CN110084051A - 一种数据加密方法和系统 - Google Patents

一种数据加密方法和系统 Download PDF

Info

Publication number
CN110084051A
CN110084051A CN201910359703.6A CN201910359703A CN110084051A CN 110084051 A CN110084051 A CN 110084051A CN 201910359703 A CN201910359703 A CN 201910359703A CN 110084051 A CN110084051 A CN 110084051A
Authority
CN
China
Prior art keywords
encrypted
field
encryption
key
encryption key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910359703.6A
Other languages
English (en)
Inventor
李顺波
赵祚
房经纬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jing Bo Chuang Chuang (beijing) Technology Co Ltd
Original Assignee
Jing Bo Chuang Chuang (beijing) Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jing Bo Chuang Chuang (beijing) Technology Co Ltd filed Critical Jing Bo Chuang Chuang (beijing) Technology Co Ltd
Priority to CN201910359703.6A priority Critical patent/CN110084051A/zh
Publication of CN110084051A publication Critical patent/CN110084051A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6227Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database where protection concerns the structure of data, e.g. records, types, queries

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Databases & Information Systems (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供了一种数据加密方法和系统,应用于服务器,包括:获取用户对数据库的访问请求,其中,访问请求中携带待访问数据;从访问请求中提取待加密字段;待加密字段包括:数据库名、表名和字段名;获取用于对待加密字段进行加密的第一加密密钥;并对第一加密密钥进行二级加密,得到第二加密密钥;利用第二加密密钥对待加密字段进行加密,得到加密字段,其中,加密字段用于对待访问数据进行加解密操作。在本申请中,在获取到用户的访问请求中,利用访问请求中的部分字段生成加密字段的方式,能够保证用户和数据库之间的访问更加安全,从而提高数据库访问的安全性,以缓解现有技术中存在的数据库访问安全性较低的技术问题。

