[發(fā)明專利]一種SaaS應(yīng)用下提高數(shù)據(jù)安全性的方法、裝置及系統(tǒng)有效
| 申請?zhí)枺?/td> | 200910129218.6 | 申請日: | 2009-03-19 |
| 公開(公告)號: | CN101510888A | 公開(公告)日: | 2009-08-19 |
| 發(fā)明(設(shè)計)人: | 龍良 | 申請(專利權(quán))人: | 阿里巴巴集團控股有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;G06F21/00 |
| 代理公司: | 北京同達(dá)信恒知識產(chǎn)權(quán)代理有限公司 | 代理人: | 魏 杉 |
| 地址: | 英屬開曼群*** | 國省代碼: | 開曼群島;KY |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 saas 應(yīng)用 提高 數(shù)據(jù) 安全性 方法 裝置 系統(tǒng) | ||
技術(shù)領(lǐng)域
本申請涉及計算機領(lǐng)域,特別涉及一種SaaS應(yīng)用下的數(shù)據(jù)加密方法、裝 置及系統(tǒng)。
背景技術(shù)
應(yīng)用軟件即服務(wù)(Software?as?a?Service,SaaS)是隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展 和應(yīng)用軟件的成熟,而開始興起的一種完全創(chuàng)新的軟件應(yīng)用模式。它是一種通 過Internet提供軟件的模式,運營商將應(yīng)用軟件統(tǒng)一部署在自己的服務(wù)器上, 客戶可以根據(jù)自己實際需求,通過互聯(lián)網(wǎng)向運營商定購所需的應(yīng)用軟件服務(wù), 按定購的服務(wù)多少和時間長短向運營商支付費用,并通過互聯(lián)網(wǎng)獲得運營商提 供的服務(wù)。在SaaS應(yīng)用中,客戶不用再購買軟件,而改為向運營商租用基于 Web的軟件,并且無需對軟件進(jìn)行維護(hù),這樣,便使得客戶不必在硬件維護(hù)和 軟件維護(hù)方面耗費大量的人力物力,從而大大節(jié)省了企業(yè)經(jīng)營成本。
通常,應(yīng)用SaaS技術(shù)的數(shù)據(jù)庫是由運營商管理的,而對于客戶來說,其 并不希望自身的業(yè)務(wù)數(shù)據(jù)被他人查看,尤其是一些涉及隱私的敏感業(yè)務(wù)數(shù)據(jù), 更不希望被他人瀏覽、使用和統(tǒng)計;例如,公司的財務(wù)數(shù)據(jù)。
有鑒于此,現(xiàn)有技術(shù)下通常采用以下兩種方式對客戶的業(yè)務(wù)數(shù)據(jù)進(jìn)行加 密,以防止業(yè)務(wù)數(shù)據(jù)的泄露。
第一種加密方式為:數(shù)據(jù)庫加密。
所謂數(shù)據(jù)庫加密,即是采用數(shù)據(jù)庫提供的加密功能,由數(shù)據(jù)庫管理員來設(shè) 定密碼,并且對所有數(shù)據(jù)采用同一個密碼進(jìn)行加密。
采用數(shù)據(jù)庫加密的缺點在于:其一,密碼由數(shù)據(jù)庫管理員設(shè)定,因此,具 有權(quán)限的數(shù)據(jù)庫管理員可以查看客戶的業(yè)務(wù)數(shù)據(jù),這在很大程度上降低了業(yè)務(wù) 數(shù)據(jù)的存儲安全性;其二,數(shù)據(jù)庫管理員使用的設(shè)定的密碼針對整個數(shù)據(jù)庫進(jìn) 行加密,一旦密碼泄露,整個數(shù)據(jù)庫中存儲的業(yè)務(wù)數(shù)據(jù)的安全性便難以得到保 障。
第二種加密方式為:客戶端硬件加密。
所謂客戶端硬件加密,即是向客戶提供一個硬件加密器(例如,U盤加密), 從而在客戶端實現(xiàn)業(yè)務(wù)數(shù)據(jù)的加密。
采用客戶端硬件加密的缺點在于:其一,各客戶端分別對業(yè)務(wù)數(shù)據(jù)進(jìn)行加 密,不利于網(wǎng)絡(luò)側(cè)服務(wù)器進(jìn)行統(tǒng)一管理;其二,過度依賴客戶端,不適合于SaaS 應(yīng)用;第三,若歸屬于同一客戶標(biāo)識(ID)的多個用戶需要使用相同的業(yè)務(wù)數(shù) 據(jù),則需要為每個用戶提供一個硬件加密器,從而增加了實現(xiàn)成本;其四,密 碼由客戶端保存容易被木馬程序破解。
