说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211136457.6 (22)申请日 2022.09.19 (71)申请人 杭州安恒信息技 术股份有限公司 地址 310000 浙江省杭州市滨江区西兴街 道联慧街18 8号 (72)发明人 代刚 范渊 杨勃 (74)专利代理 机构 北京集佳知识产权代理有限 公司 11227 专利代理师 刘静莉 (51)Int.Cl. H04L 9/40(2022.01) H04L 9/32(2006.01) H04L 9/08(2006.01) (54)发明名称 一种数据加密存储的方法、 系统、 装置及介 质 (57)摘要 本申请公开了一种数据加密存储的方法、 系 统、 装置及介质, 应用于数据加密的领域。 本申请 所提供的一种数据加密存储的方法, 获取客户端 与数据库连接的请求连接凭据, 根据请求连接凭 据确定对应的数据库连接凭据, 并将其发送至客 户端, 然后获取客户端发送的待加密数据, 调用 本地存储的加密算法对待加密数据进行加密后 得到加密数据, 并将其发送至客户端, 以便于客 户端通过数据库连接凭据连接数据库, 并将加密 数据发送至数据库。 该方法采用了服务端进行加 解密的方法, 可以将全部数据库统一管理, 使用 密文保护数据, 即使数据泄露, 攻击者也无法解 密, 并且采用了连接凭据的方法, 可以抵抗穷举 攻击、 口令猜测攻击等, 降低了业务数据面临的 安全威胁 。 权利要求书2页 说明书9页 附图3页 CN 115499218 A 2022.12.20 CN 115499218 A 1.一种数据加密存 储的方法, 其特 征在于, 包括: 获取客户端与数据库连接的请求连接凭据; 根据所述请求连接凭据确定对应的数据库连接凭据, 并将所述数据库连接凭据发送至 所述客户端, 用于所述 客户端连接所述数据库; 获取所述客户端发送的待加密数据; 调用本地存储的加密算法对所述待加密数据进行加密处理后得到加密数据, 并将所述 加密数据发送至所述客户端, 以便于所述客户端通过所述数据库连接凭据连接所述数据 库, 并将所述加密数据发送至所述数据库。 2.根据权利要求1所述的数据加密存储的方法, 其特征在于, 在所述获取客户端与 数据 库连接的请求连接凭据之前, 还 包括采用Shamir门限秘密共享 算法解封当前系统。 3.根据权利要求2所述的数据加密存储的方法, 其特征在于, 当前系统解封成功后, 还 包括: 根据场景设置与场景相对应的身份验证方法; 根据所述 客户端创建与所述 客户端相对应的访问策略; 根据所述待加密的数据定义与所述待加密数据相对应的访问控制策略; 定义所述 客户端访问所述数据库的访问权限。 4.根据权利要求3所述的数据加密存储的方法, 其特征在于, 所述调用本地存储的加密 算法对所述待加密数据进行加密处 理后得到加密数据, 包括: 判断所述待加密数据是否为敏感信息; 当所述加密数据为敏感信息时, 创建密钥环, 并赋予所述密钥环加解密的权限; 创建与所述访问策略对应的环网令牌。 5.根据权利要求4所述的数据加密存储的方法, 其特征在于, 所述调用本地存储的加密 算法对所述待加密数据进行加密处 理后得到加密数据之后, 还 包括: 获取密钥轮换的信号; 将第一版本密钥更新为第二版本密钥; 其中所述第一版本密钥为最初版本, 所述第二 版本密钥为更新后的版本, 在有效时间内, 通过所述第一版本密钥和所述第二版本密钥均 可根据所述加密数据进行解密。 6.根据权利要求5所述的数据加密存储的方法, 其特征在于, 所述调用本地存储的加密 算法对所述待加密数据进行加密处 理后得到加密数据之后, 还 包括: 将当前存 储的密钥版本按照版本高低排序, 并撤销低版本密钥。 7.根据权利要求1 ‑6任意一项所述的数据加密存储的方法, 其特征在于, 所述数据库 连 接凭据中包 含时间戳。 8.一种数据加密存 储的系统, 其特 征在于, 包括: 第一获取模块, 用于获取客户端与数据库连接的请求连接凭据; 选择模块, 用于根据所述请求连接凭据确定对应的数据库连接凭据, 并将所述数据库 连接凭据发送至所述 客户端, 用于所述 客户端连接所述数据库; 第二获取模块, 用于获取 所述客户端发送的待加密数据; 加密模块, 用于调用本地存储的加密算法对所述待加密数据进行加密处理后得到加密 数据, 并将所述加密数据发送至所述客户端, 以便于所述客户端通过所述数据库连接凭据权 利 要 求 书 1/2 页 2 CN 115499218 A 2连接所述数据库, 并将所述加密数据发送至所述数据库。 9.一种数据加密存 储的装置, 其特 征在于, 包括存 储器, 用于存 储计算机程序; 处理器, 用于执行所述计算机程序时实现如权利要求1至7任一项所述的数据加密存储 的方法的步骤。 10.一种计算机可读存储介质, 其特征在于, 所述计算机可读存储介质上存储有计算机 程序, 所述计算机程序被处理器执行时实现如权利要求 1至7任一项 所述的数据加密 存储的 方法的步骤。权 利 要 求 书 2/2 页 3 CN 115499218 A 3
专利 一种数据加密存储的方法、系统、装置及介质
文档预览
中文文档
15 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 SC 于
2024-03-03 12:05:02
上传分享
举报
下载
原文档
(541.6 KB)
分享
友情链接
专利 黑产设备的确定方法、装置及服务器.PDF
JCT 2697-2022 玻璃行业节能监察技术规范.pdf
GB-T 6614-2014 钛及钛合金铸件.pdf
GB-T 12924-2008 船舶工艺术语 船体建造和安装工艺.pdf
GB-T 9846-2015 普通胶合板.pdf
DB31-T 444-2022 排水管道电视和声呐检测评估技术规程 上海市.pdf
GB-T 21063.3-2007 政务信息资源目录体系 第3部分:核心元数据.pdf
信通院 人工智能白皮书-2022年.pdf
DB34-T 3703.5-2022 长大桥梁养护指南 第5部分:健康监测报警阈值设定 安徽省.pdf
GB-T 30238-2013 可移动文物保护修复室规范化建设与仪器装备基本要求.pdf
HJ 1238—2021 汽车排放定期检验信息采集传输技术规范.pdf
ISO 17825-2016.pdf
GB-T 20275-2021 信息安全技术 网络入侵检测系统技术要求和测试评价方法.pdf
专利 一种智能恒温控制装置.PDF
T-CAQI 157—2020 检验检测机构合规性评价指南.pdf
GB-T 31504-2015 信息安全技术 鉴别与授权 数字身份信息服务框架规范.pdf
T-CSAE 143—2020 纯电动乘用车一体化电驱动总成测评规范.pdf
专利 一种基于大数据的信息安全运维管理系统及方法.PDF
T-CES 138—2022 风电功率概率预测技术要求.pdf
YD-T 3834.1-2021 量子密钥分发(QKD)系统技术要求 第1部分:基于诱骗态BB84协议的QKD系统.pdf
1
/
15
评价文档
赞助2.5元 点击下载(541.6 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。