[發(fā)明專利]一種數(shù)據(jù)庫(kù)加密系統(tǒng)和方法在審
| 申請(qǐng)?zhí)枺?/td> | 201511009984.0 | 申請(qǐng)日: | 2015-12-29 |
| 公開(公告)號(hào): | CN106934299A | 公開(公告)日: | 2017-07-07 |
| 發(fā)明(設(shè)計(jì))人: | 劉自強(qiáng);王志海;喻波;王志華 | 申請(qǐng)(專利權(quán))人: | 北京明朝萬達(dá)科技股份有限公司 |
| 主分類號(hào): | G06F21/62 | 分類號(hào): | G06F21/62 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100097 北京市海淀*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 數(shù)據(jù)庫(kù) 加密 系統(tǒng) 方法 | ||
1.一種數(shù)據(jù)庫(kù)加密系統(tǒng),該系統(tǒng)包括:應(yīng)用服務(wù)器,數(shù)據(jù)庫(kù)管理系統(tǒng)(DBMS),其特征在于,該系統(tǒng)還包括:數(shù)據(jù)庫(kù)擴(kuò)展模塊,數(shù)據(jù)加密模塊,密鑰管理模塊;
所述數(shù)據(jù)庫(kù)擴(kuò)展模塊分別與所述應(yīng)用服務(wù)器,所述數(shù)據(jù)庫(kù)管理系統(tǒng),以及所述數(shù)據(jù)加密模塊連接,所述數(shù)據(jù)加密模塊與所述密鑰管理模塊連接;
其中,所述應(yīng)用服務(wù)器接收用戶的數(shù)據(jù)庫(kù)操作請(qǐng)求,并將該數(shù)據(jù)庫(kù)操作請(qǐng)求發(fā)送給所述數(shù)據(jù)庫(kù)擴(kuò)展模塊;
所述數(shù)據(jù)庫(kù)擴(kuò)展模塊根據(jù)所述數(shù)據(jù)庫(kù)操作請(qǐng)求是否涉及敏感數(shù)據(jù)而對(duì)所述數(shù)據(jù)庫(kù)操作請(qǐng)求涉及的相關(guān)數(shù)據(jù)進(jìn)行相應(yīng)的處理,并將所述數(shù)據(jù)庫(kù)操作請(qǐng)求及相關(guān)數(shù)據(jù)發(fā)送給所述數(shù)據(jù)庫(kù)管理系統(tǒng);
所述密鑰管理模塊根據(jù)所述數(shù)據(jù)庫(kù)擴(kuò)展模塊的請(qǐng)求向所述數(shù)據(jù)庫(kù)擴(kuò)展模塊返回加密密鑰;
所述數(shù)據(jù)庫(kù)管理系統(tǒng)根據(jù)所述數(shù)據(jù)庫(kù)操作請(qǐng)求對(duì)數(shù)據(jù)庫(kù)進(jìn)行操作。
2.根據(jù)權(quán)利要求1所述的系統(tǒng),所述數(shù)據(jù)庫(kù)擴(kuò)展模塊判斷所述相關(guān)數(shù)據(jù)是否涉及敏感數(shù)據(jù),如果涉及敏感數(shù)據(jù),則向所述密鑰管理模塊請(qǐng)求加密密鑰,并利用該加密密鑰加密所述敏感數(shù)據(jù),然后將所述數(shù)據(jù)庫(kù)操作請(qǐng)求及經(jīng)加密的敏感數(shù)據(jù)發(fā)送給所述數(shù)據(jù)庫(kù)管理系統(tǒng),如果所述數(shù)據(jù)庫(kù)操作請(qǐng)求不涉及敏感數(shù)據(jù),直接將所述數(shù)據(jù)庫(kù)操作請(qǐng)求及相關(guān)數(shù)據(jù)發(fā)送給所述數(shù)據(jù)庫(kù)管理系統(tǒng)。
3.根據(jù)權(quán)利要求1所述的系統(tǒng),該系統(tǒng)還包括一個(gè)與所述應(yīng)用服務(wù)器配套的業(yè)務(wù)客戶端。
4.根據(jù)權(quán)利要求1所述的系統(tǒng),當(dāng)所述應(yīng)用服務(wù)器判斷發(fā)送所述數(shù)據(jù)庫(kù)操作請(qǐng)求的用戶為合法用戶時(shí),才將所述數(shù)據(jù)庫(kù)操作請(qǐng)求發(fā)送給所述數(shù)據(jù)庫(kù)擴(kuò)展模塊。
5.根據(jù)權(quán)利要求1所述的系統(tǒng),所述數(shù)據(jù)庫(kù)操作請(qǐng)求包括數(shù)據(jù)庫(kù)插入操作,數(shù)據(jù)庫(kù)更新操作或者數(shù)據(jù)庫(kù)查詢操作。
6.一種數(shù)據(jù)庫(kù)加密方法,該方法包括以下步驟:
接收用戶的數(shù)據(jù)庫(kù)操作請(qǐng)求,并將該數(shù)據(jù)庫(kù)操作請(qǐng)求發(fā)送給所述數(shù)據(jù)庫(kù)擴(kuò)展模塊;
