CN114327261A - 数据文件的存储方法及数据安全代理 - Google Patents
数据文件的存储方法及数据安全代理 Download PDFInfo
- Publication number
- CN114327261A CN114327261A CN202111481454.1A CN202111481454A CN114327261A CN 114327261 A CN114327261 A CN 114327261A CN 202111481454 A CN202111481454 A CN 202111481454A CN 114327261 A CN114327261 A CN 114327261A
- Authority
- CN
- China
- Prior art keywords
- query
- data
- fields
- target
- field
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Abstract
本申请公开一种数据文件的存储方法及数据安全代理,涉及多方安全计算技术领域。本申请的方法包括:接收存储终端设备发送的数据存储指令,所述数据存储指令中包含待存储数据文件和分片策略;根据所述分片策略对所述待存储数据文件进行分片处理,以获得多个分片数据文件;将多个所述分片数据文件发送至多个多方安全计算引擎中,以便所述多方安全计算引擎在根据预置加密规则对其接收到的分片数据文件进行加密处理后,将经过加密处理的所述分片数据文件存储至其对应的数据库中。
Description
技术领域
本申请涉及多方安全计算技术领域,尤其涉及一种数据文件的存储方法及数据安全代理。
背景技术
随着计算机技术的飞速发展,数据库的应用已经逐渐深入到各个领域。其中,数据库的安全威胁来自于两方面,其一为:攻击者利用数据库的漏洞或非法获取访问权限,来窃取数据库存储的数据文件,其二为:具有合法访问权限的数据库管理员,泄露数据库存储的数据文件。
目前,为了保证存储数据文件的安全性,在存储数据文件时,通常先采用前置代理加密或后置代理加密的方式对待存储的数据文件进行加密处理,再将经过加密处理的数据文件存储至数据库中。然而,当攻击者或数据库管理员获知数据库所采用的加密机制时,仍然存在数据文件泄露的风险。因此,如何提升存储数据文件的安全性是至关重要的。
发明内容
本申请实施例提供一种数据文件的存储方法及数据安全代理,主要目的在于提升存储数据文件的安全性。
为解决上述技术问题,本申请实施例提供如下技术方案:
第一方面,本申请提供了一种数据文件的存储方法,所述方法应用于数据安全代理,所述方法包括:
接收存储终端设备发送的数据存储指令,所述数据存储指令中包含待存储数据文件和分片策略;
根据所述分片策略对所述待存储数据文件进行分片处理,以获得多个分片数据文件;
将多个所述分片数据文件发送至多个多方安全计算引擎中,以便所述多方安全计算引擎在根据预置加密规则对其接收到的分片数据文件进行加密处理后,将经过加密处理的所述分片数据文件存储至其对应的数据库中。
可选的,所述待存储数据文件中包含多个字段,所述分片策略包括:分片数量、分片规则和第一分片方式;所述根据所述分片策略对所述待存储数据文件进行分片处理,以获得多个分片数据文件,包括:
根据所述分片规则将多个所述字段划分为多个目标字段和多个普通字段;
根据所述分片数量对多个所述目标字段进行分组,以获得多个第一字段分组;
将多个所述普通字段分别与每个所述第一字段分组进行组合,以获得多个所述分片数据文件。
可选的,所述待存储数据文件中包含多个字段,所述分片策略包括:分片数量、分片规则和第二分片方式;所述根据所述分片策略对所述待存储数据文件进行分片处理,以获得多个分片数据文件,包括:
