[發(fā)明專利]數(shù)據(jù)訪問控制裝置和數(shù)據(jù)訪問控制方法有效
| 申請(qǐng)?zhí)枺?/td> | 201110447996.7 | 申請(qǐng)日: | 2011-12-28 |
| 公開(公告)號(hào): | CN102402664A | 公開(公告)日: | 2012-04-04 |
| 發(fā)明(設(shè)計(jì))人: | 趙哲 | 申請(qǐng)(專利權(quán))人: | 用友軟件股份有限公司 |
| 主分類號(hào): | G06F21/00 | 分類號(hào): | G06F21/00 |
| 代理公司: | 北京友聯(lián)知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11343 | 代理人: | 尚志峰;汪海屏 |
| 地址: | 100094 北京*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 數(shù)據(jù) 訪問 控制 裝置 方法 | ||
1.一種數(shù)據(jù)訪問控制裝置,其特征在于,包括:
加密設(shè)置模塊,為數(shù)據(jù)表設(shè)置加密字段和密文字段;
數(shù)據(jù)加密模塊,對(duì)所述加密字段的數(shù)據(jù)進(jìn)行加密,并將得到的加密密文記錄到所述密文字段中;
訪問控制模塊,在用戶請(qǐng)求訪問所述加密字段的數(shù)據(jù)時(shí),根據(jù)所述用戶具有的解密密鑰,對(duì)所述密文字段的數(shù)據(jù)進(jìn)行解密,并在解密成功時(shí),并將解密得到的明文數(shù)據(jù)記錄到所對(duì)應(yīng)的加密字段中,提供給所述用戶。
2.根據(jù)權(quán)利要求1所述的數(shù)據(jù)訪問控制裝置,其特征在于,所述數(shù)據(jù)加密模塊還將所述數(shù)據(jù)表發(fā)送到數(shù)據(jù)庫中進(jìn)行存儲(chǔ);
所述訪問控制模塊還在所述用戶請(qǐng)求訪問所述加密字段的數(shù)據(jù)時(shí),從所述數(shù)據(jù)庫中取出所述數(shù)據(jù)表,再對(duì)所述密文字段的數(shù)據(jù)進(jìn)行解密。
3.根據(jù)權(quán)利要求1所述的數(shù)據(jù)訪問控制裝置,其特征在于,所述數(shù)據(jù)加密模塊將所述數(shù)據(jù)表的主鍵字段的數(shù)據(jù)與所述加密字段的數(shù)據(jù)一起加密,得到所述加密密文;
所述訪問控制模塊在解密成功后,還比較所述解密得到的明文數(shù)據(jù)中的主鍵字段的數(shù)據(jù)與所述數(shù)據(jù)表的主鍵字段的數(shù)據(jù)是否一致,并在二者一致時(shí),將解密得到的明文數(shù)據(jù)記錄到所述加密字段中,提供給所述用戶。
4.根據(jù)權(quán)利要求1所述的數(shù)據(jù)訪問控制裝置,其特征在于,密鑰分配模塊還為有權(quán)限訪問所述加密字段的數(shù)據(jù)的用戶或用戶組分配對(duì)應(yīng)的解密密鑰。
5.根據(jù)權(quán)利要求1至4中任一項(xiàng)所述的數(shù)據(jù)訪問控制裝置,其特征在于,所述加密字段的加密密鑰與所述解密密鑰為對(duì)稱密鑰或非對(duì)稱密鑰。
6.一種數(shù)據(jù)訪問控制方法,其特征在于,包括:
步驟202,為數(shù)據(jù)表設(shè)置加密字段和密文字段,對(duì)所述加密字段的數(shù)據(jù)進(jìn)行加密,并將得到的加密密文記錄到所述密文字段中;
步驟204,在用戶請(qǐng)求訪問所述加密字段的數(shù)據(jù)時(shí),根據(jù)所述用戶具有的解密密鑰,對(duì)所述密文字段的數(shù)據(jù)進(jìn)行解密,并在解密成功時(shí),并將解密得到的明文數(shù)據(jù)記錄到所對(duì)應(yīng)的加密字段中,提供給所述用戶。
7.根據(jù)權(quán)利要求6所述的數(shù)據(jù)訪問控制方法,其特征在于,所述步驟202還包括:將所述數(shù)據(jù)表發(fā)送到數(shù)據(jù)庫中進(jìn)行存儲(chǔ);
在所述步驟204之前,還包括:在所述用戶請(qǐng)求訪問所述加密字段的數(shù)據(jù)時(shí),從所述數(shù)據(jù)庫中取出所述數(shù)據(jù)表,再對(duì)所述密文字段的數(shù)據(jù)進(jìn)行解密。
8.根據(jù)權(quán)利要求6所述的數(shù)據(jù)訪問控制方法,其特征在于,所述步驟202具體包括:將所述數(shù)據(jù)表的主鍵字段的數(shù)據(jù)與所述加密字段的數(shù)據(jù)一起加密,得到所述加密密文;
所述步驟206還包括:在解密成功后,還比較所述解密得到的明文數(shù)據(jù)中的主鍵字段的數(shù)據(jù)與所述數(shù)據(jù)表的主鍵字段的數(shù)據(jù)是否一致,并在二者一致時(shí),將解密得到的明文數(shù)據(jù)記錄到所述加密字段中,提供給所述用戶。
9.根據(jù)權(quán)利要求6所述的數(shù)據(jù)訪問控制方法,其特征在于,在所述步驟204之前,還包括:
為有權(quán)限訪問所述加密字段的數(shù)據(jù)的用戶或用戶組分配對(duì)應(yīng)的解密密鑰。
10.根據(jù)權(quán)利要求6至9中任一項(xiàng)所述的數(shù)據(jù)訪問控制方法,其特征在于,所述加密字段的加密密鑰與所述解密密鑰為對(duì)稱密鑰或非對(duì)稱密鑰。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于用友軟件股份有限公司,未經(jīng)用友軟件股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110447996.7/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 存儲(chǔ)器訪問調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測(cè)方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)





