[发明专利]一种应用软件安全机制与大型数据库安全机制绑定方法无效

专利信息
申请号: 200710015990.6 申请日: 2007-06-25
公开(公告)号: CN101105827A 公开(公告)日: 2008-01-16
发明(设计)人: 勇喜 申请(专利权)人: 浪潮集团山东通用软件有限公司
主分类号: G06F21/00 分类号: G06F21/00;G06F17/30
代理公司: 济南信达专利事务所有限公司 代理人: 姜明
地址: 250014山东*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 应用软件 安全 机制 大型 数据库 绑定 方法
【说明书】:

技术领域

发明涉及计算机信息系统的一种安全机制的设置方法,广泛应用于管理信息系统的安全访问,以及异构信息系统的安全集成方法。

背景技术

数据的安全性对于企业信息化来说显得尤为重要。随着信息技术的普及,企业内部人员对于企业机密数据的了解和窃取愿望加强;随着计算机技术的普及,个人操作数据库的能力也得到加强。所以,信息安全技术越来越成为企业客户关注的重点。加密技术成为软件行业进行安全方案的首选,加密技术的要点是加密算法,加密算法可以分为对称加密、不对称加密和不可逆加密三类算法。经过这些算法自行开发的软件工具,没有得到专业部门的认证,安全性很难得到保障。而基于这些算法推出的商品化工具,例如数字证书、动态口令卡等,这些工具广泛应用于银行、政府等安全性要求比较高的场景,要求的投资也比较高。对于一般企业应用,安全级别和投资规模相对较低。

这样,发明一种适度的安全机制方法,对于企业信息化应用来讲,就显得尤其重要了。

发明内容

本发明的目的在于提供一种安全的数据访问方法,旨在提高系统软件的安全访问级别。

本发明包括以下步骤:

1、首先建立独立的访问控制数据库,访问控制数据库在系统软件安装时,或者系统软件安装以后进行初始化创建。该数据库内部建立一个独立的表,用来存储应用系统的数据库名称、数据库属主、口令、以及与应用系统对应关系规则等信息。

2、通过登录窗口,输入登录者编号和口令,进行连接访问控制数据库,此时将借助于大型数据库的安全机制进行验证,从访问控制数据库取出对应需要操作的数据据库信息,进行操作数据库的登录。

本发明所述的安全访问方法,除了广泛应用于管理信息系统的安全访问机制之外,还可以应用于异构系统间的访问接口技术。

本发明的关键点在于创建了独立的访问控制数据库,使登录验证变成了数据库的连接登录验证,加强了数据访问的安全级别。

附图说明:

图1是本发明的安全机制原理图;

图2是传统的安全登录示意图;

图3是本发明的安全机制流程图。

具体实施方式

以下结合附图对本发明的技术方案加以详尽描述。

本发明的所述方法适用于访问大型数据库,进行数据采集、加工、处理、输出,常用于管理信息系统的安全登录机制,也可以用于异构系统间的访问接口技术。

本发明所涉及的大型数据库,可以广泛应用于MSS SQL、SYBASE、ORACLE、DB2等大型数据库。现在很多应用软件对大型数据库常用的数据访问机制:设置固定的数据库属主和口令,以明文码或者加密方式存储在注册表或者参数文件里,通过登录窗口读取该文件,连接到要操作的应用系统的数据库(如附图2)。该方法主要适用于早期使用大型数据库系统,企业由于懂得大型数据库编程开发的人较少,企业数据受攻击的几率小。而现在随着计算机技术的普及,软件从业人员的流动,以及企业信息的重要性,企业数据受攻击的危险程度加强。大型数据库的安全机制,都达到了很高的安全控制级别,例如ORACLE数据库,达到了美国国家计算机安全中心(NCSC)的B1级,很少有人能非法登录。如何借用数据库的登录技术来绑定应用系统的登录,来提高应用系统的安全性就显得比较重要。现在,仍然没有任何技术文献公开应用系统与大型数据库安全机制绑定的方法。

本发明的方法充分借用大型数据库安全访问机制,如附图1所示,通过创建一个安全控制数据库,将应用系统的登录用户同时转换为数据库的登录用户,从而将应用系统的登录验证绑定到了数据库的登录验证,这是本发明的关键。所述方法包括如下步骤,如附图3所示:

A)在应用系统安装之时,或者应用系统初始化时,创建一个安全控制数据库dbmaster,该安全控制数据库内创建表dbinfo,用以存储应用系统的数据库信息。

B)首先以dbmaster属主,既是大型数据库的登录用户,也是应用系统的系统统管理员进行登录系统,此时应用系统的登录验证通过数据库的登录验证实现。

C)系统管理员通过应用系统,创建操作员用户。操作员用户既要成为应用系统的用户,也要注册成数据库的登录用户。这是绑定数据库登录的关键原理。

这样,通过用户绑定,就实现了安全登录机制的绑定,从而完成应用系统的安全机制与大型数据库的安全机制绑定。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮集团山东通用软件有限公司,未经浪潮集团山东通用软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200710015990.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top