[發(fā)明專利]一種數(shù)據(jù)庫安全網(wǎng)絡(luò)訪問方法有效
| 申請?zhí)枺?/td> | 201911137433.0 | 申請日: | 2019-11-19 |
| 公開(公告)號: | CN110971593B | 公開(公告)日: | 2022-04-08 |
| 發(fā)明(設(shè)計)人: | 李瑞山;慕宗君;方偉;馬國強(qiáng);牛津文;邵春梅;王向宇;卜銀娜;董鵬濤;王衛(wèi)東;牛雪鵬;陳哲;李江林;閆文敬;閆啟祥 | 申請(專利權(quán))人: | 許昌許繼軟件技術(shù)有限公司;許繼電氣股份有限公司;許繼集團(tuán)有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;G06F21/62;G06F21/60;H04L9/32 |
| 代理公司: | 鄭州睿信知識產(chǎn)權(quán)代理有限公司 41119 | 代理人: | 崔旭東 |
| 地址: | 461000 河*** | 國省代碼: | 河南;41 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 數(shù)據(jù)庫 安全 網(wǎng)絡(luò) 訪問 方法 | ||
本發(fā)明涉及一種數(shù)據(jù)庫安全網(wǎng)絡(luò)訪問方法,屬于電力系統(tǒng)自動化技術(shù)領(lǐng)域。其中方法包括以下步驟:1)服務(wù)端讀取數(shù)據(jù)庫信息、網(wǎng)絡(luò)信息、用戶名密碼信息庫;客戶端讀取網(wǎng)絡(luò)信息;2)根據(jù)所述網(wǎng)絡(luò)信息,建立服務(wù)端與客戶端之間的網(wǎng)絡(luò)鏈接;3)服務(wù)端獲取客戶端登錄時輸入的用戶名和密碼,并根據(jù)所述用戶名密碼信息庫判斷客戶端是否有操作權(quán)限;4)若客戶端有操作權(quán)限,服務(wù)端響應(yīng)客戶端發(fā)起的數(shù)據(jù)庫操作請求。本發(fā)明部署服務(wù)端讀取數(shù)據(jù)庫信息,通過建立服務(wù)端與客戶端之間的網(wǎng)絡(luò)鏈接,在判斷出客戶端有操作權(quán)限后,可以實(shí)現(xiàn)客戶端對數(shù)據(jù)庫的操作請求,實(shí)現(xiàn)了客戶端對本地數(shù)據(jù)庫的安全訪問。
技術(shù)領(lǐng)域
本發(fā)明涉及一種數(shù)據(jù)庫安全網(wǎng)絡(luò)訪問方法,屬于電力系統(tǒng)自動化技術(shù)領(lǐng)域。
背景技術(shù)
變電站內(nèi)部署了大量的嵌入式設(shè)備,嵌入式設(shè)備對數(shù)據(jù)庫的要求是占用資源小、數(shù)據(jù)處理速度快、部署方便。基于此本地數(shù)據(jù)庫得到了廣泛的應(yīng)用,比如sqlites數(shù)據(jù)庫,但是本地數(shù)據(jù)庫不支持網(wǎng)絡(luò)訪問,給遠(yuǎn)程維護(hù)帶來了不便。如何安全地遠(yuǎn)程訪問本地數(shù)據(jù)庫成了必須要解決的問題。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種數(shù)據(jù)庫安全網(wǎng)絡(luò)訪問方法,以解決現(xiàn)有不能安全地遠(yuǎn)程訪問本地數(shù)據(jù)庫的問題。
為實(shí)現(xiàn)上述目的,本發(fā)明提出一種數(shù)據(jù)庫安全網(wǎng)絡(luò)訪問方法,包括以下步驟:
1)服務(wù)端讀取數(shù)據(jù)庫信息、網(wǎng)絡(luò)信息、用戶名密碼信息庫;客戶端讀取網(wǎng)絡(luò)信息;
2)根據(jù)所述網(wǎng)絡(luò)信息,建立服務(wù)端與客戶端之間的網(wǎng)絡(luò)鏈接;
3)服務(wù)端獲取客戶端登錄時輸入的用戶名和密碼,并根據(jù)所述用戶名密碼信息庫判斷客戶端是否有操作權(quán)限;
4)若客戶端有操作權(quán)限,服務(wù)端響應(yīng)客戶端發(fā)起的數(shù)據(jù)庫操作請求。
有益效果是:本發(fā)明部署服務(wù)端讀取數(shù)據(jù)庫信息,通過建立服務(wù)端與客戶端之間的網(wǎng)絡(luò)鏈接,在判斷出客戶端有操作權(quán)限后,可以實(shí)現(xiàn)客戶端對數(shù)據(jù)庫的操作請求,實(shí)現(xiàn)了客戶端對本地數(shù)據(jù)庫的安全訪問。
