[發明專利]基于可擴展精度雙混沌哈希和RSA的Mysql敏感數據保護系統在審
| 申請號: | 202110590508.1 | 申請日: | 2021-05-28 |
| 公開(公告)號: | CN113297619A | 公開(公告)日: | 2021-08-24 |
| 發明(設計)人: | 劉嘉輝;侯夢瑜 | 申請(專利權)人: | 哈爾濱理工大學 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F21/60;H04L9/00 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 150080 黑龍*** | 國省代碼: | 黑龍江;23 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 擴展 精度 混沌 rsa mysql 敏感數據 保護 系統 | ||
1.一種基于可擴展精度雙混沌哈希和RSA的Mysql敏感數據保護系統,其特征在于:
(1)通過RSA算法生成非對稱密鑰對數據庫用戶賬號進行保護,包括:用戶登錄賓館數據庫系統時采用RSA非對稱加密的密鑰生成算法的過程、賓館的客戶登錄系統的實現過程、賓館的工作人員登錄系統的實現過程。
(2)Mysql數據庫中客戶的敏感信息加密的實現過程,包括:利用可擴展精度雙混沌哈希算法對數據庫中的敏感數據進行加密,選擇RSA算法的私鑰作為可擴展精度雙混沌哈希算法的初始參數和控制參數。
(3)用戶登錄賓館數據庫進行數據的查看的實現過程包括:利用RSA算法的私鑰作為混沌迭代運算的初始參數和控制參數進行可擴展精度雙混沌哈希迭代產生哈希摘要與密文進行異或運算,將密文還原成明文。
2.根據權利要求1所述的基于可擴展精度雙混沌哈希和RSA的Mysql敏感數據保護系統,其特征在于:
Function_1:用戶登錄賓館數據庫系統時采用RSA非對稱加密的密鑰生成算法的過程;
S1_1、賓館Mysql數據庫分為兩類用戶進行登錄:賓館的客戶和賓館的工作人員;賓館的用戶在登錄時選擇各自的身份進行用戶名、密碼登錄;
S1_2、為了避免密鑰在通訊中被截獲,在一個會話期間由服務器端采用RSA非對稱算法生成一對公鑰和私鑰,并保存在服務器端的session里;
S1_3、把公鑰傳給前端供前端加密用戶的賬戶密碼,對用戶的賬戶密碼進行加密,使用戶的密碼在傳輸的過程中保持加密的狀態;
S1_4、前端把用戶的賬號以及使用公鑰對賬戶密碼進行加密后密文傳給服務器,而服務器端在獲得公鑰對賬戶密碼加密的密文后,從服務器端的session中獲取到私鑰對賬號密碼進行解密,將解密后的賬號密碼保存到數據庫中。
Function_2:賓館的客戶登錄系統的實現過程;
S2_1、選擇以客戶的身份登錄系統,當輸入用戶名和密碼登錄系統時,系統將公鑰傳給前端對輸入的賬號密碼進行加密,然后加密后的密文傳輸到服務器時,服務器端調用私鑰對加密后的數據進行解密;
S2_2、將解密后的用戶密碼與數據庫中存儲的用戶密碼進行比對,比對成功后則成功登錄系統;
S2_3、賓館的客戶在成功登錄到系統后,查看本人的敏感信息:手機號、身份證號,以及刷臉的信息,查看非敏感的信息:姓名、房間信息、入住時間、退房時間、賬單;
S2_4、當賓館的客戶進入到系統后,當需要查看本人的敏感信息時,服務器端使用私鑰作為可擴展精度雙混沌哈希算法的初始參數和控制參數,進行迭代計算生成哈希摘要,將生成的哈希摘要與敏感信息的密文進行異或運算解密還原成明文。
Function_3:賓館的工作人員登錄系統的實現過程;
S3_1、選擇以賓館的工作人員的身份登錄系統,當輸入用戶名和密碼登錄系統時,對用戶密碼采用RSA非對稱加密的公鑰對用戶密碼進行加密,在服務器端用私鑰對用戶密碼解密;
S3_2、將解密后的用戶密碼與數據庫中存儲的用戶密碼進行比對,比對成功則成功登錄系統;
S3_3、賓館的工作人員在成功登錄到系統后查看數據庫中賓館用戶的非敏感的信息:姓名、房間信息、入住時間、退房時間、賬單;
S3_4、賓館的工作人員不能從服務器端獲取到RSA算法的私鑰,無法對賓館客戶的敏感信息進行解密,不能查看賓館客戶的敏感信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于哈爾濱理工大學,未經哈爾濱理工大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110590508.1/1.html,轉載請聲明來源鉆瓜專利網。





