CN112671766A - 一种使用私有前置服务器实现隐私信息安全存储的方法 - Google Patents
一种使用私有前置服务器实现隐私信息安全存储的方法 Download PDFInfo
- Publication number
- CN112671766A CN112671766A CN202011541779.XA CN202011541779A CN112671766A CN 112671766 A CN112671766 A CN 112671766A CN 202011541779 A CN202011541779 A CN 202011541779A CN 112671766 A CN112671766 A CN 112671766A
- Authority
- CN
- China
- Prior art keywords
- data
- private
- safe
- encryption
- end server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims abstract description 13
- 231100000279 safety data Toxicity 0.000 claims description 2
- 238000005516 engineering process Methods 0.000 description 2
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000002860 competitive effect Effects 0.000 description 1
- 230000001010 compromised effect Effects 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
Images
Landscapes
- Storage Device Security (AREA)
Abstract
本发明的一种使用私有前置服务器实现隐私信息安全存储的方法,将数据分成安全数据和非安全数据,并将安全数据存储于独立部署的反向代理服务器中,当需要查询安全数据时,用户通过浏览器提交数据,检索提交的数据中的表单项目是否为安全数据,当为安全数据时,需使用对称加密算法对表单数据进行加密,使用加密后的数据替换加密前的数据,并当获取数据时使用私有密钥对数据进行解密,使用解密后的数据替换解密前的数据,这样隐私数据仅存在于用户自主部署的私有开源前置服务器和用户的浏览器之间,可以保证加密数据的安全且成本较低。
Description
技术领域
本发明属于信息加密技术领域,具体来说是一种使用私有前置服务器实现隐私信息安全存储的方法。
背景技术
随着互联网技术的进步,及其应用范围日益广泛的渗透到日常生活,传统企业必须将自己的业务互联网化,以充分利用互联网的技术能力,避免丧失自己的竞争优势。
企业业务互联网化意味着在互联网上部署自己的信息系统,这种部署主要有三种主要的形态:
1、自建或者租用互联网基础运营商的机房,购买私有服务器,部署运行于私有服务器之上的企业私有服务;
2、租用公有云服务提供商的物理服务器或者虚拟服务器,部署运行于这些服务器之上的企业私有服务;
3、在应用服务提供商的应用平台上直接建立企业账号,使用公有的平台服务,创建和管理企业的私有数据。
其中,第一种方案服务器完全私有,数据的安全性最好,但是构建成本巨大,同时需要企业拥有自己的IT部门,运行成本也非常高,一般为大型企业采用。
第二种方案数据安全由公有云服务商保证,安全性尚可,但是同样需要企业拥有自己的IT部门维护和管理。
这两种方案就是我们通常所说的SaaS系统,最大的问题是随着企业业务的扩展和变化,需要企业自己或者所委托的SaaS开放商不断的进行开发和升级,扩展的成本非常高。
所以目前绝大多数中小型企业选择第三种方案,在PaaS服务商提供的平台上直接运行或者定制自己的业务系统,但是这种方案企业的数据将存储在应用服务提供商的数据库中,其安全性完全依赖于应用服务提供商的软件系统以及内部安全管控,企业的数据安全保证的级别很低,迄今为止发生的多起严重信息泄露事件,也说明了这一点。
综上所述,没有一个可信、低成本的方案,能保证企业在公有的PaaS系统中所存储数据的安全性和隐私性,成为制约PaaS应用于中小企业的关键因素,我们提出了一种低成本,可信的方案来解决这一问题。
发明内容
1.发明要解决的技术问题
本发明的目的在于解决现有缺乏可信、低成本的在公有的PaaS系统中所存储数据的安全性和隐私性的方案的问题。
2.技术方案
为达到上述目的,本发明提供的技术方案为:
本发明的一种使用私有前置服务器实现隐私信息安全存储的方法,将数据分成安全数据和非安全数据,并将安全数据存储于独立部署的反向代理服务器中,当需要查询安全数据时,用户通过浏览器提交数据,检索提交的数据中的表单项目是否为安全数据,当为安全数据时,需使用对称加密算法对表单数据进行加密,使用加密后的数据替换加密前的数据,并当获取数据时使用私有密钥对数据进行解密,使用解密后的数据替换解密前的数据。
优选的,所述非安全数据以明文形式存在于平台厂商的数据库中,所述非安全数据可以有或者没有索引、支持或者不支持查询。
优选的,所述安全数据包括安全索引数据和安全普通数据,所述安全索引数据可查询,所述安全普通数据不可查询。
优选的,所述反向代理服务器设置有加密解密模块用于进行加密。
优选的,当私有密钥泄密时,反向代理服务器的加密解密模块会生成新的私有密钥并进行升级。
优选的,当企业用户提交自己的表单数据时,如果加密解密模块检测到该表单字段是隐私字段,将使用对称加密算法对表单数据进行加密,使用加密后的数据替换加密前的数据。
3.有益效果
