[发明专利]一种WEB服务器及其数据保护方法有效
| 申请号: | 200910092890.2 | 申请日: | 2009-09-10 |
| 公开(公告)号: | CN102025492A | 公开(公告)日: | 2011-04-20 |
| 发明(设计)人: | 胡民;宁晓魁;郭轶尊 | 申请(专利权)人: | 联想(北京)有限公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
| 代理公司: | 北京银龙知识产权代理有限公司 11243 | 代理人: | 许静 |
| 地址: | 100085 北京市*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 web 服务器 及其 数据 保护 方法 | ||
1.一种WEB服务器,其特征在于,包括:
数据库,用于保存数据;
数据处理模块,用于拦截对所述数据库的操作请求;
可信密码模块TCM芯片,用于对所述操作请求的发送方进行认证,得到一认证结果;
所述数据处理模块还用于在所述认证结果指示认证通过后,根据所述操作请求对所述数据库执行访问操作。
2.根据权利要求1所述的WEB服务器,其特征在于,所述TCM芯片中设置有:
一判断单元,用于判断所述操作请求是否为写请求;
认证单元,用于在所述操作请求为写请求时,对所述操作请求的发送方进行认证,获取所述认证结果,在所述操作请求为读请求时,指示认证通过。
3.根据权利要求1或2所述的WEB服务器,其特征在于,所述TCM芯片还用于对所述数据处理模块进行认证。
4.根据权利要求1或2所述的WEB服务器,其特征在于,还包括:
管理端服务模块,用于与客户端进行交互;
客户端服务模块,用于与管理端进行交互;
所述操作请求的发送方为所述管理端服务模块或客户端服务模块。
5.根据权利要求1或2所述的WEB服务器,其特征在于,所述数据处理模块中包括:
第一读处理单元,用于在所述操作请求为读请求时,且认证通过后,获取所述读请求对应的第一数据后发送给所述读请求的发送方;
第一写处理单元,用于在所述操作请求为写请求时,且认证通过后,将所述写请求对应的第二数据保存到所述数据库。
6.根据权利要求1或2所述的WEB服务器,其特征在于,所述数据库中保存的网页数据是利用密钥加密后的网页数据;
所述TCM芯片中设置有密钥处理单元,用于生成并保存所述密钥;
所述数据处理模块中包括:
密钥获取单元,用于在所述认证通过后,从所述TCM芯片获取所述密钥;
第二读处理单元,用于在所述操作请求为读请求时,利用所述密钥解密所述数据库中的数据后,将所述读请求所请求的数据发送给所述操作请求的发送方;
第二写处理单元,用于在所述操作请求为写请求时,利用所述密钥加密所述第二数据后,将加密后的第二数据发送到所述数据库保存。
7.根据权利要求1或2所述的WEB服务器,其特征在于,所述TCM芯片具体用于通过哈希HASH值进行认证。
8.一种WEB服务器的数据保护方法,所述WEB服务器中包括一数据库,其特征在于,包括:
拦截对所述数据库的操作请求;
利用可信密码模块TCM芯片对所述操作请求的发送方进行认证,获取一认证结果;
在所述认证结果指示认证通过后,根据所述操作请求对所述数据库执行访问操作。
9.根据权利要求8所述的WEB服务器的数据保护方法,其特征在于,所述利用TCM芯片对所述操作请求的发送方进行认证具体包括:
TCM芯片判断所述操作请求是否为写请求;
在所述操作请求为写请求时,TCM芯片对所述操作请求的发送方进行认证,获取所述认证结果;在所述操作请求为读请求时,指示认证通过。
10.根据权利要求8或9所述的WEB服务器的数据保护方法,其特征在于,所述操作请求的发送方为设置于所述WEB服务器的所述管理端服务模块或客户端服务模块。
11.根据权利要求8或9所述的WEB服务器的数据保护方法,其特征在于,在所述认证结果指示认证通过后,根据所述操作请求对所述数据库执行访问操作具体包括:
在所述认证通过后,在所述操作请求为读请求时,获取所述读请求对应的第一数据后发送给所述读请求的发送方,在所述操作请求为写请求时,将所述写请求对应的第二数据保存到所述数据库。
12.根据权利要求8或9所述的WEB服务器的数据保护方法,其特征在于,所述数据库中保存的网页数据是利用密钥加密后的网页数据,所述TCM芯片中生成并保存有密钥;在所述认证结果指示认证通过后,根据所述操作请求对所述数据库执行访问操作具体包括:
在所述认证通过后,从所述TCM芯片获取所述密钥;
在所述操作请求为读请求时,利用所述密钥解密所述数据库中的数据后,将所述读请求所请求的数据发送给所述操作请求的发送方;
在所述操作请求为写请求时,利用所述密钥加密所述第二数据后,将加密后的第二数据发送到所述数据库保存。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于联想(北京)有限公司,未经联想(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910092890.2/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





