[發(fā)明專利]數(shù)據(jù)處理方法、系統(tǒng)及裝置在審
| 申請?zhí)枺?/td> | 201710305566.9 | 申請日: | 2017-05-03 |
| 公開(公告)號: | CN108809906A | 公開(公告)日: | 2018-11-13 |
| 發(fā)明(設(shè)計)人: | 周洪飛 | 申請(專利權(quán))人: | 騰訊科技(深圳)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京三高永信知識產(chǎn)權(quán)代理有限責(zé)任公司 11138 | 代理人: | 朱雅男 |
| 地址: | 518057 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 數(shù)據(jù)密鑰 加密機 數(shù)據(jù)庫代理 數(shù)據(jù)處理請求 系統(tǒng)及裝置 工作程序 數(shù)據(jù)處理 管理機 客戶端 觸發(fā) 字典 數(shù)據(jù)庫 存儲加密數(shù)據(jù) 存儲根密鑰 數(shù)據(jù)庫技術(shù) 觸發(fā)請求 發(fā)送觸發(fā) 加密數(shù)據(jù) 密鑰體系 請求處理 運行策略 根密鑰 發(fā)送 | ||
1.一種數(shù)據(jù)處理方法,其特征在于,用于包括客戶端、第一云加密機、云管理機、數(shù)據(jù)庫代理和數(shù)據(jù)庫的數(shù)據(jù)處理系統(tǒng)中,所述第一云加密機是所述云管理機為所述客戶端分配的云加密機;所述方法包括:
所述客戶端向所述云管理機發(fā)送觸發(fā)請求,所述云管理機根據(jù)所述觸發(fā)請求觸發(fā)所述第一云加密機存儲根密鑰種子、工作程序、數(shù)據(jù)密鑰種子和數(shù)據(jù)密鑰標(biāo)識,并觸發(fā)所述數(shù)據(jù)庫代理存儲加密數(shù)據(jù)字典,所述工作程序用于指示所述第一云加密機的運行策略,所述加密數(shù)據(jù)字典包括加密粒度,所述加密粒度是數(shù)據(jù)庫、表和字段中的一種;
所述客戶端向所述數(shù)據(jù)庫代理發(fā)送數(shù)據(jù)處理請求;
所述數(shù)據(jù)庫代理在確定所述數(shù)據(jù)處理請求所請求處理的數(shù)據(jù)滿足所述加密數(shù)據(jù)字典時,向所述第一云加密機發(fā)送所述數(shù)據(jù)和所述加密數(shù)據(jù)字典所指示的數(shù)據(jù)密鑰標(biāo)識;
所述第一云加密機運行所述工作程序,利用與所述數(shù)據(jù)密鑰標(biāo)識對應(yīng)的根密鑰種子和數(shù)據(jù)密鑰種子對所述數(shù)據(jù)進行處理,并將處理后的數(shù)據(jù)發(fā)送給所述數(shù)據(jù)庫代理;
所述數(shù)據(jù)庫代理利用所述處理后的數(shù)據(jù)響應(yīng)所述數(shù)據(jù)處理請求。
2.一種數(shù)據(jù)處理方法,其特征在于,用于數(shù)據(jù)處理系統(tǒng)中的云管理機中,所述數(shù)據(jù)處理系統(tǒng)還包括客戶端、第一云加密機、數(shù)據(jù)庫代理和數(shù)據(jù)庫,所述第一云加密機是所述云管理機為所述客戶端分配的云加密機;所述方法包括:
接收所述客戶端發(fā)送的觸發(fā)請求;
根據(jù)所述觸發(fā)請求觸發(fā)所述第一云加密機存儲根密鑰種子、工作程序、數(shù)據(jù)密鑰種子和數(shù)據(jù)密鑰標(biāo)識,并觸發(fā)所述數(shù)據(jù)庫代理存儲加密數(shù)據(jù)字典,所述工作程序用于指示所述第一云加密機的運行策略,所述加密數(shù)據(jù)字典包括加密粒度,所述加密粒度是數(shù)據(jù)庫、表和字段中的一種;
所述第一云加密機用于接收所述數(shù)據(jù)庫代理發(fā)送的數(shù)據(jù)和所述加密數(shù)據(jù)字典所指示的數(shù)據(jù)密鑰標(biāo)識,運行所述工作程序,利用與所述數(shù)據(jù)密鑰標(biāo)識對應(yīng)的根密鑰種子和數(shù)據(jù)密鑰種子對所述數(shù)據(jù)進行處理,并將處理后的數(shù)據(jù)發(fā)送給所述數(shù)據(jù)庫代理;所述數(shù)據(jù)庫代理用于利用所述處理后的數(shù)據(jù)響應(yīng)所述數(shù)據(jù)處理請求,所述數(shù)據(jù)是所述數(shù)據(jù)處理請求所請求處理的數(shù)據(jù),且所述數(shù)據(jù)和所述數(shù)據(jù)密鑰標(biāo)識是所述數(shù)據(jù)庫代理在確定所述數(shù)據(jù)滿足所述加密數(shù)據(jù)字典時發(fā)送的。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述數(shù)據(jù)處理系統(tǒng)還包括電子鑰匙USBKey,所述方法還包括:
在所述USBKey與所述客戶端相連時,將獲取到的數(shù)據(jù)密鑰標(biāo)識發(fā)送給所述第一云加密機;
接收所述第一云加密機發(fā)送的所述數(shù)據(jù)密鑰標(biāo)識和加密后的數(shù)據(jù)密鑰種子,所述加密后的數(shù)據(jù)密鑰種子是所述第一云加密機確定與所述數(shù)據(jù)密鑰標(biāo)識對應(yīng)的根密鑰種子和數(shù)據(jù)密鑰種子,利用根據(jù)所述根密鑰種子生成的根密鑰對所述數(shù)據(jù)密鑰種子進行加密得到的;
向所述客戶端發(fā)送所述數(shù)據(jù)密鑰標(biāo)識和所述加密后的數(shù)據(jù)密鑰種子,所述數(shù)據(jù)密鑰標(biāo)識和所述加密后的數(shù)據(jù)密鑰種子由所述客戶端寫入所述USBKey中。
4.一種數(shù)據(jù)處理方法,其特征在于,用于數(shù)據(jù)處理系統(tǒng)中的第一云加密機中,所述數(shù)據(jù)處理系統(tǒng)還包括客戶端、云管理機、數(shù)據(jù)庫代理和數(shù)據(jù)庫,所述第一云加密機是所述云管理機為所述客戶端分配的云加密機;所述方法包括:
在所述云管理機的觸發(fā)下存儲根密鑰種子、工作程序、數(shù)據(jù)密鑰種子和數(shù)據(jù)密鑰標(biāo)識,所述觸發(fā)是所述云管理機接收到所述客戶端發(fā)送的觸發(fā)請求后產(chǎn)生的,所述工作程序用于指示所述第一云加密機的運行策略;
接收所述數(shù)據(jù)庫代理發(fā)送的數(shù)據(jù)和加密數(shù)據(jù)字典所指示的數(shù)據(jù)密鑰標(biāo)識,運行所述工作程序,利用與所述數(shù)據(jù)密鑰標(biāo)識對應(yīng)的根密鑰種子和數(shù)據(jù)密鑰種子對所述數(shù)據(jù)進行處理,并將處理后的數(shù)據(jù)發(fā)送給所述數(shù)據(jù)庫代理;所述數(shù)據(jù)庫代理用于利用所述處理后的數(shù)據(jù)響應(yīng)所述數(shù)據(jù)處理請求,所述數(shù)據(jù)是所述數(shù)據(jù)處理請求所請求處理的數(shù)據(jù),且所述數(shù)據(jù)和所述數(shù)據(jù)密鑰標(biāo)識是所述數(shù)據(jù)庫代理在確定所述數(shù)據(jù)滿足所述加密數(shù)據(jù)字典時發(fā)送的,所述加密數(shù)據(jù)字典包括加密粒度,所述加密粒度是數(shù)據(jù)庫、表和字段中的一種。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于騰訊科技(深圳)有限公司,未經(jīng)騰訊科技(深圳)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710305566.9/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 密鑰數(shù)據(jù)收發(fā)方法
- 密鑰數(shù)據(jù)收發(fā)方法及其密鑰數(shù)據(jù)分發(fā)裝置和接收裝置
- 密鑰存儲方法
- 內(nèi)容保護系統(tǒng)、密鑰數(shù)據(jù)產(chǎn)生裝置和終端裝置
- 密碼通信系統(tǒng)、密碼處理裝置、計算機程序以及密碼通信方法
- 圖像數(shù)據(jù)處理設(shè)備和圖像數(shù)據(jù)處理程序
- 一種數(shù)據(jù)加密動態(tài)密鑰管理系統(tǒng)和方法
- 一種獲取對稱密鑰的方法及設(shè)備
- 數(shù)據(jù)加密、解密方法、用戶端、服務(wù)器及數(shù)據(jù)管理系統(tǒng)
- 一種安全傳輸密鑰的方法及終端
- 一種對象代理數(shù)據(jù)庫的模式規(guī)范化方法
- 一種代理數(shù)據(jù)庫的訪問驅(qū)動及其數(shù)據(jù)訪問方法
- 數(shù)據(jù)庫批量同步處理方法及裝置
- 跨網(wǎng)絡(luò)操作數(shù)據(jù)庫的方法、系統(tǒng)、客戶端和服務(wù)器
- 數(shù)據(jù)庫代理所用的系統(tǒng)和方法
- 一種跨平臺數(shù)據(jù)庫遷移方法及系統(tǒng)
- 一種基于大數(shù)據(jù)架構(gòu)的數(shù)據(jù)庫加速方法
- 基于單向傳輸協(xié)議的數(shù)據(jù)庫同步系統(tǒng)和方法
- 一種基于TCP代理的數(shù)據(jù)庫動態(tài)脫敏方法及系統(tǒng)
- 一種虛擬化數(shù)據(jù)庫代理服務(wù)的負載均衡方法及裝置