采用本发明提供的技术方案,与现有技术相比,具有如下有益效果:
本发明的一种使用私有前置服务器实现隐私信息安全存储的方法,将数据分成安全数据和非安全数据,并将安全数据存储于独立部署的反向代理服务器中,当需要查询安全数据时,用户通过浏览器提交数据,检索提交的数据中的表单项目是否为安全数据,当为安全数据时,需使用对称加密算法对表单数据进行加密,使用加密后的数据替换加密前的数据,并当获取数据时使用私有密钥对数据进行解密,使用解密后的数据替换解密前的数据,这样隐私数据仅存在于用户自主部署的私有开源前置服务器和用户的浏览器之间,可以保证加密数据的安全且成本较低。
附图说明
图1为本实施例的示意图。
具体实施方式
为了便于理解本发明,下面将参照相关附图对本发明进行更全面的描述,附图中给出了本发明的若干实施例,但是,本发明可以以许多不同的形式来实现,并不限于本文所描述的实施例,相反地,提供这些实施例的目的是使对本发明的公开内容更加透彻全面。
除非另有定义,本文所使用的所有的技术和科学术语与属于本发明的技术领域的技术人员通常理解的含义相同;本文中在本发明的说明书中所使用的术语只是为了描述具体的实施例的目的,不是旨在于限制本发明;本文所使用的术语“及/或”包括一个或多个相关的所列项目的任意的和所有的组合。
实施例1
参照附图1,本实施例的一种使用私有前置服务器实现隐私信息安全存储的方法,将数据分成安全数据和非安全数据,并将安全数据存储于独立部署的反向代理服务器中,当需要查询安全数据时,用户通过浏览器提交数据,检索提交的数据中的表单项目是否为安全数据,当为安全数据时,需使用对称加密算法对表单数据进行加密,使用加密后的数据替换加密前的数据,并当获取数据时使用私有密钥对数据进行解密,使用解密后的数据替换解密前的数据。
所述非安全数据以明文形式存在于平台厂商的数据库中,所述非安全数据可以有或者没有索引、支持或者不支持查询。
所述安全数据包括安全索引数据和安全普通数据,所述安全索引数据可查询,所述安全普通数据不可查询。
所述反向代理服务器设置有加密解密模块用于进行加密,所述反向代理服务器为用户自主部署的私有开源前置服务器。
当私有密钥泄密时,反向代理服务器的加密解密模块会生成新的私有密钥并进行升级。
当企业用户提交自己的表单数据时,如果加密解密模块检测到该表单字段是隐私字段,将使用对称加密算法对表单数据进行加密,使用加密后的数据替换加密前的数据。
当企业用户的浏览器提交数据的时候,首先检索提交的表单项目是否为安全数据,如果为安全数据,输入Form提交使用对称密码加密,加密后的数据,直接存储在数据库中。查询的时候,如果是安全索引数据,则以加密后的数据作为索引直接进行查询,不支持安全非索引数据的查询。
呈现的时候,如果为安全数据,则使用对称密钥解密,
安全数据的升级
当企业发现自己的私有密码有泄露风险的时候,可以生成新的私钥,并启动数据库的升级服务。
PaaS厂商遍历所有的安全数据,请求私有开源服务器的数据替换接口,批量进行数据的替换,首先用老的密钥解密,再用新的密钥加密,然后批量替换数据库中的记录,重建数据库的安全数据索引。
私有开源前置服务器由企业自主部署,使用开源的Apache或者Nginx提供反向代理服务,并利用我们开源的加密/解密模块实现高性能的隐私数据加密解密。
企业使用自己的密钥配置开源的加密解密模块,并配置需要加密存储的字段。
当企业用户提交自己的表单数据时,如果加密解密模块检测到该表单字段是隐私字段,将使用对称加密算法对表单数据进行加密,使用加密后的数据替换加密前的数据,这样隐私数据仅存在于用户自主部署的私有开源前置服务器和用户的浏览器之间,我们使用Https协议,保证该数据不可能被第三方窥探,传输并存储于PaaS平台的,将永远是加密后的隐私数据。
当企业用户请求数据时,PaaS平台从数据库中取出加密的数据,并直接返回给用户自主部署的私有开源前置服务器,前置服务器的加密解密模块发现该字段是隐私字段之后,使用企业用户的私有密钥对数据进行解密,使用解密后的数据替换解密前的数据,这样呈现在企业用户桌面的,就是原始的隐私数据,这些数据仅存在用户的桌面和自有的服务器之间,因此,也不存在数据泄露的风险。
以上所述实施例仅表达了本发明的某种实施方式,其描述较为具体和详细,但并不能因此而理解为对本发明专利范围的限制;应当指出的是,对于本领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干变形和改进,这些都属于本发明的保护范围;因此,本发明专利的保护范围应以所附权利要求为准。
Claims (6)
1.一种使用私有前置服务器实现隐私信息安全存储的方法,其特征在于:将数据分成安全数据和非安全数据,并将安全数据存储于独立部署的反向代理服务器中,当需要查询安全数据时,用户通过浏览器提交数据,检索提交的数据中的表单项目是否为安全数据,当为安全数据时,需使用对称加密算法对表单数据进行加密,使用加密后的数据替换加密前的数据,并当获取数据时使用私有密钥对数据进行解密,使用解密后的数据替换解密前的数据。
2.根据权利要求1所述的一种使用私有前置服务器实现隐私信息安全存储的方法,其特征在于:所述非安全数据以明文形式存在于平台厂商的数据库中,所述非安全数据可以有或者没有索引、支持或者不支持查询。
3.根据权利要求1所述的一种使用私有前置服务器实现隐私信息安全存储的方法,其特征在于:所述安全数据包括安全索引数据和安全普通数据,所述安全索引数据可查询,所述安全普通数据不可查询。
4.根据权利要求1所述的一种使用私有前置服务器实现隐私信息安全存储的方法,其特征在于:所述反向代理服务器设置有加密解密模块用于进行加密。
5.根据权利要求4所述的一种使用私有前置服务器实现隐私信息安全存储的方法,其特征在于:当私有密钥泄密时,反向代理服务器的加密解密模块会生成新的私有密钥并进行升级。