所述數(shù)據(jù)庫(kù)擴(kuò)展模塊根據(jù)所述數(shù)據(jù)庫(kù)操作請(qǐng)求是否涉及敏感數(shù)據(jù)而對(duì)所述數(shù)據(jù)庫(kù)操作請(qǐng)求涉及的相關(guān)數(shù)據(jù)進(jìn)行相應(yīng)的處理,并將所述數(shù)據(jù)庫(kù)操作請(qǐng)求及相關(guān)數(shù)據(jù)發(fā)送給所述數(shù)據(jù)庫(kù)管理系統(tǒng)(DBMS);
所述密鑰管理模塊根據(jù)所述數(shù)據(jù)庫(kù)擴(kuò)展模塊的請(qǐng)求向所述數(shù)據(jù)庫(kù)擴(kuò)展模塊返回加密密鑰;
所述數(shù)據(jù)庫(kù)管理系統(tǒng)根據(jù)所述數(shù)據(jù)庫(kù)操作請(qǐng)求對(duì)數(shù)據(jù)庫(kù)進(jìn)行操作。
7.根據(jù)權(quán)利要求6所述的方法,所述數(shù)據(jù)庫(kù)擴(kuò)展模塊判斷所述相關(guān)數(shù)據(jù)是否涉及敏感數(shù)據(jù),如果涉及敏感數(shù)據(jù),則向所述密鑰管理模塊請(qǐng)求加密密鑰,并利用該加密密鑰加密所述敏感數(shù)據(jù),然后將所述數(shù)據(jù)庫(kù)操作請(qǐng)求及經(jīng)加密的敏感數(shù)據(jù)發(fā)送給所述數(shù)據(jù)庫(kù)管理系統(tǒng),如果所述數(shù)據(jù)庫(kù)操作請(qǐng)求不涉及敏感數(shù)據(jù),直接將所述數(shù)據(jù)庫(kù)操作請(qǐng)求及相關(guān)數(shù)據(jù)發(fā)送給所述數(shù)據(jù)庫(kù)管理系統(tǒng)。
8.根據(jù)權(quán)利要求6所述的方法,一個(gè)用戶可以對(duì)應(yīng)一個(gè)加密密鑰或多個(gè)加密密鑰。
9.根據(jù)權(quán)利要求6所述的方法,當(dāng)判斷發(fā)送所述數(shù)據(jù)庫(kù)操作請(qǐng)求的用戶為合法用戶時(shí),才將所述數(shù)據(jù)庫(kù)操作請(qǐng)求發(fā)送給所述數(shù)據(jù)庫(kù)擴(kuò)展模塊。
10.根據(jù)權(quán)利要求6所述的方法,所述數(shù)據(jù)庫(kù)操作請(qǐng)求包括數(shù)據(jù)庫(kù)插入操作,數(shù)據(jù)庫(kù)更新操作,或者數(shù)據(jù)庫(kù)查詢操作。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京明朝萬達(dá)科技股份有限公司,未經(jīng)北京明朝萬達(dá)科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201511009984.0/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 數(shù)據(jù)庫(kù)
- 數(shù)據(jù)庫(kù)管理系統(tǒng)及數(shù)據(jù)庫(kù)
- 數(shù)據(jù)庫(kù)構(gòu)筑裝置、數(shù)據(jù)庫(kù)檢索裝置、數(shù)據(jù)庫(kù)裝置、數(shù)據(jù)庫(kù)構(gòu)筑方法、以及數(shù)據(jù)庫(kù)檢索方法
- 數(shù)據(jù)庫(kù)和數(shù)據(jù)庫(kù)處理方法
- 數(shù)據(jù)庫(kù)系統(tǒng)、數(shù)據(jù)庫(kù)更新方法、數(shù)據(jù)庫(kù)以及數(shù)據(jù)庫(kù)更新程序
- 容器數(shù)據(jù)庫(kù)
- 數(shù)據(jù)庫(kù)同步方法及數(shù)據(jù)庫(kù)
- 一種MongoDB數(shù)據(jù)庫(kù)對(duì)象復(fù)制延遲監(jiān)控方法和裝置
- 數(shù)據(jù)分布式存儲(chǔ)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 數(shù)據(jù)庫(kù)語句執(zhí)行方法及裝置
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動(dòng)終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠(yuǎn)程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺(tái)的數(shù)據(jù)加密方法及系統(tǒng)
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





