[发明专利]数据库信息加密方法和系统有效
申请号: | 200910078781.5 | 申请日: | 2009-03-03 |
公开(公告)号: | CN101504706A | 公开(公告)日: | 2009-08-12 |
发明(设计)人: | 陈驰;张敏;咸鹤群;安然 | 申请(专利权)人: | 中国科学院软件研究所 |
主分类号: | G06F21/00 | 分类号: | G06F21/00 |
代理公司: | 北京君尚知识产权代理事务所(普通合伙) | 代理人: | 冯艺东 |
地址: | 100190北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据库 信息 加密 方法 系统 | ||
1.一种数据库信息加密方法,其特征在于,所述方法包括:
a)对于一个或多个数据库中的一个或多个数据表,使用相同或不同的密码设备单元,以相同或不同的密钥加密其中一个或多个敏感字段,并为其创建同名视图,所述视图指向加密后的数据表;
b)维护数据库用户对加密密钥的使用权限,以及各个经加密的敏感字段在加密时所使用的密码设备单元、加密方式和密钥;
c)用户请求读取经加密的数据表时,检查用户是否具有相应的敏感字段的密钥使用权限,若是,则取得并使用密钥以和所述加密方式相应的解密方式解密,用户获得正确的敏感字段信息;若否,则使用随机密钥以和所述加密方式相应的解密方式解密,用户获得经错误解密的敏感字段信息。
2.如权利要求1所述的数据库信息加密方法,其特征在于,所述方法包括:
d)用户请求修改所述经加密的敏感字段信息时,检查用户是否具有相应敏感字段的密钥使用权限,若是,则加密修改后的内容;若否,则返回获取密钥失败信息,不进行数据修改操作。
3.如权利要求1或2所述的数据库信息加密方法,其特征在于,步骤a)所述加密通过由抽象密码设备组件提供的统一的接口实现,所述抽象密码设备组件进一步调用一个或多个不同的所述密码设备单元实施加解密操作,所述密码设备单元由所述抽象密码设备组件管理,并可以动态的加载或移除。
4.如权利要求3所述的数据库信息加密方法,其特征在于,对于所述一个或多个数据库,每个数据库均使用单独的所述抽象密码设备组件,或各个数据库共享同一个所述抽象密码设备组件。
5.如权利要求3所述的数据库信息加密方法,其特征在于,所述密码设备单元是硬件加密设备或软件加密设备。
6.如权利要求1或2所述的数据库信息加密方法,其特征在于,步骤a)通过下述方法实现对数据表A中的敏感字段col实施加密,其中数据表A为多个数据表其中之一、敏感字段col为数据表A中的多个敏感字段其中之一:
i.生成一个长度为k-length的随机数key,作为加密密钥;
ii.在待加密的数据表A中创建一个新的字段col_encrypt;
iii.对敏感字段col以key为密钥,选定加密设备和加密方式进行加密,并将密文存储于col_encrypt中;
iv.将col字段中的所有信息置为空;
v.将数据表A改名为A_bak;
vi.创建基于A_bak的视图A,所述视图对应的字段包括A_bak中除A_bak.col和A_bak.col_encrypt之外的所有字段和A.col字段,所述A.col字段的定义为:col的值等于对A_bak.col_encrypt字段解密所得到的内容。
7.如权利要求1或2所述的数据库信息加密方法,其特征在于,步骤c)所述随机密钥是和所述正确的密钥长度相同的由随机数生成的密钥。
8.如权利要求1或2所述的数据库信息加密方法,其特征在于,步骤c)所述密钥可以更新,所述更新使用事务进行封装以保证操作的完整性,所述更新按照下述步骤进行:事务开始;使用当前密钥解密关系;使用新密钥加密关系;销毁当前密钥;事务结束。
9.一种数据库信息加密系统,其特征在于,包括:一个安全管理主机和一个或多个数据库服务器主机;
所述安全管理主机包括安全管理组件(9)和与之数据连接的密码元数据管理单元(10);
所述安全管理组件(9)为安全管理员提供用户接口,以设定密文安全策略;
所述密码元数据管理单元(10)维护数据库用户对加密密钥的使用权限,以及各个经加密的敏感字段在加密时所使用的密码设备单元、加密方式和密钥;
所述数据库服务器主机包括数据库管理系统(3),加密代理单元(5),抽象密码设备组件(6)和一个或多个密码设备单元(7);所述加密代理单元(5)和所述安全管理组件(9)、所述数据库管理系统(3)和抽象密码设备组件(6)数据连接;各个密码设备单元(7)均和所述抽象密码设备组件(6)数据连接;
所述数据库管理系统(3)提供标准SQL查询接口,接受用户操作请求并返回操作结果;
所述加密代理单元(5)接受加解密请求并在所述抽象密码设备组件(6)的协调下指导所述密码设备单元(7)进行加解密操作,并返回加解密结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院软件研究所,未经中国科学院软件研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910078781.5/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置