6.根据权利要求1所述的一种使用私有前置服务器实现隐私信息安全存储的方法,其特征在于:当企业用户提交自己的表单数据时,如果加密解密模块检测到该表单字段是隐私字段,将使用对称加密算法对表单数据进行加密,使用加密后的数据替换加密前的数据。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011541779.XA CN112671766A (zh) | 2020-12-23 | 2020-12-23 | 一种使用私有前置服务器实现隐私信息安全存储的方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011541779.XA CN112671766A (zh) | 2020-12-23 | 2020-12-23 | 一种使用私有前置服务器实现隐私信息安全存储的方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN112671766A true CN112671766A (zh) | 2021-04-16 |
Family
ID=75409280
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202011541779.XA Pending CN112671766A (zh) | 2020-12-23 | 2020-12-23 | 一种使用私有前置服务器实现隐私信息安全存储的方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN112671766A (zh) |
Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20130013921A1 (en) * | 2011-07-07 | 2013-01-10 | Ziptr, Inc. | Methods and apparatus for secure data sharing |
CN103222290A (zh) * | 2010-11-17 | 2013-07-24 | 高通股份有限公司 | 用于发送和接收安全数据和非安全数据的方法和装置 |
US8561127B1 (en) * | 2006-03-01 | 2013-10-15 | Adobe Systems Incorporated | Classification of security sensitive information and application of customizable security policies |
US20140122192A1 (en) * | 2012-10-29 | 2014-05-01 | Trialpay, Inc. | Selecting payment platforms for online-to-offline transactions |
US20150127936A1 (en) * | 2012-07-12 | 2015-05-07 | Fasoo.Com Co., Ltd | User terminal device and encryption method for encrypting in cloud computing environment |
CN106295938A (zh) * | 2015-06-08 | 2017-01-04 | 宁波网信息技术有限公司 | 基于云服务的医疗文档的存储和利用系统及其使用方法 |
CN106293495A (zh) * | 2015-05-22 | 2017-01-04 | 中兴通讯股份有限公司 | 终端设备的数据存储方法及终端设备 |
US20200076578A1 (en) * | 2018-08-30 | 2020-03-05 | Netskope, Inc. | Methods And Systems For Securing And Retrieving Sensitive Data Using Indexable Databases |
-
2020
- 2020-12-23 CN CN202011541779.XA patent/CN112671766A/zh active Pending
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8561127B1 (en) * | 2006-03-01 | 2013-10-15 | Adobe Systems Incorporated | Classification of security sensitive information and application of customizable security policies |
CN103222290A (zh) * | 2010-11-17 | 2013-07-24 | 高通股份有限公司 | 用于发送和接收安全数据和非安全数据的方法和装置 |
US20130013921A1 (en) * | 2011-07-07 | 2013-01-10 | Ziptr, Inc. | Methods and apparatus for secure data sharing |
US20150127936A1 (en) * | 2012-07-12 | 2015-05-07 | Fasoo.Com Co., Ltd | User terminal device and encryption method for encrypting in cloud computing environment |
