[發明專利]一種數據庫加解密方法和裝置在審
| 申請號: | 201610345547.4 | 申請日: | 2016-05-23 |
| 公開(公告)號: | CN107423631A | 公開(公告)日: | 2017-12-01 |
| 發明(設計)人: | 王文良;馬加青;董文凱;王麗雪;李佳忻 | 申請(專利權)人: | 上海神計信息系統工程有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62 |
| 代理公司: | 上海專利商標事務所有限公司31100 | 代理人: | 施浩 |
| 地址: | 200331 上海市普陀區*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據庫 解密 方法 裝置 | ||
1.一種數據庫加密方法,其特征在于,包括:
讀取數據庫的特征碼,所述特征碼包括:與待加密數據庫對應的版本信息、版本標識、系統唯一碼;
根據所述待加密數據庫的特征碼與加密算法計算加密密碼;
密碼校驗正確時,將所述待加密數據庫按照預設大小分成多個數據庫頁面,分別存儲于磁盤;
所述數據庫頁面被單獨加密和解密,所述數據庫頁面包含獨立的隨機的初始化向量且存于所述數據庫頁面的末尾。
2.根據權利要求1所述的數據庫加密方法,其特征在于,相同的數據庫頁面的初始化向量不會在后續寫入時重新使用,不同的數據庫頁面的初始化向量不同,所述數據庫頁面的索引記錄到所述數據庫的預設位置。
3.根據權利要求1所述的數據庫加密方法,其特征在于,所述系統唯一碼包括CPU序列號或芯片序列號的散列碼。
4.根據權利要求1所述的數據庫加密方法,其特征在于,所述加密算法為對稱加密AES。
5.根據權利要求1所述的數據庫加密方法,其特征在于,所述數據庫頁面的大小為512字節。
6.根據權利要求1所述的數據庫加密方法,其特征在于,所述數據庫頁面的隨機的初始化向量進行再次加密且再次加密的算法與所述加密密碼的加密算法不同。
7.根據權利要求1所述的數據庫加密方法,其特征在于,所述待加密數據庫的回滾日志使用和所述待加密數據庫相同的加密密碼;所述待加密數據庫的回滾日志包括未加密的頭部信息和日志數據信息,所述頭部信息不包含任何數據信息;待加密數據的預寫式日志使用與所述待加密數據庫相同的加密密碼,所述待加密數據的預寫式日志包括備份數據記錄;所述待加密數據庫的語句日志使用與所述待加密數據庫相同的加密密碼,所述待加密數據庫的語句日志記錄數據庫操作語句;所述待加密數據庫的主要日志不進行加密,所述待加密數據庫的主要日志包括回滾日志的完整路徑名,并對每一個數據庫的事務進行記錄,但記錄不包括數據,其他臨時文件不加密。
8.一種數據庫解密方法,其特征在于,包括:
從待解密的數據庫中讀取特征碼,經過二次加密算法得到密鑰,從而獲得所述待解密的數據庫的解密密碼;
根據索引獲取所需的數據庫頁面,通過所述數據庫頁面末尾的初始化向量對待解密的數據庫頁面進行解密,獲得明文數據。
9.根據權利要求8所述的數據庫解密方法,其特征在于,在讀取待解密的數據庫的特征碼之前,還包括獲取待解密的數據庫的版本信息及其標識。
10.根據權利要求8所述的數據庫解密方法,其特征在于,位于所述待解密的數據庫頁面的末尾的初始化向量若已經加密則進行再一次的解密操作。
11.一種數據庫的加密裝置,其特征在于,包括:
計算模塊,讀取數據庫的特征碼,根據所述待加密數據庫的特征碼與加密算法計算加密密碼,其中所述特征碼包括:與待加密數據庫對應的版本信息、版本標識、系統唯一碼;
數據庫頁面寫入模塊,在密碼校驗正確時,將所述待加密數據庫按照預設大小分成多個數據庫頁面,分別存儲于磁盤;
初始化向量寫入模塊,所述數據庫頁面被單獨加密和解密,所述數據庫頁面包含獨立的隨機的初始化向量且存于所述數據庫頁面的末尾,其中相同的數據庫頁面的初始化向量不會在后續寫入時重新使用,不同的數據庫頁面的初始化向量不同,所述數據庫頁面的索引記錄到所述數據庫的預設位置。
12.根據權利要求11所述的數據庫的加密裝置,其特征在于,所述計算模塊的加密算法為對稱加密AES。
13.根據權利要求11所述的數據庫的加密裝置,其特征在于,所述數據庫頁面的大小為512字節。
14.根據權利要求11所述的數據庫的加密裝置,其特征在于,在初始化向量寫入模塊中,所述數據庫頁面的隨機的初始化向量進行再次加密且再次加密的算法與所述加密密碼的加密算法不同。
15.一種數據庫的解密裝置,其特征在于,包括:
計算模塊,從待解密的數據庫中讀取特征碼,經過二次加密算法得到密鑰,從而獲得所述待解密的數據庫的解密密碼;
獲取模塊,根據索引獲取所需的數據庫頁面,通過所述數據庫頁面末尾的初始化向量對待解密的數據庫頁面進行解密,獲得明文數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海神計信息系統工程有限公司,未經上海神計信息系統工程有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610345547.4/1.html,轉載請聲明來源鉆瓜專利網。





