[发明专利]一种通用数据库透明加密系统有效

专利信息
申请号: 201710127008.8 申请日: 2017-03-06
公开(公告)号: CN106934298B 公开(公告)日: 2019-12-31
发明(设计)人: 戴林 申请(专利权)人: 戴林
主分类号: G06F21/60 分类号: G06F21/60;G06F21/62;G06F16/22;G06F16/245;G06F16/24;H04L9/06
代理公司: 11639 北京理工正阳知识产权代理事务所(普通合伙) 代理人: 毛燕
地址: 100081 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明涉及一种通用数据库透明加密系统,属于信息安全以及数据库加密技术领域。本发明首先对已有的数据表进行加密改造:记加密字段P1所在表为T1,首先,基于加密字段P1建立密文索引字段I1;然后,基于保序哈希函数将待加密字段内容映射到哈希值,并将其作为索引值插入I1字段。系统包括SQL网关模块和加密插件模块,SQL网关模块用于接收并重写客户端发起的SQL语句,然后发送到数据库服务器,并将数据库服务器返回的结果转发到客户端;加密插件模块位于数据库内,主要包括一系列用户自定义函数UDF,根据重写后的SQL语句,实现加密、解密、以及密文索引功能。对比现有技术,本发明实现了真正通用的数据库加密系统。
搜索关键词: 一种 通用 数据库 透明 加密 系统
【主权项】:
1.一种通用数据库透明加密系统,其特征在于,基于对已有的数据表进行如下加密改造:记加密字段P1所在表为T1,首先,基于加密字段P1建立密文索引字段I1,然后,基于保序哈希函数将待加密字段内容映射到哈希值,并将该哈希值作为密文索引存入T1中的I1字段,此时,映射后的哈希值偏序关系体现了待加密字段内容的偏序关系,基于这种关系,可以实现对加密字段的等值查询和范围查询;/n包括SQL网关模块和加密插件模块;SQL网关模块与数据库管理系统相连接,数据库管理系统与加密插件模块相连接;/nSQL网关模块,位于数据库客户端和数据库服务器之间,是客户端访问数据库服务器的代理;用于接收客户端发起的SQL语句,并对客户端发起的SQL请求进行重写,然后发送到数据库服务器;并将数据库服务器返回的结果转发到客户端;所述对客户端发起的SQL请求进行重写就是将客户端发起的SQL语句改写成所述加密插件模块可识别并处理的SQL语句;/n加密插件模块,位于数据库内,主要包括一系列用户自定义函数UDF,根据重写后的SQL语句,实现加密、解密、以及密文索引功能;/n所述加密插件模块的UDF包括以下内容:/n(1)ENC():加密函数,根据明文生成密文;/n(2)DEC():解密函数,根据密文生成明文;/n(3)IDX():保序索引函数,根据字段的明文数据生成索引值,该索引值体现原文的大小关系,可以根据该索引值实现高速查询;/n(4)IDX_LOW():保序索引函数的下界,根据字段的明文数据生成带随机偏置的索引值的最小值,用于查询;/n(5)IDX_UP():保序索引函数的上界,根据字段的明文数据生成带随机偏置的索引值的最大值,用于查询。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于戴林,未经戴林许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201710127008.8/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top