[发明专利]一种基于云计算的安卓平台下的数据库的安全防护方法及系统有效
申请号: | 201510619291.7 | 申请日: | 2015-09-25 |
公开(公告)号: | CN105989270B | 公开(公告)日: | 2018-11-30 |
发明(设计)人: | 邹艳梅;潘宣辰 | 申请(专利权)人: | 武汉安天信息技术有限责任公司 |
主分类号: | G06F21/32 | 分类号: | G06F21/32;G06F21/62 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 430000 湖北省武汉市东湖新技术*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出一种基于云计算的安卓平台下的数据库的安全防护方法及系统,借助云计算技术,依托云端实现数据库防护的安全机制,基于用户生物特征识别的认证方法、SQL注入防护方法以及混合加密算法,实现数据库的三层防护。本发明弥补了现有安卓平台数据库防护技术中,缺少SQL注入检测机制,且难以保证性能和效率的不足,依托云端实现安全防护,有效减小了本地移动终端的负载压力,保障了设备性能,同时使得安卓平台下的数据库的安全防护更加完善、可靠,并保证安全防护的高效性与稳定性。 | ||
搜索关键词: | 一种 基于 计算 数据库 安全 防护 方法 系统 | ||
【主权项】:
1.一种基于云计算的安卓平台下的数据库的安全防护方法,其特征在于,包括:获取用户生物特征信息,以及安卓设备标识信息,形成用户身份特征,将用户身份特征存储在云端的特征表中;整理已知恶意的SQL注入行为信息,将其存储在云端的SQL注入行为库中;对数据库进行加密,并将密钥存储在云端的密钥对照表中;当用户通过安卓设备访问数据库时,获取用户生物特征信息以及安卓设备标识信息,并提交至云端,云端将其与特征表中的用户身份特征进行匹配,若匹配成功,则由云端向数据库发送访问请求,否则拒绝访问数据库;云端通过SQL注入行为库对访问请求中的SQL命令进行检测,若没有检测出含有恶意的SQL命令,则向用户询问数据库密钥,否则拒绝访问数据库;用户提交数据库密钥至云端,云端将用户提交的密钥与密钥对照表中的密钥进行匹配,若匹配成功,则允许用户访问数据库,否则拒绝访问数据库。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉安天信息技术有限责任公司,未经武汉安天信息技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510619291.7/,转载请声明来源钻瓜专利网。
- 上一篇:一种制导弹药整弹电性能仿真测试转接控制电路
- 下一篇:一种3D热管散热器