基于隐私保护的酒店管理系统设计研究

3.0 闻远设计 2024-03-11 31 4 341.58KB 7 页 免费
侵权投诉
基于隐私保护的酒店管理系统设计研究
Abstract: All the hotels usually store large amounts of customers information.Some unsecure
mechanisms and factors of hotel management would easily lead to the privacy information of hotel
guests stolen or even maliciously leaked.In combination of the human face identification technology
with the strong security certification technology, the electronic ID card based on dynamic QR code
and the hotel management system with the function of privacy protection are designed.Experiment and
analysis indicate that the scheme can fairly solve the security problems in hotel management,
effectively protect individual privacy information of guests, and raise the safety-management level of
the hotel.
Keyword: strong security certification; privacy protection; electronic ID; hotel management;
一、 引言
随着现代社会的不断发展, 人们生活变得多样化, 经济和交通业也高速发展, 导致人员的流
动性不断增强。现代化的酒店不断智能化和信息化, 从而为用户提供更加便捷的住宿服务和娱
乐服务。然而, 伴随着酒店的信息化和客流量的日益增加, 用户和酒店的信息交互越来越频
繁、越来越深入。用户在酒店进行一系列活动时, 往往会涉及大量个人信息, 而这些信息将
会和消费记录一起被酒店留存, 存储在酒店的内部数据库中。
现阶段, 酒店采用信息化管理, 利用互联网进行用户数据的传输、处理和存储。当用户退房
离开酒店, 这些信息依然会保存在酒店后台数据库, 由酒店进行管理、维护和保护。这些数
据包括用户大量的个人隐私信息, 如果不妥善管理, 则可能泄露或被窃取, 被不法份子恶意
利用。酒店作为第一责任方, 具有保护用户隐私信息的责任。现阶段, 大量的隐私信息泄漏
事件使民众逐渐意识到保护个人隐私信息的重要性。
然而, 我国目前并没有出台相关法律保证消费的个人隐私信息。在推进立法保护的同时, 应
该采用技术手段, 从根本上保护客户的个人信息, 从源头上杜绝被窃取的可能性。酒店作为
信息的收集方, 信息的来源主要是用户的二代身份证和为使用酒店服务而提供的个人信息。为
了确保用户个人信息不暴露, 可以通过一定的技术手段, 生成并应用只包含用户身份信息唯
一对应的身份识别码的电子身份证, 使用户信息以密态的形式保存在安全端[1]. 基于此, 设计
了一个具有强安全认证功能的、能够保障客户个人隐私信息安全的酒店管理系统。
 二、 相关工作
现阶段, 我国酒店基本使用各自的酒店管理系统, 通过技术手段提高效率。然而, 效率提高
之时, 酒店管理系统的质量参差不齐, 安全问题严重。根据互联网安全测试平台漏洞盒子平
台安全报告, 大量的酒店管理系统存在严重的安全漏洞, 如酒店留存用户隐私信息以及信息
泄露问题、个人信息通过酒店 Wi Fi 泄露问题、身份证信息被随意读取问题和房卡丢失伪
。用户在入住酒店时, 酒店方取用户个人信息并存储在酒店数据库中。酒店为提高自身
竞争力, 将会留存用户个人信息和用户在该酒店的消费信息。使用户退房离开,
酒店也不会主动销毁用户信息和消费记录。同时, 这些信息将直接明文形式保存在酒店后台
数据库中。然而, 多数酒店并没有设立专门的部或人员来责管理和维护这些数据。用户信
息管理混乱, 不仅易使用户信息通过酒店内部渠道泄露, 也易遭受不法份子的攻击, 从
而导致大量的用户信息被窃取。浙江慧达驿站限公司为全国 4 000 酒店提供酒店
管理系统服务, 由于系统存在严重的安全漏洞而被不法攻破最终导致 2 000 万条
2010 年下半年至 2013 半年入住酒店的客户信息泄露, 而开房数据包括客户的姓名、性
别、国、民、身份证、生日、地址邮编、手固话、传邮箱公司、住宿时
14 段, 几乎将客户的有信息一览无余。此, 互联网上可以查询开房记录的公司数不
数, 通过搜索引擎可以出上个可以查询开房记录的网, 这酒店的客户信息多2.7
GB[2]. 同时, 二代民身份证作为用户的身份识, 从技术角度讲, 伪篡改这些信息
常难。然而, 读取和复制二代民身份证却很简单, 如使用二代民身份证频读卡模块即
轻松获取。
目前, 由于使用、维护、系的混乱以及短期经济利益的诱惑市面没有一具有
