[發(fā)明專利]一種基于虛擬塊設(shè)備的數(shù)據(jù)庫(kù)透明加解密實(shí)現(xiàn)方法及系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202111294358.6 | 申請(qǐng)日: | 2021-11-03 |
| 公開(kāi)(公告)號(hào): | CN114036538A | 公開(kāi)(公告)日: | 2022-02-11 |
| 發(fā)明(設(shè)計(jì))人: | 唐更新;任洪權(quán);宋輝;趙衛(wèi)國(guó) | 申請(qǐng)(專利權(quán))人: | 北京中安星云軟件技術(shù)有限公司 |
| 主分類號(hào): | G06F21/60 | 分類號(hào): | G06F21/60;G06F16/28;G06F3/06 |
| 代理公司: | 成都魚(yú)爪智云知識(shí)產(chǎn)權(quán)代理有限公司 51308 | 代理人: | 蘭小平 |
| 地址: | 100000 北京市海淀*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 虛擬 設(shè)備 數(shù)據(jù)庫(kù) 透明 解密 實(shí)現(xiàn) 方法 系統(tǒng) | ||
1.一種基于虛擬塊設(shè)備的數(shù)據(jù)庫(kù)透明加解密實(shí)現(xiàn)方法,其特征在于,包括:
當(dāng)用戶寫(xiě)入數(shù)據(jù)時(shí),通過(guò)dm-crypt自動(dòng)對(duì)塊設(shè)備下的數(shù)據(jù)進(jìn)行加密再寫(xiě)入磁盤(pán);
當(dāng)用戶讀取數(shù)據(jù)時(shí),對(duì)塊設(shè)備下的數(shù)據(jù)自動(dòng)解密返回給應(yīng)用程序。
2.如權(quán)利要求1所述的一種基于虛擬塊設(shè)備的數(shù)據(jù)庫(kù)透明加解密實(shí)現(xiàn)方法,其特征在于,所述當(dāng)用戶寫(xiě)入數(shù)據(jù)時(shí),通過(guò)dm-crypt自動(dòng)對(duì)塊設(shè)備下的數(shù)據(jù)進(jìn)行加密再寫(xiě)入磁盤(pán)包括:
dm-crypt通過(guò)DM虛擬一個(gè)塊設(shè)備,將物理塊設(shè)備映射到虛擬設(shè)備。
3.如權(quán)利要求1所述的一種基于虛擬塊設(shè)備的數(shù)據(jù)庫(kù)透明加解密實(shí)現(xiàn)方法,其特征在于,所述數(shù)據(jù)進(jìn)行加密包括:
創(chuàng)建虛擬盤(pán),然后使用luks方式格式化該虛擬盤(pán)。
4.如權(quán)利要求3所述的一種基于虛擬塊設(shè)備的數(shù)據(jù)庫(kù)透明加解密實(shí)現(xiàn)方法,其特征在于,還包括:
映射虛擬盤(pán),執(zhí)行映射虛擬盤(pán)的命令后,虛擬盤(pán)會(huì)被映射到預(yù)設(shè)目錄下,通過(guò)預(yù)設(shè)指令進(jìn)行查看。
5.如權(quán)利要求4所述的一種基于虛擬塊設(shè)備的數(shù)據(jù)庫(kù)透明加解密實(shí)現(xiàn)方法,其特征在于,還包括:
創(chuàng)建ext4文件系統(tǒng),然后掛載文件系統(tǒng),掛載完成后修改文件夾的所屬用戶。
6.如權(quán)利要求5所述的一種基于虛擬塊設(shè)備的數(shù)據(jù)庫(kù)透明加解密實(shí)現(xiàn)方法,其特征在于,還包括:
創(chuàng)建表空間并指定所在目錄,將表從明文表空間移動(dòng)到密文表空間,從而完成表的透明加密過(guò)程。
7.如權(quán)利要求1所述的一種基于虛擬塊設(shè)備的數(shù)據(jù)庫(kù)透明加解密實(shí)現(xiàn)方法,其特征在于,所述數(shù)據(jù)自動(dòng)解密包括:
將表從密文表空間移動(dòng)到明文表空間,當(dāng)不使用的時(shí)候,卸載文件系統(tǒng),最后關(guān)閉虛擬盤(pán)命令。
