[发明专利]一种面向密文数据库的中间件动态用户认证方法及系统有效
申请号: | 201810133545.8 | 申请日: | 2018-02-09 |
公开(公告)号: | CN108345801B | 公开(公告)日: | 2021-09-28 |
发明(设计)人: | 杨庚;宋天煜 | 申请(专利权)人: | 南京邮电大学 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/31;H04L9/08 |
代理公司: | 南京纵横知识产权代理有限公司 32224 | 代理人: | 董建林 |
地址: | 210046 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种面向密文数据库的中间件动态用户认证方法,实现对密文数据库用户的安全管理。本发明主要包括获取数据使用者身份属性,计算其权限、获取数据使用者的认证信息,判断认证信息是否一致、更新认证信息、根据数据使用者权限创建密文数据库临时用户、数据使用者退出时,中间件销毁数据库临时用户五个步骤。通过这五个步骤,可以有效防止非法用户使用重放攻击进入密文数据库以及合法用户的越权操作,从而在用户管理方面保证了密文数据库的安全性。本发明还提出一种面向密文数据库支持动态用户管理的中间件系统。 | ||
搜索关键词: | 一种 面向 数据库 中间件 动态 用户 认证 方法 系统 | ||
【主权项】:
1.一种面向密文数据库的中间件动态用户认证方法,其特征在于:包括如下步骤,步骤一:获取数据使用者身份属性,计算其权限;中间件获取数据使用者的若干个身份属性,通过权限访问模型计算数据使用者的权重值,并判断用户权限,最后把数据使用者的用户名、身份属性和权限存入用户属性表中,其中用户属性表用于保存数据使用者的身份属性和权限;步骤二:获取数据使用者认证信息,判断认证信息是否一致;数据使用者对密文数据库进行第i+1次访问,i≥1,对数据使用者拥有的认证信息进行加密,并将加密的认证信息Eni传递给中间件;数据使用者通过
对密钥进行更新,保存新的密钥ki+1,其中
表示对
的哈希函数;中间件通过Dei=D(ki,Eni)对Eni进行解密,将Dei与用户认证表中的认证信息进行比较,如果相同则认证成功并进入步骤三,否则提示数据使用者认证失败;步骤三:更新认证信息;中间件更新密钥ki+1,生成新的认证信息ci+1,并对用户认证表中的信息进行更新;使用新密钥ki+1对ci+1进行加密,得到新的加密认证信息Eni+1,中间件将新的加密认证信息发送给数据使用者;数据使用者使用密钥ki+1对加密的认证信息Eni+1解密,保存新的认证信息ci+1;步骤四:根据数据使用者权限创建密文数据库临时用户;中间件读取步骤一中获取的用户权限,根据用户权限在密文数据库中创建临时用户,临时用户的用户名为数据使用者的用户名,密码为新的认证信息ci+1,数据使用者通过用户名和密码进入密文数据库中进行相应的操作;步骤五:数据使用者退出时,中间件销毁步骤四中创建的数据库临时用户;数据使用者退出密文数据库后,中间件对密文数据库发出销毁临时数据库用户的命令;若数据使用者需再次访问密文数据库,则必须重新进行步骤二到四的用户认证。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810133545.8/,转载请声明来源钻瓜专利网。