Description

一种数据加密方法和系统
技术领域
本发明涉及信息安全技术领域,尤其是涉及一种数据加密方法和系统。
背景技术
数据库在近些年来出现的多种泄露事件成为了主角,这与我们在传统的安全建设中忽略了数据库安全问题有关,在传统的信息安全防护体系中数据库处于被保护的核心位置,不易被外部黑客攻击,同时数据库自身已经具备强大安全措施,表面上看足够安全,但这种传统安全防御的思路,存在致命的缺陷。
目前对于数据库的加密方式主要有以下几种方式:全盘加密、文件加密和数据库自带加密。然而这几种加密方式对于数据库自身来说都是透明的,数据库管理系统也感觉不到加密解密过程的存在,因此这几种加密方式的安全性低,用户所要访问的数据库中的数据的安全性得不到保证。
发明内容
有鉴于此,本发明的目的在于提供一种数据加密方法和系统,以缓解现有技术中存在的数据库访问安全性较低的技术问题。
第一方面,本发明实施例提供了一种数据加密方法,应用于服务器,包括:获取用户对数据库的访问请求,其中,所述访问请求中携带待访问数据;从所述访问请求中提取待加密字段;所述待加密字段包括:数据库名、表名和字段名;获取用于对所述待加密字段进行加密的第一加密密钥;并对所述第一加密密钥进行二级加密,得到第二加密密钥;利用所述第二加密密钥对所述待加密字段进行加密,得到加密字段,其中,所述加密字段用于对所述待访问数据进行加解密操作。
进一步地,对所述第一加密密钥进行二级加密,得到第二加密密钥包括:获取密钥分散因子;利用所述密钥分散因子对所述第一加密密钥进行分散处理,得到所述第二加密密钥。
进一步地,从所述访问请求中提取待加密字段,包括:基于所述访问请求获取预设字段类型,其中,所述预设字段类型为所述待加密字段的字段类型;在所述访问请求中提取与所述预设字段类型相匹配的字段,得到所述待加密字段。
进一步地,利用所述第二加密密钥对所述待加密字段进行加密,得到加密字段,包括:利用所述第二加密密钥,采用非对称加密方式对所述待加密字段进行加密,得到所述加密字段。
进一步地,利用所述第二加密密钥对所述待加密字段进行加密,得到加密字段之后,所述方法还包括:将所述加密字段发送至所述用户所登录的终端设备,以使所述终端设备利用所述加密字段进行解密操作。
第二方面,本发明实施例还提供了一种数据加密系统,应用于服务器,包括:获取模块,SQL语句解析模块,密钥管理模块和加密模块,其中,所述获取模块,用于获取用户对数据库的访问请求,其中,所述访问请求中携带待访问数据;所述SQL语句解析模块,用于从所述访问请求中提取待加密字段;所述待加密字段包括:数据库名、表名和字段名;所述密钥管理模块,用于获取用于对所述待加密字段进行加密的第一加密密钥;并对所述第一加密密钥进行二级加密,得到第二加密密钥;所述加密模块,用于利用所述第二加密密钥对所述待加密字段进行加密,得到加密字段,其中,所述加密字段用于对所述待访问数据进行加解密操作。
进一步地,所述密钥管理模块包括:第一密钥单元和第二密钥单元,其中,所述第一密钥单元,用于获取用于对所述待加密字段进行加密的第一加密密钥;所述第二密钥单元,用于获取密钥分散因子,并利用所述密钥分散因子对所述第一加密密钥进行分散处理,得到所述第二加密密钥。
进一步地,所述SQL语句解析模块还用于:基于所述访问请求获取预设字段类型,其中,所述预设字段类型为所述待加密字段的字段类型;在所述访问请求中提取与所述预设字段类型相匹配的字段,得到所述待加密字段。
进一步地,所述加密模块还用于:利用所述第二加密密钥,采用非对称加密方式对所述待加密字段进行加密,得到所述加密字段。
进一步地,所述系统还包括:发送模块,用于将所述加密字段发送至所述用户所登录的终端设备,以使所述终端设备利用所述加密字段进行解密操作。
本发明实施例带来了以下有益效果:在本申请中,在获取到用户的访问请求中,利用访问请求中的部分字段生成加密字段的方式,能够保证用户和数据库之间的访问更加安全,从而提高数据库访问的安全性,以缓解现有技术中存在的数据库访问安全性较低的技术问题。
附图说明
为了更清楚地说明本发明具体实施方式或现有技术中的技术方案,下面将对具体实施方式或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施方式,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的一种数据加密方法的流程图;
图2为本发明实施例提供的一种数据加密系统的示意图;
图3为本发明实施例提供的另一种数据加密系统的示意图;
图4为本发明实施例提供的一种数据库加解密系统的示意图;
图5为本发明实施例提供的一种加密字典管理模块的接口设计示意图;
图6为本发明实施例提供的一种密钥管理模块的接口设计示意图;
图7为本发明实施例提供的一种数据库加解密引擎的接口设计示意图。
具体实施方式
下面将结合附图对本发明的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
实施例一:
图1是根据本发明实施例的一种数据加密方法的流程图,如图1所示,该方法应用于服务器,具体包括如下步骤:
步骤S102,获取用户对数据库的访问请求,其中,访问请求中携带待访问数据。
步骤S104,从访问请求中提取待加密字段;待加密字段包括:数据库名、表名和字段名。
具体地,基于访问请求获取预设字段类型,其中,预设字段类型为待加密字段的字段类型;
在访问请求中提取与预设字段类型相匹配的字段,得到待加密字段。