根据所述分片规则将多个所述字段划分为多个目标字段和多个普通字段;
根据所述分片数量分别生成每个所述目标字段对应的多个目标字段值;
根据每个所述目标字段对应的字段名称和多个目标字段值,生成每个所述目标字段对应的多个分片字段;
对多个所述目标字段对应的多个分片字段进行组合处理,以获得多个第二字段分组,其中,任意一个所述第二字段分组中包含每个所述目标字段对应的一个分片字段,任意两个所述第二字段分组中包含同一目标字段对应的分片字段不同;
将多个所述普通字段分别与每个所述第二字段分组进行组合,以获得多个所述分片数据文件。
可选的,所述方法还包括:
接收查询终端设备发送的数据查询指令,其中,所述数据查询指令中包含数据查询语句;
将所述数据查询语句发送至每个所述多方安全计算引擎对应的查询模块,以便所述查询模块在对所述查询语句进行重写处理,以获得所述数据查询语句对应的查询条件和计算条件后,根据所述预置加密规则对所述查询条件进行加密处理,并将经过加密处理的所述查询条件和所述计算条件发送至其对应的多方安全计算引擎,由所述多方安全计算引擎根据经过加密处理的所述查询条件对其对应的数据库进行查询处理,以获得查询结果,并在根据所述预置加密规则对所述查询结果进行解密处理后,根据所述计算条件对经过解密处理的所述查询结果进行计算处理,以获得分片查询结果;
接收每个所述多方安全计算引擎反馈的分片查询结果;
对多个所述分片查询结果进行组合处理,以获得目标查询结果;
将所述目标查询结果发送至所述查询终端设备。
可选的,在所述对多个所述分片查询结果进行组合处理,以获得目标查询结果之后,所述方法还包括:
对所述目标查询结果进行差分隐私处理;
所述将所述目标查询结果发送至所述查询终端设备,包括:
将经过差分隐私处理的所述目标查询结果发送至所述查询终端设备。
可选的,所述预置加密规则包含每个预置字段名称对应的加密方式,其中,所述预置字段名称为需要进行加密处理的字段对应的字段名称,多种加密方式包括:确定性加密、保序加密。
第二方面,本申请还提供一种数据安全代理,所述数据安全代理包括:
第一接收单元,用于接收存储终端设备发送的数据存储指令,所述数据存储指令中包含待存储数据文件和分片策略;
分片单元,用于根据所述分片策略对所述待存储数据文件进行分片处理,以获得多个分片数据文件;
第一发送单元,用于将多个所述分片数据文件发送至多个多方安全计算引擎中,以便所述多方安全计算引擎在根据预置加密规则对其接收到的分片数据文件进行加密处理后,将经过加密处理的所述分片数据文件存储至其对应的数据库中。
可选的,所述待存储数据文件中包含多个字段,所述分片策略包括:分片数量、分片规则和第一分片方式;所述分片单元包括:
第一划分模块,用于根据所述分片规则将多个所述字段划分为多个目标字段和多个普通字段;
第一分组模块,用于根据所述分片数量对多个所述目标字段进行分组,以获得多个第一字段分组;
第一组合模块,用于将多个所述普通字段分别与每个所述第一字段分组进行组合,以获得多个所述分片数据文件。
可选的,所述待存储数据文件中包含多个字段,所述分片策略包括:分片数量、分片规则和第二分片方式;所述分片单元包括:
第二划分模块,用于根据所述分片规则将多个所述字段划分为多个目标字段和多个普通字段;
第一生成模块,用于根据所述分片数量分别生成每个所述目标字段对应的多个目标字段值;
第二生成模块,用于根据每个所述目标字段对应的字段名称和多个目标字段值,生成每个所述目标字段对应的多个分片字段;
第二分组模块,用于对多个所述目标字段对应的多个分片字段进行组合处理,以获得多个第二字段分组,其中,任意一个所述第二字段分组中包含每个所述目标字段对应的一个分片字段,任意两个所述第二字段分组中包含同一目标字段对应的分片字段不同;
第二组合模块,用于将多个所述普通字段分别与每个所述第二字段分组进行组合,以获得多个所述分片数据文件。
