[發(fā)明專利]一種基于字典映射的高效數(shù)據(jù)庫加密方法有效
| 申請?zhí)枺?/td> | 201810448282.X | 申請日: | 2018-05-11 |
| 公開(公告)號: | CN108734024B | 公開(公告)日: | 2021-08-06 |
| 發(fā)明(設(shè)計(jì))人: | 肖龍輝 | 申請(專利權(quán))人: | 四川長虹電器股份有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;H04L9/06;H04L9/30 |
| 代理公司: | 四川省成都市天策商標(biāo)專利事務(wù)所 51213 | 代理人: | 劉興亮;劉渝 |
| 地址: | 621000 四*** | 國省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 字典 映射 高效 數(shù)據(jù)庫 加密 方法 | ||
本發(fā)明公開了一種基于字典映射的高效數(shù)據(jù)庫加密方法,至少包含字典生成流程、字典加密并存儲流程、字典調(diào)用并解密流程、密文數(shù)據(jù)生成并存儲流程、密文檢索流程、字典更新流程、雙字典運(yùn)行流程。本發(fā)明的基于字典映射的高效數(shù)據(jù)庫加密方法,可以有效防止數(shù)據(jù)庫被入侵后數(shù)據(jù)信息泄露,實(shí)現(xiàn)以犧牲較小的系統(tǒng)性能為代價(jià)極大的增加了數(shù)據(jù)被破解泄露的難度。
技術(shù)領(lǐng)域
本發(fā)明涉及物聯(lián)網(wǎng)安全技術(shù)領(lǐng)域,尤其涉及一種基于字典映射的高效數(shù)據(jù)庫加密方法。
背景技術(shù)
數(shù)據(jù)是信息系統(tǒng)中最核心的資產(chǎn),數(shù)據(jù)的丟失、破壞或泄漏,很可能會給企業(yè)帶來難以估量的損失。對數(shù)據(jù)進(jìn)行加密是數(shù)據(jù)安全防護(hù)中最核心的手段之一。
數(shù)據(jù)類型分兩種,一種是非結(jié)構(gòu)化數(shù)據(jù),比如文檔和圖片,另一種是結(jié)構(gòu)化數(shù)據(jù),比如數(shù)據(jù)庫中的數(shù)據(jù)。這兩種形態(tài)的數(shù)據(jù)都非常重要,都需要進(jìn)行加密保護(hù)。而結(jié)構(gòu)化數(shù)據(jù),通常所承載的是非常集中且極有價(jià)值的信息,因而對其進(jìn)行加密保護(hù)尤為重要。
數(shù)據(jù)庫加密能夠顯著提升數(shù)據(jù)庫的安全性,加密后,數(shù)據(jù)以密文的方式存儲,防止了數(shù)據(jù)直接暴露,同時(shí)增強(qiáng)對加密數(shù)據(jù)的訪問控制,大大降低了數(shù)據(jù)被泄漏和惡意破壞的風(fēng)險(xiǎn)。由于國內(nèi)所使用的數(shù)據(jù)庫管理系統(tǒng)大都是國外產(chǎn)品,出于安全可控的考慮,在國產(chǎn)數(shù)據(jù)庫尚不能完全取代國外產(chǎn)品的現(xiàn)階段,尤其需要一款純國產(chǎn)的數(shù)據(jù)庫加密產(chǎn)品。
目前市面上應(yīng)用的常規(guī)數(shù)據(jù)加解密方法都會嚴(yán)重影響到數(shù)據(jù)庫使用效率,只能對數(shù)據(jù)庫中一些敏感數(shù)據(jù)進(jìn)行小范圍加密,而其他未加密的信息依舊是整個(gè)數(shù)據(jù)庫信息價(jià)值的主要組成部分,因此數(shù)據(jù)庫系統(tǒng)被入侵后,小范圍敏感信息加密并不能有效防止信息泄密。因而市場急切需要一種不影響數(shù)據(jù)庫系統(tǒng)使用性的大規(guī)模結(jié)構(gòu)化數(shù)據(jù)密文存儲方法來改善當(dāng)前數(shù)據(jù)頻繁泄漏的嚴(yán)峻現(xiàn)實(shí)。
發(fā)明內(nèi)容
針對現(xiàn)有技術(shù)存在的不足之處,本發(fā)明的目的在于提供一種基于字典映射的高效數(shù)據(jù)庫加密方法,可以有效防止數(shù)據(jù)庫被入侵后數(shù)據(jù)信息泄露,實(shí)現(xiàn)以犧牲較小的系統(tǒng)性能為代價(jià)極大的增加了數(shù)據(jù)被破解泄露的難度。
本發(fā)明的目的通過下述技術(shù)方案實(shí)現(xiàn):
一種基于字典映射的高效數(shù)據(jù)庫加密方法,至少包含字典生成流程、字典加密并存儲流程、字典調(diào)用并解密流程、密文數(shù)據(jù)生成并存儲流程、密文檢索流程、字典更新流程、雙字典運(yùn)行流程。
進(jìn)一步地,所述字典生成流程具體包含以下步驟:
S1.1在標(biāo)準(zhǔn)編碼字符集內(nèi)篩選出常用字符集和不常用字符集作為字典素材;
S1.2以常用字符為明文,不常用字符為密文,生成明文、密文相互匹配的字典數(shù)據(jù)。
進(jìn)一步地,所述字典加密并存儲流程具體包含以下步驟:
S2.1采用加密算法對字典數(shù)據(jù)進(jìn)行加密生成加密字典數(shù)據(jù);
S2.2將加密字典數(shù)據(jù)以文檔形式存儲在磁盤、數(shù)據(jù)庫或云端形成密文字典。
進(jìn)一步地,所述加密算法至少包含RSA加密算法、DES加密算法。
進(jìn)一步地,所述字典調(diào)用并解密流程具體包含以下步驟:
S3.1加載存儲于磁盤、數(shù)據(jù)庫或云端的密文字典;
S3.2采用與所述步驟S2.2中加密算法相對應(yīng)的加解密算法及對應(yīng)密鑰對密文字典內(nèi)容進(jìn)行解密得到明文字典;
S3.3將解密后的明文字典存儲在內(nèi)存中。
進(jìn)一步地,所述密文數(shù)據(jù)生成并存儲流程具體包含以下步驟:
S4.1將待加密數(shù)據(jù)的數(shù)據(jù)類型設(shè)置為字符串格式,同時(shí)將數(shù)據(jù)庫編碼配置成與明文字典字符一致的編碼;
S4.2在數(shù)據(jù)庫的密文表單處保留一列用作明文存儲字典名稱及版本號;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于四川長虹電器股份有限公司,未經(jīng)四川長虹電器股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810448282.X/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種電子字典數(shù)據(jù)更新系統(tǒng)及其方法
- 一種階梯字典
- 一種基于網(wǎng)絡(luò)字典的無損數(shù)據(jù)壓縮方法
- 數(shù)據(jù)冗余消除DRE字典確認(rèn)方法和設(shè)備
- 一種對字典和字典項(xiàng)進(jìn)行處理的方法及服務(wù)器
- 一種數(shù)據(jù)字典的處理方法、裝置、存儲介質(zhì)及處理器
- 一種基于深度矩陣字典的字典學(xué)習(xí)方法
- 一種字典轉(zhuǎn)碼方法、裝置、存儲介質(zhì)及終端
- 一種基于不相干性聯(lián)合字典學(xué)習(xí)的圖像分類方法
- 一種基于Kubernetes容器配置字典和保密字典的實(shí)現(xiàn)方法及其系統(tǒng)