發(fā)明內(nèi)容
本申請實施例提供一種SaaS應(yīng)用下提高數(shù)據(jù)安全性的方法、裝置及系統(tǒng), 用以在SaaS應(yīng)用中,避免業(yè)務(wù)數(shù)據(jù)的泄露。
本申請實施例提供的技術(shù)方案如下:
一種SaaS應(yīng)用中的數(shù)據(jù)加密方法,包括:
在創(chuàng)建客戶時,針對該客戶的客戶標(biāo)識ID生成用于加密業(yè)務(wù)數(shù)據(jù)的數(shù)據(jù) 密碼,以及創(chuàng)建至少一個歸屬于所述客戶ID的用戶,并根據(jù)指示設(shè)置該用戶 的用戶身份密碼;
根據(jù)歸屬于所述客戶ID的至少一個用戶的用戶身份密碼對所述數(shù)據(jù)密碼 進(jìn)行加密,允許所述至少一個用戶根據(jù)自身的用戶身份密碼,獲得解密后的數(shù) 據(jù)密碼;
按照所述至少一個用戶的指示,對應(yīng)所述客戶ID保存相關(guān)的業(yè)務(wù)數(shù)據(jù)時, 根據(jù)針對該客戶ID生成的數(shù)據(jù)密碼對該業(yè)務(wù)數(shù)據(jù)進(jìn)行加密,并在確定所述至 少一個用戶獲得解密后的數(shù)據(jù)密碼時,向其提供解密后的業(yè)務(wù)數(shù)據(jù)。
一種SaaS應(yīng)用中使用的服務(wù)器、包括:
創(chuàng)建模塊,用于針對客戶標(biāo)識ID創(chuàng)建至少一個歸屬于所述客戶ID的用戶;
密碼生成模塊,用于針對所述客戶ID生成用于加密業(yè)務(wù)數(shù)據(jù)的數(shù)據(jù)密碼, 以及在創(chuàng)建所述至少一個用戶時,根據(jù)指示設(shè)置該用戶的用戶身份密碼;
第一處理模塊,用于根據(jù)歸屬于所述客戶ID的至少一個用戶的用戶身份 密碼對所述數(shù)據(jù)密碼進(jìn)行加密;
第二處理模塊,用于在按照所述至少一個用戶的指示,對應(yīng)所述客戶ID 保存相關(guān)的業(yè)務(wù)數(shù)據(jù)時,根據(jù)針對該客戶ID生成的數(shù)據(jù)密碼對該業(yè)務(wù)數(shù)據(jù)進(jìn) 行加密,并在確定所述至少一個用戶獲得解密后的數(shù)據(jù)密碼時,向其提供解密 后的業(yè)務(wù)數(shù)據(jù)。
一種SaaS應(yīng)用系統(tǒng),包括:
網(wǎng)站服務(wù)器,用于創(chuàng)建客戶標(biāo)識ID,并對歸屬于該客戶ID的業(yè)務(wù)數(shù)據(jù)進(jìn) 行邏輯處理;
認(rèn)證服務(wù)器,包括創(chuàng)建模塊、密碼生成模塊、第一處理模塊和第二處理模 塊,其中,
所述創(chuàng)建模塊,用于針對所述客戶ID創(chuàng)建至少一個歸屬于所述客戶ID的 用戶;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于阿里巴巴集團控股有限公司,未經(jīng)阿里巴巴集團控股有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910129218.6/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種支持SaaS應(yīng)用生成與部署的方法和裝置
- SaaS結(jié)算系統(tǒng)、SaaS使用費的結(jié)算方法及程序
- 一種在PaaS平臺服務(wù)環(huán)境中的SaaS遷移方法
- 一種SaaS服務(wù)內(nèi)容確定方法及系統(tǒng)
- 一種基于SAAS平臺的加油站卸油防混裝系統(tǒng)及其控制方法
- 一種SaaS軟件商城系統(tǒng)及其實現(xiàn)方法
- 一種SaaS軟件商城系統(tǒng)及其實現(xiàn)方法
- 一種云匙SaaS自主AIoT控制系統(tǒng)及方法
- 提供鏡像SAAS應(yīng)用程序會話的計算機系統(tǒng)
- 一種基于SaaS模式下的專利交易系統(tǒng)
- 在線應(yīng)用平臺上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場
- 使用應(yīng)用的方法和應(yīng)用平臺
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測方法及應(yīng)用檢測裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