可选的,所述数据安全代理还包括:
第二接收单元,用于接收查询终端设备发送的数据查询指令,其中,所述数据查询指令中包含数据查询语句;
第二发送单元,用于将所述数据查询语句发送至每个所述多方安全计算引擎对应的查询模块,以便所述查询模块在对所述查询语句进行重写处理,以获得所述数据查询语句对应的查询条件和计算条件后,根据所述预置加密规则对所述查询条件进行加密处理,并将经过加密处理的所述查询条件和所述计算条件发送至其对应的多方安全计算引擎,由所述多方安全计算引擎根据经过加密处理的所述查询条件对其对应的数据库进行查询处理,以获得查询结果,并在根据所述预置加密规则对所述查询结果进行解密处理后,根据所述计算条件对经过解密处理的所述查询结果进行计算处理,以获得分片查询结果;
第三接收单元,用于接收每个所述多方安全计算引擎反馈的分片查询结果;
组合单元,用于对多个所述分片查询结果进行组合处理,以获得目标查询结果;
第三发送单元,用于将所述目标查询结果发送至所述查询终端设备。
可选的,所述数据安全代理还包括:
处理单元,用于在所述组合单元对多个所述分片查询结果进行组合处理,以获得目标查询结果之后,对所述目标查询结果进行差分隐私处理;
所述第三发送单元,具体用于将经过差分隐私处理的所述目标查询结果发送至所述查询终端设备。
可选的,所述预置加密规则包含每个预置字段名称对应的加密方式,其中,所述预置字段名称为需要进行加密处理的字段对应的字段名称,多种加密方式包括:确定性加密、保序加密。
第三方面,本申请的实施例提供了一种存储介质,所述存储介质包括存储的程序,其中,在所述程序运行时控制所述存储介质所在设备执行第一方面所述的数据文件的存储方法。
第四方面,本申请的实施例提供了一种数据文件的存储装置,所述装置包括存储介质;及一个或者多个处理器,所述存储介质与所述处理器耦合,所述处理器被配置为执行所述存储介质中存储的程序指令;所述程序指令运行时执行第一方面所述的数据文件的存储方法。
借由上述技术方案,本申请提供的技术方案至少具有下列优点:
本申请提供一种数据文件的存储方法及数据安全代理,本申请能够在数据安全代理接收得到存储终端设备发送的、携带有待存储数据文件和分片策略的数据存储指令后,由数据安全代理在数据存储指令中提取获得待存储数据文件和分片策略,并根据分片策略对待存储数据文件进行分片处理,从而获得多个分片数据文件,以及将多个分片数据文件发送至多个多方安全计算引擎中,对于任意一个多方安全计算引擎而言,该多方安全计算引擎在接收到数据安全代理发送的分片数据文件后,先根据预置加密规则确定接收到的分片数据文件中的哪些字段需要进行加密处理,并确定需要进行加密处理的字段需要采用哪种加密方式进行加密处理,以及根据确定的待加密字段和待加密字段对应的加密方式对分片数据文件进行加密处理,再将经过加密处理的分片数据文件存储至其对应的数据库中。由于,在本申请中,数据安全代理是将数据文件分片为多个分片数据文件,并将数据文件对应的多个分片数据文件加密存储至多个数据库中,因此,当攻击者仅获取得到一个数据库存储的分片数据文件或部分数据库存储的分片数据文件时,攻击者仍然无法获知数据文件中真正记录的内容,从而能够有效提升存储数据文件的安全性。
上述说明仅是本申请技术方案的概述,为了能够更清楚了解本申请的技术手段,而可依照说明书的内容予以实施,并且为了让本申请的上述和其它目的、特征和优点能够更明显易懂,以下特举本申请的具体实施方式。
附图说明
通过参考附图阅读下文的详细描述,本申请示例性实施方式的上述以及其他目的、特征和优点将变得易于理解。在附图中,以示例性而非限制性的方式示出了本申请的若干实施方式,相同或对应的标号表示相同或对应的部分,其中:
图1示出了本申请实施例提供的一种数据文件的存储方法流程图;
