[发明专利]数据安全处理方法在审
申请号: | 202011331336.8 | 申请日: | 2020-11-24 |
公开(公告)号: | CN112347497A | 公开(公告)日: | 2021-02-09 |
发明(设计)人: | 杨恒翔;王燕军;杨大伟;杨柳;胡美慧;温刚;李凯;何伟;刘昆;孙若寒;向志威;马斌 | 申请(专利权)人: | 国网新疆电力有限公司信息通信公司;国家电网有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62 |
代理公司: | 乌鲁木齐合纵专利商标事务所 65105 | 代理人: | 周星莹;汤洁 |
地址: | 830001 新疆维吾尔*** | 国省代码: | 新疆;65 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 安全 处理 方法 | ||
本发明涉及数据处理方法技术领域,是一种数据安全处理方法,其通过加密认证模块和内部容忍模块对数据进行处理。本发明通过加密认证模块和内部容忍模块实现数据安全处理,通过加密认证模块的加密单元、解密单元和认证单元实现加密认证功能,确保数据的完整性、机密性和安全性,同时保证了数据源的合法性和真实性,另外通过内部容忍模块容忍在数据传输过程中的错误,实现了数据库的外部级入侵容忍。
技术领域
本发明涉及数据处理方法技术领域,是一种数据安全处理方法。
背景技术
当今世界数据库的应用越来越广泛,越来越深入,例如,企业的管理控制、电子商务、银行系统等领域,都需要数据库存储的大量机密信息。因此数据库安全已经成为重要而不可忽视的问题。数据库安全是指任何数据库任何部分都不允许受到恶意侵害或未经授权的存取或修改。其主要内涵包括4个方面:机密性、完整性、有效性和合法性。
目前采用的数据库安全技术主要包括:多级安全数据库、访问控制、入侵检测、认证、加密等。入侵容忍技术的引入,给数据库安全提供了一条新的途径。入侵容忍系统即使在面对攻击的情况下,仍然能够连续地为预期的用户提供及时的服务。
这主要包含3个层面的意思:①承认系统仍存在一定的漏洞;②承认对子部件的入侵可以发生,并且可以成功实施;③仍能保证整个系统的安全和可用;这说明入侵容忍系统能够检测一些用攻击避免和预防手段无法检测的信息攻击,并采取必要的措施保证关键应用的能连续正确。以往的入侵容忍数据库,只提供了内部的入侵容忍功能,这对机密性要求很高的领域是远远不够的。
针对相关技术中的问题,目前尚未提出有效的解决方案。
发明内容
本发明提供了一种数据安全处理方法,克服了上述现有技术之不足,其通过加密认证模块和内部容忍模块实现数据安全处理,通过加密认证模块实现加密认证功能,确保数据的完整性、机密性和安全性,同时保证了数据源的合法性和真实性,另外可容忍在数据传输过程中的错误,实现了数据库的外部级入侵容忍。
本发明的技术方案是通过以下措施来实现的:一种数据安全处理方法,其通过加密认证模块和内部容忍模块对数据进行处理,加密认证模块包括加密单元、解密单元和认证单元;
通过认证单元对数据进行认证,确定i个记录的每个字段没有被修改,确定数据的完整性和合法性,认证单元包括:
构造Xi值:
式(1)中,
满足
j=1,2,…,n+2;
通过加密单元对数据进行加密,加密单元包括:
定义数据库中某表的第i个记录为(xi1,xi2,xi3,…,xin),
选择n个模值,其中Xi∈[0,M],
Xi表示为:
式(2)中,M=m1m2…mn,
xij<mj,
把第i个记录表示为xi=CRT(xi1,xi2,xi3,…,xin),
将N个模值扩展为N+2个模值,确定另两个模值为:
xn+k>Mj (3),
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网新疆电力有限公司信息通信公司;国家电网有限公司,未经国网新疆电力有限公司信息通信公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011331336.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:关门闭锁方法、锁具及存储介质
- 下一篇:一种陶瓷材料粉碎过滤装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置