由于数据库加解密系统对于用户来说是透明的,用户在提交查询与修改请求时数据以明文形式提交,需要借由结构化查询语言(Structured Query Language,简称SQL)语句解析模块提取出操作的数据库名、表名、字段名之后进行下一步的加解密处理或SQL重组。该解析操作借助Apache自带的SQLParser插件,由服务器中的系统主控程序调用SQL语句解析接口完成SQL语句的解析。
步骤S106,获取用于对待加密字段进行加密的第一加密密钥;并对第一加密密钥进行二级加密,得到第二加密密钥。
具体地,可以从服务器中的数据字典中获取第一加密密钥,和获取密钥分散因子,然后利用密钥分散因子对第一加密密钥进行分散处理,得到第二加密密钥。
可选地,第二加密密钥由第一加密密钥结合密钥分散因子动态生成,不在系统中保存,这样大大增加了数据库中数据的安全性。
步骤S108,利用第二加密密钥对待加密字段进行加密,得到加密字段,其中,加密字段用于对待访问数据进行加解密操作。
具体地,用户在访问数据库中的数据时,需要用通过上述方法得到的加密字段对待访问数据进行解密,之后才能正常访问数据库中的数据。
可选地,在本发明实施例中,利用第二加密密钥,采用非对称加密方式对待加密字段进行加密,得到加密字段。
可选地,在步骤S108得到加密字段之后,该方法还包括:将加密字段发送至用户所登录的终端设备,以使终端设备利用加密字段进行解密操作。
通过以上描述可知,在本申请中,在获取到用户的访问请求中,利用访问请求中的部分字段生成加密字段的方式,能够保证用户和数据库之间的访问更加安全,从而提高数据库访问的安全性,以缓解现有技术中存在的数据库访问安全性较低的技术问题。
实施例二:
图2是根据本发明实施例提供的一种数据加密系统的示意图,如图2所示,该系统应用于服务器,具体包括:获取模块10,SQL语句解析模块20,密钥管理模块30和加密模块40。
具体地,获取模块10,用于获取用户对数据库的访问请求,其中,访问请求中携带待访问数据。
SQL语句解析模块20,用于从访问请求中提取待加密字段;待加密字段包括:数据库名、表名和字段名。
密钥管理模块30,用于获取用于对待加密字段进行加密的第一加密密钥;并对第一加密密钥进行二级加密,得到第二加密密钥。
加密模块40,用于利用第二加密密钥对待加密字段进行加密,得到加密字段,其中,加密字段用于对待访问数据进行加解密操作。
可选地,SQL语句解析模块20还用于:
基于访问请求获取预设字段类型,其中,预设字段类型为待加密字段的字段类型;
在访问请求中提取与预设字段类型相匹配的字段,得到待加密字段。
图3是根据本发明实施例提供的另一种数据加密系统的示意图,如图3所示,密钥管理模块30进一步包括:第一密钥单元31和第二密钥单元32,其中:
第一密钥单元31,用于获取用于对待加密字段进行加密的第一加密密钥;
第二密钥单元32,用于获取密钥分散因子,并利用密钥分散因子对第一加密密钥进行分散处理,得到第二加密密钥。
可选地,加密模块40还用于:
利用第二加密密钥,采用非对称加密方式对待加密字段进行加密,得到加密字段。
可选地,如图3所示,本发明实施例提供的加密系统还包括:发送模块50,用于将加密字段发送至用户所登录的终端设备,以使终端设备利用加密字段进行解密操作。
通过以上描述可知,本发明实施例提供的一种数据加密系统,在获取到用户的访问请求中,利用访问请求中的部分字段生成加密字段的方式,能够保证用户和数据库之间的访问更加安全,从而提高数据库访问的安全性,以缓解现有技术中存在的数据库访问安全性较低的技术问题。
实施例三:
图4是根据本发明实施例提供的一种数据库加解密系统,系统主控程序是数据库加密系统的核心,主要负责调用数据库加密系统的各个模块完成加解密操作,数据库加密系统中各个功能模块的概要设计如下:
(1)SQL语句解析引擎:
由于数据库加解密系统对于用户来说是透明的,用户在提交查询与修改请求时数据以明文形式提交,需要借由SQL语句解析模块提取出操作的数据库名、表名、字段名之后进行下一步的加解密处理或SQL重组。该解析操作借助Apache自带的SQLParser插件,由系统主控程序调用SQL语句解析引擎完成SQL语句的解析操作。
(2)管理控制台:
管理控制台向数据库管理员提供加密字典管理和密钥管理等功能。加密字典规定了参与加密的数据库表字段,并分配主密钥(即上述实施例一中的第一加密密钥)。密钥管理主要针对主密钥的维护,工作密钥(即上述实施例一中的第二加密密钥)由主密钥结合分散因子(即上述实施例一中的密钥分散因子)动态生成,不在系统中保存。加密字典管理模块的接口设计如图5所示。
加密字典保存了用户对数据库表中的各字段的加密需求,每条加密字典中包括主密钥标识、数据库名、记录加密表名、加密字段名、用户操作权限等信息。在传统加密字典基础上增加用户操作权限字段,保证只有合法用户才能通过加密字段获取分散因子来对数据进行加解密。
加密字典管理需提供与加密字典相关的增删改查等接口,以配合加解密引擎及用户操作权限完成加解密需求。数据库加密服务器的密钥管理分为两级:主密钥及工作密钥,在加密卡(即上述实施例一中的用户所登录的终端设备)中保存主密钥,实现和数据存储的分离,保证密钥的安全性,数据库管理员在初次登录系统时,完成各数据库表的主密钥初始化操作。工作密钥由主密钥结合分散因子计算得出,大大简单化了密钥的管理工作。
密钥管理接口包括主密钥配置信息的增加、删除、修改接口以及工作密钥生成接口。密钥管理模块的接口设计如图6所示。
(3)数据加解密引擎:
数据的加解密操作由数据库加解密引擎完成,在系统主控程序完成工作密钥的计算后对其进行调用。加解密引擎中需要包含加密、解密、多次加密初始化、多次解密初始化、多次加密、多次解密、数组加解密等接口,数据库加解密引擎的接口图如图7所示。
最后应说明的是:以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围。