图2示出了本申请实施例提供的另一种数据文件的存储方法流程图;
图3示出了本申请实施例提供的一种数据安全代理的示意图;
图4示出了本申请实施例提供的另一种数据安全代理的示意图。
具体实施方式
下面将参照附图更详细地描述本申请的示例性实施方式。虽然附图中显示了本申请的示例性实施方式,然而应当理解,可以以各种形式实现本申请而不应被这里阐述的实施方式所限制。相反,提供这些实施方式是为了能够更透彻地理解本申请,并且能够将本申请的范围完整的传达给本领域的技术人员。
需要注意的是,除非另有说明,本申请使用的技术术语或者科学术语应当为本申请所属领域技术人员所理解的通常意义。
本申请实施例提供一种数据文件的存储方法,该方法应用于数据安全代理,具体如图1所示,该方法包括:
101、接收存储终端设备发送的数据存储指令。
其中,数据存储指令中包含待存储数据文件和分片策略,分片策略中包含分片数量、分片规则和分片方式。
在本申请实施例中,各个步骤中的执行主体为运行在目标终端设备中的数据安全代理,其中,目标终端设备可以但不限于为:计算机、服务器等等。
在本申请实施例中,当某个用户需要存储数据文件时,该用户便可控制终端设备(即存储终端设备)向数据安全代理发送携带有待存储数据文件和分片策略的数据存储指令,此时,数据安全代理便可接收得到存储终端设备发送的数据存储指令。
102、根据分片策略对待存储数据文件进行分片处理,以获得多个分片数据文件。
在本申请实施例中,数据安全代理在接收得到存储终端设备发送的数据存储指令后,便需要在数据存储指令中提取获得待存储数据文件和分片策略,并根据分片策略对待存储数据文件进行分片处理,从而获得多个分片数据文件。
需要进行说明的是,在实际应用过程中,当存储终端设备发送的数据存储指令中不包含分片策略时,数据安全代理可以根据工作人员预先设置的预设分片策略对待存储数据文件进行分片处理,从而获得多个分片数据文件。
103、将多个分片数据文件发送至多个多方安全计算引擎中,以便多方安全计算引擎在根据预置加密规则对其接收到的分片数据文件进行加密处理后,将经过加密处理的分片数据文件存储至其对应的数据库中。
其中,预置加密规则具体包含每个预置字段名称对应的加密方式,预置字段名称为需要进行加密处理的字段对应的字段名称,多种加密方式可以但不限于包括:确定性加密、保序加密等等;其中,预置加密规则用于规定分片数据文件中的哪些字段需要进行加密处理,以及对于需要进行加密处理的字段而言,需要采用哪种加密方式进行加密处理。
在本申请实施例中,数据安全代理在将待存储数据文件分片为多个分片数据文件后,便可将多个分片数据文件发送至多个多方安全计算引擎中,对于任意一个多方安全计算引擎而言,该多方安全计算引擎在接收到数据安全代理发送的分片数据文件后,需要先根据预置加密规则确定接收到的分片数据文件中的哪些字段需要进行加密处理,并确定需要进行加密处理的字段需要采用哪种加密方式进行加密处理,以及根据确定的待加密字段和待加密字段对应的加密方式对分片数据文件进行加密处理,再将经过加密处理的分片数据文件存储至其对应的数据库中。
具体的,在本步骤中,当多个分片数据文件的数量小于多个多方安全计算引擎的数量时,先在多个多方安全计算引擎中选取出多个分片数据文件相应数量的多个多方安全计算引擎,再分别向选取出的每个多方安全计算引擎发送一个分片数据文件;当多个分片数据文件的数量等于多个多方安全计算引擎的数量时,分别向每个多方安全计算引擎发送一个分片数据文件;当多个分片数据文件的数量大于多个多方安全计算引擎的数量时,分别向每个多方安全计算引擎发送一个或多个分片数据文件。
需要进行说明的是,对于存储数据文件的用户而言,其无需获知各个多方安全计算引擎所使用的密钥,只需向数据安全代理发送携带有待存储数据文件和分片策略的数据存储指令,便可实现将待存储文件分片为多个分片数据文件,并将多个分片数据文件存储至多个多方安全计算引擎对应的数据库中。
