[发明专利]数据库安全访问系统有效
申请号: | 201610539695.X | 申请日: | 2016-07-06 |
公开(公告)号: | CN106203168B | 公开(公告)日: | 2019-01-25 |
发明(设计)人: | 不公告发明人 | 申请(专利权)人: | 广东盈迅信息技术有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62 |
代理公司: | 北京华识知识产权代理有限公司 11530 | 代理人: | 李浩 |
地址: | 522000 广东省揭阳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了数据库安全访问系统,包括数据库、访问身份验证模块、存储数据加密模块、存储数据解密模块。本发明通过标签验证方式确定访用户的身份信息,为数据库的访问区分安全级别,并赋予相应的处理权限,同时为写入的数据提供加密服务,为读取的数据提供解密服务,在保证数据库安全性的同时,提高了数据库信息共享的效率。 | ||
搜索关键词: | 数据库 安全 访问 系统 | ||
【主权项】:
1.数据库安全访问系统,其特征在于,包括数据库、访问身份验证模块、存储数据加密模块、存储数据解密模块:所述数据库以注册对象为单位进行存储空间的初始化分,所述存储空间用于存储有由存储数据加密模块加工过的加密数据;所述访问身份验证模块与数据库的访问接口连接,用于采用标签验证的方式验证访问用户是否为合法用户,具体为:所述访问身份验证模块预先对通过身份验证的注册对象分配一级标签和二级标签,当接收到访问用户的访问请求时,其对访问用户的一级标签或二级标签进行校验,若一级标签校验通过,开放数据库中对应注册对象空间的读、写权限;若二级标签校验通过,开放数据库中对应注册对象空间的只读权限;所述存储数据加密模块用于在合法访问用户在数据库对应空间中写入数据前对数据进行预处理和加密,其中对合法访问用户在数据库对应空间中写入的数据进行加密,包括:1)对预处理后的写入数据m采用由用户属主选取的对称密钥Km进行加密,得到密文Cm:2)采用由用户属主定义的访问策略树对所述对称密钥Km进行加密,得到密钥密文Cm′:3)对所述密钥密文进行加密,为每一个用户组属性Gi随机选择一个用户组属性密钥
为每一个用户组属性Gi建立三重加密密文C″m,并利用共享会话密钥来加密用户组属性密钥
进而得到对应于三重加密密文C″m的一个消息头Hdr;所述存储数据解密模块用于在合法访问用户读取数据库对应空间中存储的加密数据时为用户提供数据解密服务。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东盈迅信息技术有限公司,未经广东盈迅信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610539695.X/,转载请声明来源钻瓜专利网。
- 上一篇:一种键盘输出方法及终端
- 下一篇:数据访问控制方法及服务器