据访问权限。
[0090]数据访问权限定义了针对各种类型的业务执行者允许其访问的数据,具体地,一种类型的业务执行者对应一种数据访问权限;例如:在互联网购物的场景中,业务执行者的类型为网购物品所属商家,其对应的数据访问权限可以为:允许访问包括业务请求者的标识、所购物品的ID、价格、付款状态等的目标数据;再如:在互联网快递服务的场景中,业务执行者的类型为快递公司或快递员等物品传输者,其对应的数据访问权限可以为:允许访问发货地址、收货地址、物品重量、收货者的号码等目标数据。
[0091]本发明实施例中,在接收到业务请求者发送的业务请求之后,可依据业务执行者的数据访问权限向业务执行者提供业务处理必需的目标数据,从而能够保证业务处理的正常进行;另外,本发明实施例对目标数据进行加密处理后提供给业务执行者,从而能够保护数据的隐私性,提升数据安全性。
[0092]本发明实施例中,图3所示的加密处理单元104可存在以下两种可行的
实施方式,在一种实施方式中,请一并参见图5,为图3所示的加密处理单元的一个实施例的结构示意图;该加密处理单元104可包括:链接获取单元2001、链接编码单元2002、数据编码单元2003和密码数据确定单元2004。
[0093]链接获取单元2001,用于若所述目标数据中包含所述关联用户的号码信息,获取所述号码信息对应的应用程序的入口链接。
[0094]其中,所请求业务的关联用户可以包括但不限于:业务请求者、业务执行者,以及所请求业务中涉及的目标用户,例如:互联网购物业务的关联用户可包括:网购用户和网购物品所属商家;再如:互联网快递业务的关联用户可包括:发货用户、快递员及收货用户。所述关联用户的号码信息可以包括但不限于:固定电话号码、手机号码、e-mail号码、即时通信号码、SNS号码等等。其中,固定电话号码和手机号码对应的应用程序为拨号应用程序;e-mail号码对应的应用程序可以为邮箱应用程序;即时通信号码对应的应用程序可以为即时通信应用程序;SNS号码对应的应用程序可以为SNS应用程序;等等。应用程序的入口链接指启动应用程序的快捷方式,通过应用程序的入口链接可快速启动应用程序,例如:通过拨号应用程序的入口链接可快速启动拨号应用程序进行电话拨号;或者,通过即时通信应用程序的入口链接可快速启动即时通信应用程序进行即时通信会话,等等。
[0095]链接编码单元2002,用于采用预设编码规则对所述应用程序的入口链接进行编码,获得第一编码数据。
[0096]优选地,所述预设编码规则指图形编码规则,例如:所述链接编码单元2002采用二维码编码规则手机号码对应的拨号应用程序的入口链接进行编码,获得的二维码作为第一编码数据,那么,通过扫描该第一编码数据进行二维码解码之后,可快速启动拨号应用程序发起针对该手机号码的电话拨号。
[0097]数据编码单元2003,用于采用所述预设编码规则对所述目标数据中除所述关联用户的号码信息之外的其他数据进行编码处理,获得第二编码数据。
[0098]优选地,所述预设编码规则指图形编码规则,例如:假设所述目标数据中除所述关联用户的手机号码之外,还包括所述关联用户的地址信息和所述关联属性信息,所述数据编码单元2003可采用二维码编码规则对所述关联用户的地址信息和所述关联属性信息进行编码处理,生成的二维码作为第二编码数据,那么,通过扫描该第二编码数据进行二维码解码之后,可获得所述关联用户的地址信息和所述关联属性信息。
[0099]密码数据确定单元2004,用于将所述第一编码数据和所述第二编码数据确定为密码数据。
[0100]上述实施方式中,当目标数据中存在关联用户的号码信息时,采用号码信息对应的应用程序的入口链接进行加密处理,既能够快速启动对应的应用程序以联系到关联用户,又能保护关联用户的号码信息的隐私性;同时,对目标数据中除关联用户的号码信息之外的其他数据也进行加密处理,提升了数据的安全性。
[0101]在另一种实施方式中,所述加密处理单元104具体用于若所述目标数据中未包含所述关联用户的号码信息,采用预设编码规则对所述目标数据进行编码,获得密码数据。
[0102]优选地,所述预设编码规则指图形编码规则,例如:假设所述目标数据包括所述业务请求者的标识和所述关联属性信息,那么本实施方式中所述加密处理单元104可采用二维码编码规则对所述业务请求者的标识和所述关联属性信息进行编码处理,生成密码数据,那么,通过扫描该密码数据进行二维码解码之后,可获得所述业务请求者的标识和所述关联属性信息。
[0103]本发明实施例中,在接收到业务请求者发送的业务请求之后,可依据业务执行者的数据访问权限向业务执行者提供业务处理必需的目标数据,从而能够保证业务处理的正常进行;另外,本发明实施例对目标数据进行加密处理后提供给业务执行者,从而能够保护数据的隐私性,提升数据安全性。
[0104]本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory, ROM)或随机存储记忆体(Random AccessMemory, RAM)等。
