[發明專利]一種數據庫數據動態加密的方法有效
| 申請號: | 201810369714.8 | 申請日: | 2018-04-24 |
| 公開(公告)號: | CN108537062B | 公開(公告)日: | 2022-03-22 |
| 發明(設計)人: | 劉錫偉 | 申請(專利權)人: | 山東華軟金盾軟件股份有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F21/60;H04L9/40 |
| 代理公司: | 濟南泉城專利商標事務所 37218 | 代理人: | 支文彬 |
| 地址: | 250101 山東省濟南市高新區舜華路1號齊魯*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據庫 數據 動態 加密 方法 | ||
1.一種數據庫數據動態加密的方法,其特征在于,包括如下步驟:
a)設置于Oracle服務器相連的加密服務器,在加密服務器后臺管理配置Oracle服務器需要加密的數據庫表名、字段名以及敏感詞;
b)在加密服務器上配置超級用戶和需要授權的用戶權限,沒有配置權限的用戶認定為非授權用戶;
c)用戶端使用Oracle驅動連接Oracle服務器并查詢數據表,用戶端的IP地址和端口為加密服務器的IP地址和端口相同;
d)加密服務器接收到用戶端的連接信息后,加密服務器將解析用戶的連接信息數據并通過socket獲取用戶的ip及用戶連接數據庫的驅動信息,通過此信息判斷當前用戶權限;
d-1) 加密服務器接收到用戶端的連接信息如果判斷為超級用戶或授權用戶,加密服務器將解析到的連接數據轉發到Oracle服務器并接收Oracle服務器返回的連接成功信息,此信息加密服務器不做處理,直接返回給用戶并執行步驟f);
d-2)加密服務器接收到用戶端的連接信息如果判斷為非授權用戶,則不需要將數據發送到Oracle服務器,加密服務器主動斷開與該用戶端的通信連接;
f) 用戶端發送一條select * from student查詢指令,加密服務器會通過查詢獲取select標識(0x73 0x65 0x6c 0x65 0x63 0x74)來查詢數據信息并獲取數據表名;
g) 對于超級用戶,解析到查詢結果后不做處理,將數據直接發送給用戶端,用戶端可以看到原始的數據信息,對于授權用戶,將數據通過加密算法加密后,然后再將固定長度的數據轉成特殊字符后,根據Oracle協議將數據組包后發送給用戶端,用戶端通過Oracle驅動解析之后顯示的是加密后的數據信息。
2.根據權利要求1所述的數據庫數據動態加密的方法,其特征在于:步驟a)中的敏感詞為需要加密用戶信息表的地址字段。
3.根據權利要求1所述的數據庫數據動態加密的方法,其特征在于:步驟c)中Oracle驅動為OCI和/或OCCI和/或JDBC的方式。
4.根據權利要求1所述的數據庫數據動態加密的方法,其特征在于:步驟d-3)中加密算法為sha1+md5的方式進行加密計算。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于山東華軟金盾軟件股份有限公司,未經山東華軟金盾軟件股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810369714.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種財務數據安全系統
- 下一篇:一種數據存儲的方法、裝置及設備
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





