[发明专利]一种基于SQL血缘关系的数据安全查询方法、装置和设备在审
申请号: | 202111610322.4 | 申请日: | 2021-12-27 |
公开(公告)号: | CN114357480A | 公开(公告)日: | 2022-04-15 |
发明(设计)人: | 葛军;李文义;张启亮;黄凯 | 申请(专利权)人: | 徐工汉云技术股份有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62;G06F16/242;G06F16/2453 |
代理公司: | 南京纵横知识产权代理有限公司 32224 | 代理人: | 许婉静 |
地址: | 221000 江苏省*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 sql 血缘关系 数据 安全 查询 方法 装置 设备 | ||
1.一种基于SQL血缘关系的数据安全查询方法,其特征在于,包括,
接收并对客户端传入的SQL语句进行语法检测,若检测结果正确,则将所述SQL语句转换为抽象语法树;
递归查找抽象语法树中最终展示字段的数据来源字段,并将最终展示字段和数据来源字段抽象封装为血缘关系对象;
基于血缘关系对象,查询标记表,所述标记表由可查询数据库表中的字段信息配置得到,所述标记表包括字段是否为敏感信息以及敏感信息的字段名称和掩码方式;
确定数据来源字段是否为敏感信息,如果是,则获取敏感信息的字段名称和掩码方式;
执行SQL语句,得到数据查询结果,根据获取的敏感信息的字段名称和掩码方式,对查询结果做掩码处理,展示掩码处理后的结果集。
2.根据权利要求1所述的一种基于SQL血缘关系的数据安全查询方法,其特征在于,所述字段信息为个人信息的字段信息。
3.根据权利要求1所述的一种基于SQL血缘关系的数据安全查询方法,其特征在于,对所述SQL进行语法检测前还包括如下步骤:在开源语法分析器基础上,增加适配,使语法分析器能够同时适用于HIVE、PRESTO、MYSQL、FLINK、SPARK、POSTGRE、ORACLE数据存储组件。
4.根据权利要求1所述的一种基于SQL血缘关系的数据安全查询方法,其特征在于,对客户端传入的SQL语句进行语法检测,若检测结果错误,则接收SQL语句的类型,输出对应数据存储组件的SQL方言规则,展示后结束。
5.根据权利要求1所述的一种基于SQL血缘关系的数据安全查询方法,其特征在于,将词片类型与词片血缘关系作为判断条件,递归查找抽象语法树中最终展示字段的数据来源字段,最终展示字段与数据源字段之间为一对一或一对多的关系。
6.根据权利要求1所述的一种基于SQL血缘关系的数据安全查询方法,其特征在于,所述标记表还包括可查询数据库表的库名、表名,所述库名、表名与字段是否为敏感信息以及敏感信息的字段名称和掩码方式相对应。
7.根据权利要求6所述的一种基于SQL血缘关系的数据安全查询方法,其特征在于,通过可查询数据库表的库名和表名,查询数据来源字段是否为敏感信息。
8.一种基于SQL血缘关系的数据安全查询装置,用于实现权利要求1至7中任一项权利要求所述一种基于SQL血缘关系的数据安全查询方法的步骤,其特征在于,包括,
语法检测模块,接收并对客户端传入的SQL语句进行语法检测,若检测结果正确,则将所述SQL语句转换为抽象语法树;
血缘查找模块,递归查找抽象语法树中最终展示字段的数据来源字段,并将最终展示字段和数据来源字段抽象封装为血缘关系对象;
敏感信息查询模块,基于血缘关系对象,查询标记表,所述标记表由可查询数据库表中的字段信息配置得到,所述标记表包括字段是否为敏感信息以及敏感信息的字段名称和掩码方式;
敏感信息获取模块,确定数据来源字段是否为敏感信息,如果是,则获取敏感信息的字段名称和掩码方式;
掩码处理模块,执行SQL语句,得到数据查询结果,根据获取的敏感信息的字段名称和掩码方式,对查询结果做掩码处理,展示掩码处理后的结果集。
9.一种设备,包括存储器和处理器,所述存储器中存储有计算机可读指令,所述计算机可读指令被所述处理器执行时,使得所述处理器执行如权利要求1至7中任一项权利要求所述一种基于SQL血缘关系的数据安全查询方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于徐工汉云技术股份有限公司,未经徐工汉云技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111610322.4/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置