進(jìn)一步的,步驟1)中服務(wù)端還讀取服務(wù)端私鑰證書信息及客戶端公鑰證書信息;客戶端還讀取客戶端私鑰證書信息及服務(wù)端公鑰證書信息;步驟2)在網(wǎng)絡(luò)鏈接建立之后,服務(wù)端與客戶端還互相進(jìn)行證書信息的驗證;若驗證不通過,則斷開網(wǎng)絡(luò)鏈接;若驗證通過,才進(jìn)行步驟3)。
進(jìn)一步的,判斷客戶端是否有操作權(quán)限的方法包括:將用戶名和密碼在所述用戶名密碼信息庫中進(jìn)行檢索、比對,若比對成功,則判定為用戶有操作權(quán)限;若比對不成功,則判定為用戶沒有操作權(quán)限。
進(jìn)一步的,服務(wù)端獲取的客戶端登錄的用戶名和密碼是利用秘鑰M1加密的,所述秘鑰M1是客戶端隨機(jī)生成的字節(jié)信息。
進(jìn)一步的,客戶端發(fā)起的數(shù)據(jù)操作請求包括寫操作,服務(wù)端在執(zhí)行完寫操作之后還向客戶端返回執(zhí)行結(jié)果。
進(jìn)一步的,客戶端發(fā)起的數(shù)據(jù)操作請求包括讀操作,服務(wù)端將讀取的數(shù)據(jù)進(jìn)行結(jié)構(gòu)化和加密之后發(fā)送給客戶端。
進(jìn)一步的,所述結(jié)構(gòu)化的方法為:定義數(shù)據(jù)庫表全部字段長度和數(shù)組,并序列化每個字段的位置索引,每收到一個表字段數(shù)據(jù),就找到該字段對應(yīng)的位置索引,把數(shù)據(jù)拷貝至對應(yīng)的數(shù)組位置。
進(jìn)一步的,采用國密SM4算法進(jìn)行加密。
進(jìn)一步的,步驟4)客戶端向服務(wù)端發(fā)起數(shù)據(jù)庫操作請求之前,還包括:客戶端向服務(wù)端發(fā)送信息請求,服務(wù)端把數(shù)據(jù)庫信息發(fā)送至客戶端,客戶端初始化數(shù)據(jù)庫信息的步驟。
附圖說明
圖1為本發(fā)明數(shù)據(jù)庫安全網(wǎng)絡(luò)訪問方法實(shí)施例中數(shù)據(jù)庫安全網(wǎng)絡(luò)訪問方法的示意圖;
圖2為本發(fā)明數(shù)據(jù)庫安全網(wǎng)絡(luò)訪問方法實(shí)施例中結(jié)構(gòu)化數(shù)據(jù)的示意圖。
具體實(shí)施方式
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于許昌許繼軟件技術(shù)有限公司;許繼電氣股份有限公司;許繼集團(tuán)有限公司,未經(jīng)許昌許繼軟件技術(shù)有限公司;許繼電氣股份有限公司;許繼集團(tuán)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911137433.0/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)庫
- 數(shù)據(jù)庫管理系統(tǒng)及數(shù)據(jù)庫
- 數(shù)據(jù)庫構(gòu)筑裝置、數(shù)據(jù)庫檢索裝置、數(shù)據(jù)庫裝置、數(shù)據(jù)庫構(gòu)筑方法、以及數(shù)據(jù)庫檢索方法
- 數(shù)據(jù)庫和數(shù)據(jù)庫處理方法
- 數(shù)據(jù)庫系統(tǒng)、數(shù)據(jù)庫更新方法、數(shù)據(jù)庫以及數(shù)據(jù)庫更新程序
- 容器數(shù)據(jù)庫
- 數(shù)據(jù)庫同步方法及數(shù)據(jù)庫
- 一種MongoDB數(shù)據(jù)庫對象復(fù)制延遲監(jiān)控方法和裝置
- 數(shù)據(jù)分布式存儲方法、裝置、電子設(shè)備及存儲介質(zhì)
- 數(shù)據(jù)庫語句執(zhí)行方法及裝置
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 存儲器訪問調(diào)度裝置、調(diào)度方法與存儲器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計算機(jī)存儲介質(zhì)
- 訪問憑證驗證方法、裝置、計算機(jī)設(shè)備及存儲介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲介質(zhì)