本申请实施例提供一种数据文件的存储方法,本申请实施例能够在数据安全代理接收得到存储终端设备发送的、携带有待存储数据文件和分片策略的数据存储指令后,由数据安全代理在数据存储指令中提取获得待存储数据文件和分片策略,并根据分片策略对待存储数据文件进行分片处理,从而获得多个分片数据文件,以及将多个分片数据文件发送至多个多方安全计算引擎中,对于任意一个多方安全计算引擎而言,该多方安全计算引擎在接收到数据安全代理发送的分片数据文件后,先根据预置加密规则确定接收到的分片数据文件中的哪些字段需要进行加密处理,并确定需要进行加密处理的字段需要采用哪种加密方式进行加密处理,以及根据确定的待加密字段和待加密字段对应的加密方式对分片数据文件进行加密处理,再将经过加密处理的分片数据文件存储至其对应的数据库中。由于,在本申请实施例中,数据安全代理是将数据文件分片为多个分片数据文件,并将数据文件对应的多个分片数据文件加密存储至多个数据库中,因此,当攻击者仅获取得到一个数据库存储的分片数据文件或部分数据库存储的分片数据文件时,攻击者仍然无法获知数据文件中真正记录的内容,从而能够有效提升存储数据文件的安全性。
以下为了更加详细地说明,本申请实施例提供了另一种数据文件的存储方法,该方法应用于数据安全代理,具体如图2所示,该方法包括:
201、接收存储终端设备发送的数据存储指令。
其中,关于步骤201、接收存储终端设备发送的数据存储指,可以参考图1对应部分的描述,本申请实施例此处将不再赘述。
202、根据分片策略对待存储数据文件进行分片处理,以获得多个分片数据文件。
在本申请实施例中,数据安全代理在接收得到存储终端设备发送的数据存储指令后,便需要在数据存储指令中提取获得待存储数据文件和分片策略,并根据分片策略对待存储数据文件进行分片处理,从而获得多个分片数据文件。
其中,待存储数据文件中包含多个字段,分片策略中包含分片数量、分片规则和分片方式;其中,分片规则用于规定待存储数据文件中的哪些字段需要进行分片处理。
具体的,在本步骤中,当分片策略中包含的分片方式具体为第一分片方式时,数据安全代理采用以下方式根据分片策略对待存储数据文件进行分片处理,从而获得多个分片数据文件:首先,根据分片规则确定待存储数据文件中的哪些字段需要进行分片处理,并将需要进行分片处理的字段确定为目标字段,将无需进行分片处理的字段确定为普通字段,从而将待存储数据文件包含的多个字段划分为多个目标字段和多个普通字段;其次,根据分片数量对多个目标字段进行分组,从而获得多个字段分组(即第一字段分组),其中,每个第一字段分组中包含一个或多个目标字段;最后,将多个普通字段分别与每个第一字段分组进行组合,从而获得多个分片数据文件。
具体的,在本步骤中,当分片策略中包含的分片方式具体为第二分片方式时,数据安全代理采用以下方式根据分片策略对待存储数据文件进行分片处理,从而获得多个分片数据文件:首先,根据分片规则确定待存储数据文件中的哪些字段需要进行分片处理,并将需要进行分片处理的字段确定为目标字段,将无需进行分片处理的字段确定为普通字段,从而将待存储数据文件包含的多个字段划分为多个目标字段和多个普通字段;其次,根据分片数量分别生成每个目标字段对应的多个目标字段值,其中,对于任意一个目标字段而言,根据分片数量生成该目标字段对应的多个目标字段值的具体过程为:当分片数量为N时,生成N-1个随机数,再使用该目标字段对应的原始字段值依次减去多个随机数,将计算获得的差值和N-1个随机数确定为该目标字段对应的多个目标字段值,其中,N为大于1的正整数;再次,根据每个目标字段对应的字段名称和多个目标字段值,生成每个目标字段对应的多个分片字段,其中,对于任意一个目标字段而言,根据该目标字段对应的字段名称和多个目标字段值,生成该目标字段