[發明專利]數據安全處理方法在審
| 申請號: | 202011331336.8 | 申請日: | 2020-11-24 |
| 公開(公告)號: | CN112347497A | 公開(公告)日: | 2021-02-09 |
| 發明(設計)人: | 楊恒翔;王燕軍;楊大偉;楊柳;胡美慧;溫剛;李凱;何偉;劉昆;孫若寒;向志威;馬斌 | 申請(專利權)人: | 國網新疆電力有限公司信息通信公司;國家電網有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/62 |
| 代理公司: | 烏魯木齊合縱專利商標事務所 65105 | 代理人: | 周星瑩;湯潔 |
| 地址: | 830001 新疆維吾爾*** | 國省代碼: | 新疆;65 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數據 安全 處理 方法 | ||
本發明涉及數據處理方法技術領域,是一種數據安全處理方法,其通過加密認證模塊和內部容忍模塊對數據進行處理。本發明通過加密認證模塊和內部容忍模塊實現數據安全處理,通過加密認證模塊的加密單元、解密單元和認證單元實現加密認證功能,確保數據的完整性、機密性和安全性,同時保證了數據源的合法性和真實性,另外通過內部容忍模塊容忍在數據傳輸過程中的錯誤,實現了數據庫的外部級入侵容忍。
技術領域
本發明涉及數據處理方法技術領域,是一種數據安全處理方法。
背景技術
當今世界數據庫的應用越來越廣泛,越來越深入,例如,企業的管理控制、電子商務、銀行系統等領域,都需要數據庫存儲的大量機密信息。因此數據庫安全已經成為重要而不可忽視的問題。數據庫安全是指任何數據庫任何部分都不允許受到惡意侵害或未經授權的存取或修改。其主要內涵包括4個方面:機密性、完整性、有效性和合法性。
目前采用的數據庫安全技術主要包括:多級安全數據庫、訪問控制、入侵檢測、認證、加密等。入侵容忍技術的引入,給數據庫安全提供了一條新的途徑。入侵容忍系統即使在面對攻擊的情況下,仍然能夠連續地為預期的用戶提供及時的服務。
這主要包含3個層面的意思:①承認系統仍存在一定的漏洞;②承認對子部件的入侵可以發生,并且可以成功實施;③仍能保證整個系統的安全和可用;這說明入侵容忍系統能夠檢測一些用攻擊避免和預防手段無法檢測的信息攻擊,并采取必要的措施保證關鍵應用的能連續正確。以往的入侵容忍數據庫,只提供了內部的入侵容忍功能,這對機密性要求很高的領域是遠遠不夠的。
針對相關技術中的問題,目前尚未提出有效的解決方案。
發明內容
本發明提供了一種數據安全處理方法,克服了上述現有技術之不足,其通過加密認證模塊和內部容忍模塊實現數據安全處理,通過加密認證模塊實現加密認證功能,確保數據的完整性、機密性和安全性,同時保證了數據源的合法性和真實性,另外可容忍在數據傳輸過程中的錯誤,實現了數據庫的外部級入侵容忍。
本發明的技術方案是通過以下措施來實現的:一種數據安全處理方法,其通過加密認證模塊和內部容忍模塊對數據進行處理,加密認證模塊包括加密單元、解密單元和認證單元;
通過認證單元對數據進行認證,確定i個記錄的每個字段沒有被修改,確定數據的完整性和合法性,認證單元包括:
構造Xi值:
式(1)中,
滿足
j=1,2,…,n+2;
通過加密單元對數據進行加密,加密單元包括:
定義數據庫中某表的第i個記錄為(xi1,xi2,xi3,…,xin),
選擇n個模值,其中Xi∈[0,M],
Xi表示為:
式(2)中,M=m1m2…mn,
xij<mj,
把第i個記錄表示為xi=CRT(xi1,xi2,xi3,…,xin),
將N個模值擴展為N+2個模值,確定另兩個模值為:
xn+k>Mj (3),
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網新疆電力有限公司信息通信公司;國家電網有限公司,未經國網新疆電力有限公司信息通信公司;國家電網有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011331336.8/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:關門閉鎖方法、鎖具及存儲介質
- 下一篇:一種陶瓷材料粉碎過濾裝置
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





