[發(fā)明專利]一種數(shù)據(jù)庫(kù)關(guān)鍵信息表雙重防篡改方法及系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202011147665.7 | 申請(qǐng)日: | 2020-10-23 |
| 公開(公告)號(hào): | CN112270019A | 公開(公告)日: | 2021-01-26 |
| 發(fā)明(設(shè)計(jì))人: | 丁博;黃浩然;楊迎春;王少鵬;劉洪星;梁鵬威;賈亞楠;賀彪;周山虎;朱朝磊;李世通;吳可可;霍志超;劉科成;丁亮;劉洋;方韜;張向前;張延輝;王鹍鵬;肖寰宇;喻連喜;張曉波 | 申請(qǐng)(專利權(quán))人: | 許繼集團(tuán)有限公司;許繼電氣股份有限公司;許昌許繼軟件技術(shù)有限公司;國(guó)家電網(wǎng)有限公司 |
| 主分類號(hào): | G06F21/64 | 分類號(hào): | G06F21/64;G06F16/21;G06F21/60 |
| 代理公司: | 北京中政聯(lián)科專利代理事務(wù)所(普通合伙) 11489 | 代理人: | 朱曉娟 |
| 地址: | 461000 河*** | 國(guó)省代碼: | 河南;41 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 數(shù)據(jù)庫(kù) 關(guān)鍵 信息 雙重 篡改 方法 系統(tǒng) | ||
本發(fā)明公開了一種數(shù)據(jù)庫(kù)關(guān)鍵信息表雙重防篡改方法及系統(tǒng)。方法包括:對(duì)數(shù)據(jù)庫(kù)行級(jí)數(shù)據(jù)執(zhí)行操作時(shí),校驗(yàn)是否符合更改的規(guī)則,若符合規(guī)則,則允許更改數(shù)據(jù),否則不允許更改數(shù)據(jù);數(shù)據(jù)庫(kù)由于直接操作之外的原因發(fā)生更改時(shí),在發(fā)生改動(dòng)后通過(guò)定時(shí)任務(wù)觸發(fā)數(shù)據(jù)的恢復(fù)機(jī)制,對(duì)異常數(shù)據(jù)進(jìn)行更改和恢復(fù)。系統(tǒng)包括第一重防篡改模塊和第二重放篡改模塊。本發(fā)明能夠防止關(guān)鍵記錄被惡意用戶惡意篡改以及惡意篡改后進(jìn)行恢復(fù),可以更有效的保護(hù)關(guān)鍵信息數(shù)據(jù)。
技術(shù)領(lǐng)域
本發(fā)明涉及數(shù)據(jù)庫(kù)安全技術(shù)領(lǐng)域,特別涉及一種數(shù)據(jù)庫(kù)關(guān)鍵信息表雙重防篡改方法及系統(tǒng)。
背景技術(shù)
當(dāng)下數(shù)據(jù)庫(kù)關(guān)鍵信息表中現(xiàn)有的防篡改技術(shù),大多采用對(duì)行級(jí)數(shù)據(jù)進(jìn)行數(shù)字簽名的方式。而采用行級(jí)數(shù)據(jù)數(shù)字簽名時(shí)有以下兩個(gè)問(wèn)題需要解決:(1)對(duì)行級(jí)數(shù)據(jù)被刪除時(shí),數(shù)字簽名是無(wú)效的;(2)在數(shù)據(jù)庫(kù)被篡改以后,無(wú)法及時(shí)恢復(fù)原有數(shù)據(jù);當(dāng)數(shù)據(jù)恢復(fù)不及時(shí),就可能對(duì)系統(tǒng)造成沖擊,甚至引發(fā)巨大的財(cái)產(chǎn)損失。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明實(shí)施例的目的在于提供一種數(shù)據(jù)庫(kù)關(guān)鍵信息表雙重防篡改方法及系統(tǒng),能夠防止關(guān)鍵記錄被惡意用戶惡意篡改以及惡意篡改后進(jìn)行恢復(fù),可以更有效的保護(hù)關(guān)鍵信息數(shù)據(jù)。
第一方面,本發(fā)明實(shí)施例提供了一種數(shù)據(jù)庫(kù)關(guān)鍵信息表雙重防篡改方法,包括:
對(duì)數(shù)據(jù)庫(kù)行級(jí)數(shù)據(jù)執(zhí)行操作時(shí),校驗(yàn)是否符合更改的規(guī)則,若符合規(guī)則,則允許更改數(shù)據(jù),否則不允許更改數(shù)據(jù)。
數(shù)據(jù)庫(kù)由于直接操作之外的原因發(fā)生更改時(shí),在發(fā)生改動(dòng)后通過(guò)定時(shí)任務(wù)觸發(fā)數(shù)據(jù)的恢復(fù)機(jī)制,對(duì)異常數(shù)據(jù)進(jìn)行更改和恢復(fù)。
結(jié)合第一方面,本發(fā)明實(shí)施例提供了第一方面的第一種可能的實(shí)施方式,其中,所述對(duì)數(shù)據(jù)庫(kù)行級(jí)數(shù)據(jù)執(zhí)行操作時(shí),校驗(yàn)是否符合更改的規(guī)則,包括:
數(shù)據(jù)庫(kù)發(fā)生add和update時(shí),觸發(fā)器調(diào)用外部函數(shù),允許執(zhí)行操作。
數(shù)據(jù)庫(kù)發(fā)生delete時(shí),觸發(fā)器邏輯異常,不允許執(zhí)行操作。
