[发明专利]数据库信息加密方法和系统有效
申请号: | 200910078781.5 | 申请日: | 2009-03-03 |
公开(公告)号: | CN101504706A | 公开(公告)日: | 2009-08-12 |
发明(设计)人: | 陈驰;张敏;咸鹤群;安然 | 申请(专利权)人: | 中国科学院软件研究所 |
主分类号: | G06F21/00 | 分类号: | G06F21/00 |
代理公司: | 北京君尚知识产权代理事务所(普通合伙) | 代理人: | 冯艺东 |
地址: | 100190北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据库 信息 加密 方法 系统 | ||
技术领域
本发明涉及数据库信息安全,具体地说,涉及一种数据库信息加密方法和使用该方法的数据库信息加密系统。属于信息安全技术领域。
背景技术
随着信息化进程的不断推进,信息资产成为了企业的核心资产之一,如何采用技术手段维护企业业务数据的安全性已成为企业普遍关注的问题。而作为数据存储和管理的核心部件,数据库系统的安全性更是引起的广泛的重视。
在配置了信息系统的企业中,通常会雇佣数据库管理员来进行数据库系统的维护和管理,这些超级用户拥有数据库中所有数据的控制权。然而,在现代企业业务流程中,数据库管理员仅是技术人员,而并非这些数据的所有者。一旦数据库管理员被收买,将企业的机密数据泄露出去,将对企业造成非常严重的损害。如何限制数据库管理员滥用权限成为信息系统应用中亟待解决的问题之一。
此外,存储介质的丢失也是企业信息系统的重要威胁之一。竞争对手可以通过窃取服务器磁盘等手段,获得存储介质,并进一步解析出敏感数据。
解决信息系统中敏感数据的机密性问题,其最有效手段就是进行加密。数据库管理系统厂商纷纷在产品中提供了相应的安全功能,现有DBMS产品中支持加密的包括Oracle、DB2和MS-SQL Server。下表1对各DBMS产品中的加密机制进行了列表对比。
表1:DBMS内部加密机制对比
通过对Oracle、DB2和SQL Server的分析不难发现,使用数据库管理系统所提供的加密机制实现敏感数据的机密性保护,存在着难以克服的缺点,主要体现在以下三个方面:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院软件研究所,未经中国科学院软件研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910078781.5/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置