US20140122192A1 (en) * | 2012-10-29 | 2014-05-01 | Trialpay, Inc. | Selecting payment platforms for online-to-offline transactions |
CN106293495A (zh) * | 2015-05-22 | 2017-01-04 | 中兴通讯股份有限公司 | 终端设备的数据存储方法及终端设备 |
CN106295938A (zh) * | 2015-06-08 | 2017-01-04 | 宁波网信息技术有限公司 | 基于云服务的医疗文档的存储和利用系统及其使用方法 |
US20200076578A1 (en) * | 2018-08-30 | 2020-03-05 | Netskope, Inc. | Methods And Systems For Securing And Retrieving Sensitive Data Using Indexable Databases |
Non-Patent Citations (2)
Title |
---|
LUCY_SHEN: "HTTP代理及反向代理", 《百度网页,HTTPS://BLOG.CSDN.NET/QQ_30694393/ARTICLE/DETAILS/79095896》 * |
LUCY_SHEN: "HTTP代理及反向代理", 《百度网页,HTTPS://BLOG.CSDN.NET/QQ_30694393/ARTICLE/DETAILS/79095896》, 18 January 2018 (2018-01-18) * |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP1522167B1 (en) | A method and an apparatus for retrieving a value secured in a key management system | |
CN107209787B (zh) | 提高专用加密数据的搜索能力 | |
JP5344109B1 (ja) | データベース暗号化システムと方法及びプログラム | |
US9600677B2 (en) | Database apparatus, method, and program | |
US8565422B2 (en) | Method and system for enryption key versioning and key rotation in a multi-tenant environment | |
US10642828B2 (en) | Searchable encryption scheme with external tokenizer | |
JP2018170802A (ja) | 複数許可データセキュリティ及びアクセス | |
US10742628B2 (en) | Secured cloud storage broker with enhanced security | |
EP3320447A2 (en) | Secure searchable and shareable remote storage system and method | |
CN105493435A (zh) | 虚拟服务提供商存储区 | |
US20210258148A1 (en) | Key management method, security chip, service server and information system | |
CN111884986B (zh) | 一种数据加密处理方法、装置及存储介质 | |
US11849026B2 (en) | Database integration with an external key management system | |
US11368292B2 (en) | Securing data with symmetric keys generated using inaccessible private keys | |
US20130097430A1 (en) | Encrypting data and characterization data that describes valid contents of a column | |
JP2009510616A (ja) | データベース内の機密データを保護するためのシステム及び方法 | |
US11522686B2 (en) | Securing data using key agreement | |
US20210143991A1 (en) | System for securing memory dumps | |
WO2022015359A1 (en) | Securing data using key agreement | |
CN111625843A (zh) | 一种适用于大数据平台的数据透明加解密系统 | |
CN112671766A (zh) | 一种使用私有前置服务器实现隐私信息安全存储的方法 | |
Yan et al. | Research on database encryption technology of industrial network monitoring system | |
US20230067054A1 (en) | Encryption of database log files | |
McGiffen | Other Methods of Column Encryption | |
Carter | Encryption |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20210416 |