Claims (10)

1.一种数据加密方法,其特征在于,应用于服务器,包括:
获取用户对数据库的访问请求,其中,所述访问请求中携带待访问数据;
从所述访问请求中提取待加密字段;所述待加密字段包括:数据库名、表名和字段名;
获取用于对所述待加密字段进行加密的第一加密密钥;并对所述第一加密密钥进行二级加密,得到第二加密密钥;
利用所述第二加密密钥对所述待加密字段进行加密,得到加密字段,其中,所述加密字段用于对所述待访问数据进行加解密操作。
2.根据权利要求1所述的方法,其特征在于,对所述第一加密密钥进行二级加密,得到第二加密密钥包括:
获取密钥分散因子;
利用所述密钥分散因子对所述第一加密密钥进行分散处理,得到所述第二加密密钥。
3.根据权利要求1所述的方法,其特征在于,从所述访问请求中提取待加密字段,包括:
基于所述访问请求获取预设字段类型,其中,所述预设字段类型为所述待加密字段的字段类型;
在所述访问请求中提取与所述预设字段类型相匹配的字段,得到所述待加密字段。
4.根据权利要求1所述的方法,其特征在于,利用所述第二加密密钥对所述待加密字段进行加密,得到加密字段,包括:
利用所述第二加密密钥,采用非对称加密方式对所述待加密字段进行加密,得到所述加密字段。
5.根据权利要求1所述的方法,其特征在于,利用所述第二加密密钥对所述待加密字段进行加密,得到加密字段之后,所述方法还包括:
将所述加密字段发送至所述用户所登录的终端设备,以使所述终端设备利用所述加密字段进行解密操作。
6.一种数据加密系统,其特征在于,应用于服务器,包括:获取模块,SQL语句解析模块,密钥管理模块和加密模块,其中,
所述获取模块,用于获取用户对数据库的访问请求,其中,所述访问请求中携带待访问数据;
所述SQL语句解析模块,用于从所述访问请求中提取待加密字段;所述待加密字段包括:数据库名、表名和字段名;
所述密钥管理模块,用于获取用于对所述待加密字段进行加密的第一加密密钥;并对所述第一加密密钥进行二级加密,得到第二加密密钥;
所述加密模块,用于利用所述第二加密密钥对所述待加密字段进行加密,得到加密字段,其中,所述加密字段用于对所述待访问数据进行加解密操作。
7.根据权利要求6所述的系统,其特征在于,所述密钥管理模块包括:第一密钥单元和第二密钥单元,其中,
所述第一密钥单元,用于获取用于对所述待加密字段进行加密的第一加密密钥;
所述第二密钥单元,用于获取密钥分散因子,并利用所述密钥分散因子对所述第一加密密钥进行分散处理,得到所述第二加密密钥。
8.根据权利要求6所述的系统,其特征在于,所述SQL语句解析模块还用于:
基于所述访问请求获取预设字段类型,其中,所述预设字段类型为所述待加密字段的字段类型;
在所述访问请求中提取与所述预设字段类型相匹配的字段,得到所述待加密字段。
9.根据权利要求6所述的系统,其特征在于,所述加密模块还用于:
利用所述第二加密密钥,采用非对称加密方式对所述待加密字段进行加密,得到所述加密字段。
10.根据权利要求6所述的系统,其特征在于,所述系统还包括:发送模块,用于将所述加密字段发送至所述用户所登录的终端设备,以使所述终端设备利用所述加密字段进行解密操作。
CN201910359703.6A 2019-04-29 2019-04-29 一种数据加密方法和系统 Pending CN110084051A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910359703.6A CN110084051A (zh) 2019-04-29 2019-04-29 一种数据加密方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910359703.6A CN110084051A (zh) 2019-04-29 2019-04-29 一种数据加密方法和系统

Publications (1)

Publication Number Publication Date
CN110084051A true CN110084051A (zh) 2019-08-02

Family

ID=67417934

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910359703.6A Pending CN110084051A (zh) 2019-04-29 2019-04-29 一种数据加密方法和系统

Country Status (1)

Country Link
CN (1) CN110084051A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113177221A (zh) * 2021-05-27 2021-07-27 四川职业技术学院 一种计算机软件加密系统

