[發(fā)明專利]web組態(tài)化系統(tǒng)中敏感數(shù)據(jù)的加密系統(tǒng)及方法有效
| 申請?zhí)枺?/td> | 202011293850.7 | 申請日: | 2020-11-18 |
| 公開(公告)號: | CN112398861B | 公開(公告)日: | 2022-10-14 |
| 發(fā)明(設(shè)計)人: | 朱亮亮;邱澤晶;李文慶;郭松;馮澎湃;胡文博;余夢;邵雪松;楊斌;黃奇峰;王忠東 | 申請(專利權(quán))人: | 國網(wǎng)電力科學(xué)研究院武漢能效測評有限公司;國網(wǎng)電力科學(xué)研究院有限公司;國網(wǎng)江蘇省電力有限公司營銷服務(wù)中心;國網(wǎng)江蘇省電力有限公司;國家電網(wǎng)有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/30 |
| 代理公司: | 武漢開元知識產(chǎn)權(quán)代理有限公司 42104 | 代理人: | 李滿 |
| 地址: | 430074 湖*** | 國省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | web 組態(tài) 系統(tǒng) 敏感數(shù)據(jù) 加密 方法 | ||
1.一種web組態(tài)化系統(tǒng)中敏感數(shù)據(jù)的加密系統(tǒng),其特征在于:包括安全登錄模塊(1)、SQL注入攻擊識別和敏感數(shù)據(jù)篩選模塊(2)、ECC數(shù)據(jù)加密模塊(3);
所述安全登錄模塊(1),用于完成加密系統(tǒng)的用戶接入認(rèn)證和黑名單過濾,并將通過接入認(rèn)證和黑名單過濾的用戶輸送的待執(zhí)行的SQL語句輸送到SQL注入攻擊識別和敏感數(shù)據(jù)篩選模塊(2);
所述SQL注入攻擊識別和敏感數(shù)據(jù)篩選模塊(2),用于對待執(zhí)行的SQL語句進(jìn)行SQL注入攻擊識別,并將識別到SQL注入攻擊對應(yīng)的用戶賬號加入用戶黑名單,SQL注入攻擊識別和敏感數(shù)據(jù)篩選模塊(2)還利用SQL語句中的典型字段對待執(zhí)行的SQL語句進(jìn)行敏感數(shù)據(jù)篩選,ECC數(shù)據(jù)加密模塊(3)用于對篩選出的敏感SQL數(shù)據(jù)利用橢圓曲線密碼編碼進(jìn)行加密;
所述SQL注入攻擊識別和敏感數(shù)據(jù)篩選模塊(2)用于對待執(zhí)行的SQL語句進(jìn)行SQL注入攻擊識別的具體方法為:
SQL注入攻擊識別和敏感數(shù)據(jù)篩選模塊(2)將待執(zhí)行的SQL語句標(biāo)準(zhǔn)化處理:將帶有編碼或干擾字符的待執(zhí)行SQL語句轉(zhuǎn)變?yōu)檎UZ句或相對應(yīng)的字符串;將轉(zhuǎn)變?yōu)檎UZ句或相對應(yīng)字符串的待執(zhí)行SQL語句分類,厘清待執(zhí)行SQL語句的操作類型以及其使用的數(shù)據(jù)庫表名;裁剪待執(zhí)行SQL語句,刪除掉待執(zhí)行SQL語句中用戶輸入的字符串;將刪除了用戶輸入的字符串的待執(zhí)行SQL語句與SQL語句模板庫中的語句進(jìn)行相似度計算,若相似度大于預(yù)設(shè)相似度閾值則將待執(zhí)行的SQL語句傳輸給服務(wù)器執(zhí)行,否則,將非法SQL語句來源地址計入黑名單;
ECC數(shù)據(jù)加密模塊(3)對篩選出的敏感SQL數(shù)據(jù)利用橢圓曲線密碼編碼進(jìn)行加密的具體方法為:
隨機(jī)生成一個橢圓曲線E并選擇橢圓上的一個點作為基點G,選擇一個私密鑰k,生成公密鑰K=kG,產(chǎn)生隨機(jī)數(shù)r,利用橢圓曲線明文嵌入算法并將明文m編碼到該橢圓曲線E上的點M,即計算橢圓曲線上點M的坐標(biāo);
將隨機(jī)數(shù)r通過雙基鏈表示法展開,控制基鏈數(shù)即展開式中非零元素的個數(shù),利用ECC數(shù)據(jù)加密模塊(3)中的隨機(jī)數(shù)劃分方法,估算最優(yōu)基鏈數(shù),計算隨機(jī)整數(shù)r與公密鑰K的標(biāo)量乘,以及隨機(jī)整數(shù)r與基點G的標(biāo)量乘,并利用隨機(jī)整數(shù)r與公密鑰K的標(biāo)量乘,以及隨機(jī)整數(shù)r與基點G的標(biāo)量乘計算得到對應(yīng)的密文C1和密文C2。