对应的多个分片字段的具体过程为:将该目标字段对应的字段名称分别于该目标字段对应的每个目标字段值进行组合,从而生成该目标字段对应的多个分片字段;然后,对多个目标字段对应的多个分片字段进行组合处理,从而获得多个字段分组(即第二字段分组),其中,任意一个第二字段分组中包含每个目标字段对应的一个分片字段,任意两个第二字段分组中包含同一目标字段对应的分片字段不同,例如,待存储数据文件中包含的字段A为目标字段,假设某个第二字段分组中包含字段A对应的分片字段a1,则其他第二字段分组中只可以包含字段A对应的其他分片字段,而不可以包含字段A对应的分片字段a1;最后,将多个普通字段分别与每个第二字段分组进行组合,从而获得多个分片数据文件。
203、将多个分片数据文件发送至多个多方安全计算引擎中,以便多方安全计算引擎在根据预置加密规则对其接收到的分片数据文件进行加密处理后,将经过加密处理的分片数据文件存储至其对应的数据库中。
其中,关于步骤203、将多个分片数据文件发送至多个多方安全计算引擎中,以便多方安全计算引擎在根据预置加密规则对其接收到的分片数据文件进行加密处理后,将经过加密处理的分片数据文件存储至其对应的数据库中,可以参考图1对应部分的描述,本申请实施例此处将不再赘述。
204、接收查询终端设备发送的数据查询指令,并获取数据查询指令对应的目标查询结果,以及将目标查询结果发送至查询终端设备。
其中,数据查询指令中包含数据查询语句。
在本申请实施例中,当某个用户需要查询数据时,该用户便可控制终端设备(即查询终端设备)向数据安全代理发送携带有数据查询语句的数据查询指令,此时,数据安全代理便可接收得到查询终端设备发送的数据查询指令;数据安全代理在接收得到查询终端设备发送的数据查询指令后,便需要在数据查询指令中提取获得数据查询语句,并将提取得到的数据查询语句分别发送至每个多方安全计算引擎对应的查询模块,对于任意一个查询模块而言,该查询模块在接收到数据安全代理发送的数据查询语句后,需要先对查询语句进行重写处理,从而获得数据查询语句中包含的查询条件和计算条件,再根据预置加密规则对查询条件进行加密处理,并将经过加密处理的查询条件和计算条件发送至其对应的多方安全计算引擎,该查询模块对应的多方安全计算引擎在接收到经过加密处理的查询条件和计算条件后,需要先根据经过加密处理的查询条件对其对应的数据库进行查询处理,从而获得查询结果,再根据预置加密规则对获得的查询结果进行解密处理,并根据计算条件对经过解密处理的查询结果进行计算处理,从而获得分片查询结果,最后,将计算获得的分片查询结果发送至数据安全代理;数据安全代理在接收得到每个多方安全计算引擎反馈的分片查询结果,便可对多个分片查询结果进行组合处理,从而获得目标查询结果,并将目标查询结果发送至查询终端设备。
需要进行说明的是,在实际应用过程中,当数据查询语句中只包含查询条件,而不包含计算条件时,多方安全计算引擎在根据经过加密处理的查询条件对其对应的数据库进行查询处理,从而获得查询结果,并根据预置加密规则对获得的查询结果进行解密处理后,便可直接将经过解密处理的查询结果确定为分片查询结果。
需要进行说明的是,对于查找数据文件的用户而言,其无需获知各个多方安全计算引擎所使用的密钥,只需向数据安全代理发送携带有数据查询语句的数据查询指令,便可实现查找数据文件。
进一步的,在本申请实施例中,数据安全代理在对多个分片查询结果进行组合处理,从而获得目标查询结果后,还可以对目标查询结果进行差分隐私处理,并将经过差分隐私处理的目标查询结果发送至查询终端设备,以防止存储的数据文件泄露,从而进一步提升存储数据文件的安全性。
为了实现上述目的,根据本申请的另一方面,本申请实施例还提供了一种存储介质,所述存储介质包括存储的程序,其中,在所述程序运行时控制所述存储介质所在设备执行上述所述的数据文件的存储方法。