8.一種基于虛擬塊設(shè)備的數(shù)據(jù)庫(kù)透明加解密實(shí)現(xiàn)系統(tǒng),其特征在于,包括:
PostgreSQL加密模塊,用于當(dāng)用戶寫(xiě)入數(shù)據(jù)時(shí),通過(guò)dm-crypt自動(dòng)對(duì)塊設(shè)備下的數(shù)據(jù)進(jìn)行加密再寫(xiě)入磁盤(pán);
PostgreSQL解密模塊,當(dāng)用戶讀取數(shù)據(jù)時(shí),對(duì)塊設(shè)備下的數(shù)據(jù)自動(dòng)解密返回給應(yīng)用程序。
9.如權(quán)利要求8所述的一種基于虛擬塊設(shè)備的數(shù)據(jù)庫(kù)透明加解密實(shí)現(xiàn)系統(tǒng),其特征在于,包括:
用于存儲(chǔ)計(jì)算機(jī)指令的至少一個(gè)存儲(chǔ)器;
與所述存儲(chǔ)器通訊的至少一個(gè)處理器,其中當(dāng)所述至少一個(gè)處理器執(zhí)行所述計(jì)算機(jī)指令時(shí),所述至少一個(gè)處理器使所述系統(tǒng)執(zhí)行:PostgreSQL加密模塊及PostgreSQL解密模塊。
10.一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其上存儲(chǔ)有計(jì)算機(jī)程序,其特征在于,該計(jì)算機(jī)程序被處理器執(zhí)行時(shí)實(shí)現(xiàn)如權(quán)利要求1-7中任一項(xiàng)所述的方法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京中安星云軟件技術(shù)有限公司,未經(jīng)北京中安星云軟件技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111294358.6/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 確定吸收制品功效
- 一種虛擬機(jī)的安全訪問(wèn)方法及虛擬機(jī)系統(tǒng)
- 一種虛擬桌面的解鎖方法及裝置
- 一種實(shí)時(shí)處理虛擬交換機(jī)網(wǎng)絡(luò)流量的虛擬化平臺(tái)
- 虛擬智能家居實(shí)訓(xùn)系統(tǒng)及其虛擬實(shí)訓(xùn)方法
- 虛擬機(jī)的磁盤(pán)資源的管理方法和裝置
- 一種基于KVM的虛擬網(wǎng)卡管理方法
- 虛擬資源數(shù)據(jù)處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 基于虛擬環(huán)境的道具使用方法、裝置、設(shè)備及介質(zhì)
- 虛擬道具的獲取方法、裝置、設(shè)備及介質(zhì)
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 數(shù)據(jù)庫(kù)
- 數(shù)據(jù)庫(kù)管理系統(tǒng)及數(shù)據(jù)庫(kù)
- 數(shù)據(jù)庫(kù)構(gòu)筑裝置、數(shù)據(jù)庫(kù)檢索裝置、數(shù)據(jù)庫(kù)裝置、數(shù)據(jù)庫(kù)構(gòu)筑方法、以及數(shù)據(jù)庫(kù)檢索方法
- 數(shù)據(jù)庫(kù)和數(shù)據(jù)庫(kù)處理方法
- 數(shù)據(jù)庫(kù)系統(tǒng)、數(shù)據(jù)庫(kù)更新方法、數(shù)據(jù)庫(kù)以及數(shù)據(jù)庫(kù)更新程序
- 容器數(shù)據(jù)庫(kù)
- 數(shù)據(jù)庫(kù)同步方法及數(shù)據(jù)庫(kù)
- 一種MongoDB數(shù)據(jù)庫(kù)對(duì)象復(fù)制延遲監(jiān)控方法和裝置
- 數(shù)據(jù)分布式存儲(chǔ)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 數(shù)據(jù)庫(kù)語(yǔ)句執(zhí)行方法及裝置