2.根據(jù)權(quán)利要求1所述的web組態(tài)化系統(tǒng)中敏感數(shù)據(jù)的加密系統(tǒng),其特征在于:所述安全登錄模塊(1)完成加密系統(tǒng)的用戶接入認(rèn)證和黑名單過濾的具體方法為:
利用預(yù)留手機(jī)號從安全登錄模塊(1)中獲得驗證碼,通過驗證碼進(jìn)行加密系統(tǒng)的用戶接入認(rèn)證,安全登錄模塊(1)利用用戶黑名單對用戶賬號及IP進(jìn)行過濾。
3.根據(jù)權(quán)利要求1所述的web組態(tài)化系統(tǒng)中敏感數(shù)據(jù)的加密系統(tǒng),其特征在于:所述SQL注入攻擊識別和敏感數(shù)據(jù)篩選模塊(2)利用SQL語句中的典型字段對待執(zhí)行的SQL語句進(jìn)行敏感數(shù)據(jù)篩選的具體方法為:
根據(jù)服務(wù)器的數(shù)據(jù)庫表中包含敏感數(shù)據(jù)的字段建立敏感數(shù)據(jù)數(shù)據(jù)集,掃描待執(zhí)行SQL語句,若包含敏感數(shù)據(jù)集中的字段名稱則需要對該SQL語句進(jìn)行加密處理,否則直接發(fā)送給服務(wù)器執(zhí)行。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國網(wǎng)電力科學(xué)研究院武漢能效測評有限公司;國網(wǎng)電力科學(xué)研究院有限公司;國網(wǎng)江蘇省電力有限公司營銷服務(wù)中心;國網(wǎng)江蘇省電力有限公司;國家電網(wǎng)有限公司,未經(jīng)國網(wǎng)電力科學(xué)研究院武漢能效測評有限公司;國網(wǎng)電力科學(xué)研究院有限公司;國網(wǎng)江蘇省電力有限公司營銷服務(wù)中心;國網(wǎng)江蘇省電力有限公司;國家電網(wǎng)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011293850.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 提供共享Web模塊的系統(tǒng)和方法
- 管理環(huán)球網(wǎng)網(wǎng)頁中的環(huán)球網(wǎng)媒體的系統(tǒng)及其實現(xiàn)方法
- 一種WEB業(yè)務(wù)實現(xiàn)系統(tǒng)、裝置及方法
- 高速緩存廣播信息的方法和裝置
- 基于QoS指標(biāo)和Web服務(wù)輸出參數(shù)的Web服務(wù)組合方法和裝置
- Web托管審查方法、裝置及Web托管系統(tǒng)
- 用于信息處理和Web瀏覽歷史導(dǎo)航的方法和設(shè)備及電子裝置
- 用于將web站點轉(zhuǎn)換為目標(biāo)web app站點的方法和裝置
- 用于防護(hù)WEB漏洞的方法和設(shè)備
- 一種Web攻擊報告生成方法、裝置、設(shè)備及計算機(jī)介質(zhì)
- 一種組態(tài)方法及控制系統(tǒng)
- 待監(jiān)控設(shè)備的組態(tài)方法、裝置及監(jiān)控系統(tǒng)
- 一種智能組態(tài)方法
- 一種組態(tài)方法及裝置
- 分布式工業(yè)在線組態(tài)監(jiān)測系統(tǒng)及方法
- 一種基于組態(tài)差異識別的DCS控制器組態(tài)更新系統(tǒng)及方法
- 一種虛擬化系統(tǒng)的組態(tài)報表生成方法及相關(guān)裝置
- 一種適用于選煤廠的智能組態(tài)方法及系統(tǒng)
- 一種協(xié)同組態(tài)服務(wù)方法及相關(guān)組件
- 組態(tài)配置信息升級方法、系統(tǒng)、電子設(shè)備及存儲介質(zhì)
- 一種敏感數(shù)據(jù)的模糊化裝置及其方法
- 一種數(shù)據(jù)敏感性識別方法及裝置
- 大數(shù)據(jù)平臺敏感數(shù)據(jù)的發(fā)現(xiàn)方法、裝置、設(shè)備及存儲介質(zhì)
- 敏感數(shù)據(jù)請求方法、裝置、系統(tǒng)和計算機(jī)可讀存儲介質(zhì)
- 一種防止敏感數(shù)據(jù)泄漏的方法及系統(tǒng)
- 數(shù)據(jù)存儲方法、裝置、計算機(jī)可讀存儲介質(zhì)及電子設(shè)備
- 基于影子系統(tǒng)的敏感數(shù)據(jù)安全保護(hù)方法及系統(tǒng)
- 一種數(shù)據(jù)泄漏告警方法及相關(guān)裝置
- 一種敏感數(shù)據(jù)的安全訪問方法
- 一種備份系統(tǒng)敏感數(shù)據(jù)識別與分離方法和裝置





