[发明专利]一种基于自主可控数据库的安全加密方法及系统有效
申请号: | 201510540658.6 | 申请日: | 2015-08-28 |
公开(公告)号: | CN105160272B | 公开(公告)日: | 2018-10-26 |
发明(设计)人: | 缪燕;王艳;邢艳;李海;吕志来;张学深 | 申请(专利权)人: | 国家电网公司;北京许继电气有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62 |
代理公司: | 北京立成智业专利代理事务所(普通合伙) 11310 | 代理人: | 张江涵 |
地址: | 100017 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种基于自主可控数据库的安全加密方法及系统,本发明主要是在数据管理系统中植入加密保险箱来实现数据库的内核加密。采用透明的属性密码加解密技术,原始数据的敏感关键词采用屏蔽技术,数据部分采用AES算法进行对称式加解密,AES的密钥采用RAS加密算法对密钥进行非对称式的加解密。这种加密方法功能强,不影响数据库管理系统(DBMS)正常使用,实现机密技术和数据库管理系统完美无缝的结合。 | ||
搜索关键词: | 一种 基于 自主 可控 数据库 安全 加密 方法 系统 | ||
【主权项】:
1.一种基于自主可控数据库的安全加密系统,其特征在于:在数据管理系统中植入加密保险箱进行加密,该加密保险箱有以下功能:功能1:身份认证和访问控制功能,用户只有通过身份认证才能访问加密保险箱,对数据进行加密,非法用户是不能访问加密保险箱对数据进行访问;其中所述身份认证包括以下的至少一种:a.支持动态口令牌的双因子认证子模块;b.支持用户自主设置账户密码但设置强口令的安全策略的子模块;功能2:创建加密表空间功能,对通过身份认证的用户可以创建信任的安全路径和文件夹,建立加密表空间,创建的时候强制选择加密选项,系统默认了AES256的加密算法进行加密,把即将加密的文件放在统一的路径,对创建的空间采用访问控制;具体包括:根据部门来设置属性密码,登录用户根据部门来访问不同的加密表空间;且创建的加密表空间采用访问控制,任何未通过身份认证的用户都无法访问该加密表空间内的数据;功能3:存储和加密AES的加密密钥,加密保险里面存储了通过AES算法对数据进行加解密的密钥,可以根据用户的密码属性,并使用RAS算法对AES加解密的密钥进行加解密;功能4:动态数据屏蔽,可以根据用户的密码属性,根据在数据库的表的列对数据库的敏感的列的级别数据进行转换屏蔽,这个只是做简单的置换,防止数据被合法用户访问时泄密。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家电网公司;北京许继电气有限公司,未经国家电网公司;北京许继电气有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510540658.6/,转载请声明来源钻瓜专利网。
- 上一篇:一种移动终端加密、解密的方法及移动终端
- 下一篇:照片加密装置及方法