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101504706A (zh) * 2009-03-03 2009-08-12 中国科学院软件研究所 数据库信息加密方法和系统
CN102143159A (zh) * 2011-01-13 2011-08-03 北京邮电大学 一种das模型中的数据库密钥管理方法
CN102402664A (zh) * 2011-12-28 2012-04-04 用友软件股份有限公司 数据访问控制装置和数据访问控制方法
CN103310160A (zh) * 2013-06-20 2013-09-18 北京神州绿盟信息安全科技股份有限公司 一种防止网页被篡改的方法、系统及装置
CN103684759A (zh) * 2012-09-11 2014-03-26 中国银联股份有限公司 一种终端数据加密方法和装置
CN104579680A (zh) * 2014-12-19 2015-04-29 飞天诚信科技股份有限公司 一种安全分发种子的方法
CN107248915A (zh) * 2017-06-16 2017-10-13 山东浪潮通软信息科技有限公司 一种防止被暴力解密的数据信息动态加密的方法
CN109271798A (zh) * 2018-09-13 2019-01-25 深圳萨摩耶互联网金融服务有限公司 敏感数据处理方法及系统
CN109474423A (zh) * 2018-12-10 2019-03-15 平安科技(深圳)有限公司 数据加解密方法、服务器及存储介质
CN109525389A (zh) * 2018-10-16 2019-03-26 航天信息股份有限公司 一种税控设备秘钥的产生方法及系统

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101504706A (zh) * 2009-03-03 2009-08-12 中国科学院软件研究所 数据库信息加密方法和系统
CN102143159A (zh) * 2011-01-13 2011-08-03 北京邮电大学 一种das模型中的数据库密钥管理方法
CN102402664A (zh) * 2011-12-28 2012-04-04 用友软件股份有限公司 数据访问控制装置和数据访问控制方法
CN103684759A (zh) * 2012-09-11 2014-03-26 中国银联股份有限公司 一种终端数据加密方法和装置
CN103310160A (zh) * 2013-06-20 2013-09-18 北京神州绿盟信息安全科技股份有限公司 一种防止网页被篡改的方法、系统及装置
CN104579680A (zh) * 2014-12-19 2015-04-29 飞天诚信科技股份有限公司 一种安全分发种子的方法
CN107248915A (zh) * 2017-06-16 2017-10-13 山东浪潮通软信息科技有限公司 一种防止被暴力解密的数据信息动态加密的方法
CN109271798A (zh) * 2018-09-13 2019-01-25 深圳萨摩耶互联网金融服务有限公司 敏感数据处理方法及系统
CN109525389A (zh) * 2018-10-16 2019-03-26 航天信息股份有限公司 一种税控设备秘钥的产生方法及系统
CN109474423A (zh) * 2018-12-10 2019-03-15 平安科技(深圳)有限公司 数据加解密方法、服务器及存储介质

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113177221A (zh) * 2021-05-27 2021-07-27 四川职业技术学院 一种计算机软件加密系统

Similar Documents

Publication Publication Date Title
US7827403B2 (en) Method and apparatus for encrypting and decrypting data in a database table
CN104660551B (zh) 一种基于webservice的数据库访问装置及方法
US9031876B2 (en) Managing keys for encrypted shared documents
CN101587479B (zh) 面向数据库管理系统内核的数据加解密系统及其方法
CN103561034B (zh) 一种安全文件共享系统
US20150143117A1 (en) Data encryption at the client and server level
CN102855448B (zh) 一种字段级数据库加密装置
CN104995632B (zh) 隐私保护数据库系统
US20100290623A1 (en) Protection of encryption keys in a database
CN104618096B (zh) 保护密钥授权数据的方法、设备和tpm密钥管理中心
CN106022155A (zh) 用于数据库安全管理的方法及服务器
CN104104692A (zh) 一种虚拟机加密方法、解密方法及加解密控制系统
CN113849847B (zh) 用于对敏感数据进行加密和解密的方法、设备和介质
CN102902932A (zh) 基于sql重写的数据库外部加解密系统及其使用方法
CN111737703A (zh) 一种基于动态数据脱敏技术的数据湖安全的实现方法
CN106682521B (zh) 基于驱动层的文件透明加解密系统及方法
CN107040520A (zh) 一种云计算数据共享系统及方法
CN110990863B (zh) 一种通过时间戳与加密算法实现文件访问控制的方法
CN105279453A (zh) 一种支持分离存储管理的文件分区隐藏系统及其方法
CN110084051A (zh) 一种数据加密方法和系统
JP5991155B2 (ja) 検索処理方法、データ生成方法及び情報処理装置
KR20050099751A (ko) 데이터베이스 보안 시스템 및 방법
CN107332840B (zh) 权限智能管理系统及其方法
CN102098282B (zh) 数据库的安全加密方法
CA3188334A1 (en) A database server system

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20190802

RJ01 Rejection of invention patent application after publication