結(jié)合第一方面,本發(fā)明實(shí)施例提供了第一方面的第二種可能的實(shí)施方式,其中,所述觸發(fā)器調(diào)用外部函數(shù)時(shí),執(zhí)行hash摘要校驗(yàn)。
所述hash摘要校驗(yàn)包括,在數(shù)據(jù)庫(kù)中增加一個(gè)校驗(yàn)位hash字段,所有數(shù)據(jù)進(jìn)行hash,將hash的結(jié)果存入最后一個(gè)字段hash。
其中,hash摘要校驗(yàn)為hash(username+password+flag+status+…)。
結(jié)合第一方面,本發(fā)明實(shí)施例提供了第一方面的第三種可能的實(shí)施方式,其中,所述數(shù)據(jù)庫(kù)由于直接操作之外的原因發(fā)生更改時(shí),在發(fā)生改動(dòng)后通過(guò)定時(shí)任務(wù)觸發(fā)數(shù)據(jù)的恢復(fù)機(jī)制,對(duì)異常數(shù)據(jù)進(jìn)行更改和恢復(fù),包括:
將發(fā)生變更的數(shù)據(jù)庫(kù)行和觸發(fā)器的類型存入中間狀態(tài)表。
設(shè)置定時(shí)任務(wù),根據(jù)行數(shù)和數(shù)據(jù)庫(kù)類型計(jì)算中間狀態(tài)表的當(dāng)前類型。
根據(jù)中間狀態(tài)表的類型觸發(fā)相應(yīng)的執(zhí)行操作。
結(jié)合第一方面,本發(fā)明實(shí)施例提供了第一方面的第四種可能的實(shí)施方式,其中,所述根據(jù)中間狀態(tài)表的類型觸發(fā)相應(yīng)的執(zhí)行操作,包括:
數(shù)據(jù)庫(kù)發(fā)生update時(shí),進(jìn)行解密操作,若解密成功,則將解密數(shù)據(jù)存入備份表,若解密失敗,則從備份表中恢復(fù)數(shù)據(jù)。
數(shù)據(jù)庫(kù)發(fā)生add時(shí),進(jìn)行解密操作,若解密成功,則將解密數(shù)據(jù)存入備份表,若解密失敗,則從備份表中刪除數(shù)據(jù)。
數(shù)據(jù)庫(kù)發(fā)生delete時(shí),刪除數(shù)據(jù),計(jì)入異常操作日志。
第二方面,本發(fā)明實(shí)施例還提供了一種數(shù)據(jù)庫(kù)關(guān)鍵信息表雙重防篡改系統(tǒng),包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于許繼集團(tuán)有限公司;許繼電氣股份有限公司;許昌許繼軟件技術(shù)有限公司;國(guó)家電網(wǎng)有限公司,未經(jīng)許繼集團(tuán)有限公司;許繼電氣股份有限公司;許昌許繼軟件技術(shù)有限公司;國(guó)家電網(wǎng)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011147665.7/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 數(shù)據(jù)庫(kù)
- 數(shù)據(jù)庫(kù)管理系統(tǒng)及數(shù)據(jù)庫(kù)
- 數(shù)據(jù)庫(kù)構(gòu)筑裝置、數(shù)據(jù)庫(kù)檢索裝置、數(shù)據(jù)庫(kù)裝置、數(shù)據(jù)庫(kù)構(gòu)筑方法、以及數(shù)據(jù)庫(kù)檢索方法
- 數(shù)據(jù)庫(kù)和數(shù)據(jù)庫(kù)處理方法
- 數(shù)據(jù)庫(kù)系統(tǒng)、數(shù)據(jù)庫(kù)更新方法、數(shù)據(jù)庫(kù)以及數(shù)據(jù)庫(kù)更新程序
- 容器數(shù)據(jù)庫(kù)
- 數(shù)據(jù)庫(kù)同步方法及數(shù)據(jù)庫(kù)
- 一種MongoDB數(shù)據(jù)庫(kù)對(duì)象復(fù)制延遲監(jiān)控方法和裝置
- 數(shù)據(jù)分布式存儲(chǔ)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 數(shù)據(jù)庫(kù)語(yǔ)句執(zhí)行方法及裝置
- 關(guān)鍵詞輸出設(shè)備和關(guān)鍵詞輸出方法
- 標(biāo)有關(guān)鍵點(diǎn)和關(guān)鍵線的人臺(tái)
- 關(guān)鍵詞質(zhì)量度的檢測(cè)方法和裝置
- 關(guān)鍵詞排名的檢測(cè)方法和裝置
- 關(guān)鍵點(diǎn)識(shí)別
- 磁性開關(guān)鍵
- 面板開關(guān)鍵
- 關(guān)鍵短語(yǔ)提取方法以及關(guān)鍵短語(yǔ)提取系統(tǒng)
- 通信行為檢測(cè)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種長(zhǎng)尾關(guān)鍵詞識(shí)別方法、關(guān)鍵詞搜索方法及計(jì)算機(jī)設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