[0105]以上所揭露的仅为本发明较佳实施例而已,当然不能以此来限定本发明之权利范围,因此依本发明权利要求所作的等同变化,仍属本发明所涵盖的范围。
【主权项】
1.一种业务处理方法,其特征在于,包括: 接收业务请求者发送的业务请求,所述业务请求中包括业务执行者的标识及所请求业务的关联数据; 根据所述业务执行者的标识,获取所述业务执行者的数据访问权限; 按照所述业务执行者的数据访问权限,从所请求业务的关联数据中提取目标数据; 对所述目标数据进行加密处理,获得密码数据; 向所述业务执行者发送携带所述密码数据的业务指令,使所述业务执行者按照所述业务指令解密所述密码数据以对所请求业务进行处理。2.如权利要求1所述的方法,其特征在于,所述根据所述业务执行者的标识,获取所述业务执行者的数据访问权限,包括: 根据所述业务执行者的标识,确认所述业务执行者的类型; 获取与所述业务执行者的类型相对应的数据访问权限。3.如权利要求1所述的方法,其特征在于,所请求业务的关联数据包括:关联用户信息及关联属性信息; 所述关联用户信息包括以下至少一种:关联用户标识、关联用户的地址信息及关联用户的号码信息; 所述关联属性信息包括以下至少一种:所请求业务的类型、所请求业务的时间、所请求业务的内容及所请求业务的状态。4.如权利要求3所述的方法,其特征在于,所述对所述目标数据进行加密处理,获得密码数据,包括: 若所述目标数据中包含所述关联用户的号码信息,获取所述号码信息对应的应用程序的入口链接; 采用预设编码规则对所述应用程序的入口链接进行编码,获得第一编码数据; 采用所述预设编码规则对所述目标数据中除所述关联用户的号码信息之外的其他数据进行编码处理,获得第二编码数据; 将所述第一编码数据和所述第二编码数据确定为密码数据。5.如权利要求3所述的方法,其特征在于,所述对所述目标数据进行加密处理,获得密码数据,包括: 若所述目标数据中未包含所述关联用户的号码信息,采用预设编码规则对所述目标数据进行编码,获得密码数据。6.如权利要求4或5所述的方法,其特征在于,所述预设编码规则包括:图形码编码规则。7.一种业务处理装置,其特征在于,包括: 请求接收单元,用于接收业务请求者发送的业务请求,所述业务请求中包括业务执行者的标识及所请求业务的关联数据; 权限获取单元,用于根据所述业务执行者的标识,获取所述业务执行者的数据访问权限; 数据提取单元,用于按照所述业务执行者的数据访问权限,从所请求业务的关联数据中提取目标数据; 加密处理单元,用于对所述目标数据进行加密处理,获得密码数据; 指令单元,用于向所述业务执行者发送携带所述密码数据的业务指令,使所述业务执行者按照所述业务指令解密所述密码数据以对所请求业务进行处理。8.如权利要求7所述的装置,其特征在于,所述权限获取单元包括: 类型确认单元,用于根据所述业务执行者的标识,确认所述业务执行者的类型; 权限确定单元,用于获取与所述业务执行者的类型相对应的数据访问权限。9.如权利要求7所述的装置,其特征在于,所请求业务的关联数据包括:关联用户信息及关联属性信息; 所述关联用户信息包括以下至少一种:关联用户标识、关联用户的地址信息及关联用户的号码信息; 所述关联属性信息包括以下至少一种:所请求业务的类型、所请求业务的时间、所请求业务的内容及所请求业务的状态。10.如权利要求9所述的装置,其特征在于,所述加密处理单元包括: 链接获取单元,用于若所述目标数据中包含所述关联用户的号码信息,获取所述号码信息对应的应用程序的入口链接; 链接编码单元,用于采用预设编码规则对所述应用程序的入口链接进行编码,获得第一编码数据; 数据编码单元,用于采用所述预设编码规则对所述目标数据中除所述关联用户的号码信息之外的其他数据进行编码处理,获得第二编码数据; 密码数据确定单元,用于将所述第一编码数据和所述第二编码数据确定为密码数据。11.如权利要求9所述的装置,其特征在于,所述加密处理单元具体用于若所述目标数据中未包含所述关联用户的号码信息,采用预设编码规则对所述目标数据进行编码,获得密码数据。12.如权利要求10或11所述的装置,其特征在于,所述预设编码规则包括:图形码编码规则。
【专利摘要】本发明实施例提供一种业务处理方法及装置,其中的方法可包括:接收业务请求者发送的业务请求,所述业务请求中包括业务执行者的标识及所请求业务的关联数据;根据所述业务执行者的标识,获取所述业务执行者的数据访问权限;按照所述业务执行者的数据访问权限,从所请求业务的关联数据中提取目标数据;对所述目标数据进行加密处理,获得密码数据;向所述业务执行者发送携带所述密码数据的业务指令,使所述业务执行者按照所述业务指令解密所述密码数据以对所请求业务进行处理。本发明能够在保证业务处理正常进行的前提下,保护数据的隐私性,提升数据安全性。
【IPC分类】G06F21/62
【公开号】CN104899518
【申请号】CN201510108744
【发明人】刘飞飞, 唐艳平, 张彦玲, 赵弼政, 黄兆楠, 梁建武
【申请人】深圳市腾讯计算机系统有限公司
【公开日】2015年9月9日
【申请日】2015年3月12日