强安全性的、能够很好保护广大用户的个人隐私信息的酒店管理系统。对现有酒店管理系统
的问题和漏洞, 本开发的系统摒弃了传统使用实体身份证进行身份认证的一贯做法, 推出
了电子身份证。电子身份证并不直接保存用户的身份信息, 而是保存和用户身份信息唯一对应
的身份识别码, 真正的用户信息则以密态的形式保存在安全高的安系统内。酒店认证
用户的身份认证只通过身份识别码可, 从而使酒店和用户在不进行信息交互的前提
通过电子身份证进行用户的身份认证[3-5]. 这样能确保用户身份的真实性, 能确保用户的
个人信息安全。
三、 具有隐私保护功能的酒店管理系统设计
1 、 基于二维码的电子身份证
基于安系统的身份证平台和民身份信息采集平台, 设计并开发了一个可信的安认证服务
系统, 用于存放居民个人身份隐私信息的数据[6-7].安认证服务系统内部立一个用户数据
库, 用户的个人隐私信息以记录的形式存且每个用户的信息为一记录。每条记录包
括用户 ID姓名、手机号、手机号 hsah 、身份证码、身份 hash 码、部信息、户籍地
、民后一认证时、身份证有效、用户公钥录密码 hash 中, 用户
ID姓名、手机号、身份证码、部信息、户籍地址、民、身份证有效为用户在
等级备案信息, 由安认证服务系统的管理员录入机号 hash 由手机号做 MD5 哈希
身份 hash 码由用户姓名和身份证同进行 MD5 处理用户公钥与登录密码
hash 由后用户注册绑定时上传取。这些信息将以密形式存在用户数据库内部[8-10].
录入的用户信息将不会用于用户的身份认证和传输, 只是作为依据存在数据库内。用户手
hash 码、身份 hash 码、录密码 hash 码以及用户上传的公钥文件, 将用于用户身份的远程
认证, 在互联网上传输。由于传输的是 hash 公钥文件, 以能够确保用户个人隐私信息
的安全。用户的有个人信息将以绝对安全的态存储在安系统中, 用户只要在安系统
中录入一个人信息, 按期进行信息核实修改即可。
同时, 安系统在开的网上发一个用户电子身份证 APP.用户在手下载 APP 并进行
注册绑定, 输入用户个人信息, 并采集用户部信息。件将利用 MD5 哈希算法和用户输入
信息, 生成用户身份 hash 码和手hash 码, 并和用户部信息一起传输到远程公安认证服务
系统。安认证服务系统取用户上传的信息后, 根据用户身份 hash 码, 在用户信息数据库
查询用户信息, 从而匹配到相应的用户。检验用户身份信息是在有效内, 不在有效
, 则要用户自到进行信息核实;若在有效内, 安系统则用户存储在数据
系统内的手机号动态证码信。用户收到后, 输入动态证码证, 并设用户
录密码, 件将动态证码发远程公安认证服务系统进行认证。通过, 则用户电子
身份证系统生成一对, 将公钥和用户录密码 hash 上传至远程公安认证服务系统,
将私加密后用户手机号 hash 录密码 hash 一起存储在本注册绑定过, 如
1 所示
1 注册绑定过
用户在要使用电子身份证时, 录电子身份证系统进行用户身份认证, 取电子身份
证, 过2 所示首先, 用户录电子身份证系统件, 在界面输入用户手机号
录密码, APP MD5 哈希算法对用户手机号录密码进行变将变后的用
户手机号 hash 录密码 hash 值与存储的用户手机号 hash 录密码 hash 进行
对, 进行本认证。本认证成功, 则将对用户的部信息进行采集, 然后将采集到的用户
部信息和变换产生的用户手机号 hash 录密码 hash 一起发远程安认证服务
系统, 进行远程认证[11-12].安认证服务系统取用户发的用户手机号 hash 查询系统
内是有该用户。如果存在, 则将用户发录密码 hash 和用户部信息同用户数据库
内的用户信息对, 一致则用户录成功[13]. 用户录后, 点击生成电子身份证,
取用户身份 hash 码, 并利用用户的私对用户身份 hash 进行签名运算, 得到用户身份
签名值。二维码生成功能模块则将利用用户手机号 hash 、用户身份 hash 、用户身份签名
生成二维码, 并在中加入时间戳最终生成唯一标示用户身份的二维码电子身份证, 如
3所示[14].
摘要:

基于隐私保护的酒店管理系统设计研究Abstract:Allthehotelsusuallystorelargeamountsofcustomersinformation.Someunsecuremechanismsandfactorsofhotelmanagementwouldeasilyleadtotheprivacyinformationofhotelguestsstolenorevenmaliciouslyleaked.Incombinationofthehumanfaceidentificationtechnologywiththestrongsecuritycertification...

展开>> 收起<<
基于隐私保护的酒店管理系统设计研究.docx

共7页,预览3页

还剩页未读, 继续阅读

作者:闻远设计 分类:其它行业资料 价格:免费 属性:7 页 大小:341.58KB 格式:DOCX 时间:2024-03-11

开通VIP享超值会员特权

  • 多端同步记录
  • 高速下载文档
  • 免费文档工具
  • 分享文档赚钱
  • 每日登录抽奖
  • 优质衍生服务
/ 7
客服
关注