[发明专利]一种数据库保护方法有效
申请号: | 201310517180.6 | 申请日: | 2013-10-28 |
公开(公告)号: | CN103544286B | 公开(公告)日: | 2017-04-12 |
发明(设计)人: | 王文宇;苑海彬;吴生东;刘玉红 | 申请(专利权)人: | 中国软件与技术服务股份有限公司 |
主分类号: | G06F17/30 | 分类号: | G06F17/30 |
代理公司: | 北京君尚知识产权代理事务所(普通合伙)11200 | 代理人: | 余功勋 |
地址: | 100081 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据库 保护 方法 | ||
1.一种数据库保护方法,其特征在于,包括:对数据库实例访问的数据库终端管理程序在终端环境中数据的所有流出方式做控制。
2.如权利要求1所述的数据库保护方法,其特征在于还包括:数据库终端管理程序与受保护数据库实例的通信过程在数据链接层作加密保护。
3.如权利要求1或2所述的数据库保护方法,其特征在于,所述数据流出控制方式包括禁止保存文件、加密导出文件、数据共享控制、网络访问控制。
4.如权利要求3所述的数据库保护方法,其特征在于,所述禁止保存文件为使用文件访问控制技术与策略进行决策是否禁止数据库终端管理程序文件保存。
5.如权利要求3所述的数据库保护方法,其特征在于,所述加密导出为使用文件系统过滤技术与策略进行决策是否对数据库终端管理程序导出文件执行强制加密;如果对导出文件执行加密,数据信息导出文件将被强制加密。
6.如权利要求3所述的数据库保护方法,其特征在于,所述数据共享控制为禁止访问数据库实例的数据库终端管理程序与终端其它程序之间数据共享。
7.如权利要求6所述的数据库保护方法,其特征在于,所述数据共享的方式包括剪贴板、数据拖拽、OLE嵌入、COM公开接口、共享内存。
8.如权利要求3所述的数据库保护方法,其特征在于,所述网络访问控制为禁止访问所述受保护数据库实例的数据库终端管理程序访问其它网络资源。
9.如权利要求2所述的数据库保护方法,其特征在于,所述通信过程加密保护策略由策略服务器指定和下发,并且由终端控制客户端和数据库实例验证端接收加密保护策略;在通信过程中由终端控制客户端和数据库实例验证端执行加密保护策略。
10.如权利要求9所述的数据库保护方法,其特征在于,所述通信过程中执行加密保护策略步骤如下:
1)终端控制客户端在终端对数据库管理程序发往数据库实例的数据加密,并且对数据库管理程序从数据库实例接收到的数据解密;
2)数据库实例验证在数据库服务器对来自于数据库管理程序的数据解密,并且对返回给数据库管理程序的数据加密。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国软件与技术服务股份有限公司,未经中国软件与技术服务股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310517180.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种绿茶味旱藕粉条及其制备方法
- 下一篇:一种果蔬表面农药残留降解剂