为了实现上述目的,根据本申请的另一方面,本申请实施例还提供了一种数据文件的存储装置,所述装置包括存储介质;及一个或者多个处理器,所述存储介质与所述处理器耦合,所述处理器被配置为执行所述存储介质中存储的程序指令;所述程序指令运行时执行上述所述的数据文件的存储方法。
进一步的,作为对上述图1及图2所示方法的实现,本申请另一实施例还提供了一种数据安全代理。该实施例与前述方法实施例对应,为便于阅读,本实施例不再对前述方法实施例中的细节内容进行逐一赘述,但应当明确,本实施例中的数据安全代理能够对应实现前述方法实施例中的全部内容。该数据安全代理应用于提升存储数据文件的安全性,具体如图3所示,该数据安全代理包括:
第一接收单元31,用于接收存储终端设备发送的数据存储指令,所述数据存储指令中包含待存储数据文件和分片策略;
分片单元32,用于根据所述分片策略对所述待存储数据文件进行分片处理,以获得多个分片数据文件;
第一发送单元33,用于将多个所述分片数据文件发送至多个多方安全计算引擎中,以便所述多方安全计算引擎在根据预置加密规则对其接收到的分片数据文件进行加密处理后,将经过加密处理的所述分片数据文件存储至其对应的数据库中。
进一步的,如图4所示,所述待存储数据文件中包含多个字段,所述分片策略包括:分片数量、分片规则和第一分片方式;分片单元302包括:
第一划分模块321,用于根据所述分片规则将多个所述字段划分为多个目标字段和多个普通字段;
第一分组模块322,用于根据所述分片数量对多个所述目标字段进行分组,以获得多个第一字段分组;
第一组合模块323,用于将多个所述普通字段分别与每个所述第一字段分组进行组合,以获得多个所述分片数据文件。
进一步的,如图4所示,所述待存储数据文件中包含多个字段,所述分片策略包括:分片数量、分片规则和第二分片方式;分片单元302包括:
第二划分模块324,用于根据所述分片规则将多个所述字段划分为多个目标字段和多个普通字段;
第一生成模块325,用于根据所述分片数量分别生成每个所述目标字段对应的多个目标字段值;
第二生成模块326,用于根据每个所述目标字段对应的字段名称和多个目标字段值,生成每个所述目标字段对应的多个分片字段;
第二分组模块327,用于对多个所述目标字段对应的多个分片字段进行组合处理,以获得多个第二字段分组,其中,任意一个所述第二字段分组中包含每个所述目标字段对应的一个分片字段,任意两个所述第二字段分组中包含同一目标字段对应的分片字段不同;
第二组合模块328,用于将多个所述普通字段分别与每个所述第二字段分组进行组合,以获得多个所述分片数据文件。
进一步的,如图4所示,该数据安全代理还包括:
第二接收单元34,用于接收查询终端设备发送的数据查询指令,其中,所述数据查询指令中包含数据查询语句;
第二发送单元35,用于将所述数据查询语句发送至每个所述多方安全计算引擎对应的查询模块,以便所述查询模块在对所述查询语句进行重写处理,以获得所述数据查询语句对应的查询条件和计算条件后,根据所述预置加密规则对所述查询条件进行加密处理,并将经过加密处理的所述查询条件和所述计算条件发送至其对应的多方安全计算引擎,由所述多方安全计算引擎根据经过加密处理的所述查询条件对其对应的数据库进行查询处理,以获得查询结果,并在根据所述预置加密规则对所述查询结果进行解密处理后,根据所述计算条件对经过解密处理的所述查询结果进行计算处理,以获得分片查询结果;
第三接收单元36,用于接收每个所述多方安全计算引擎反馈的分片查询结果;
组合单元37,用于对多个所述分片查询结果进行组合处理,以获得目标查询结果;
第三发送单元38,用于将所述目标查询结果发送至所述查询终端设备。
进一步的,如图4所示,该数据安全代理还包括:
处理单元39,用于在组合单元37对多个所述分片查询结果进行组合处理,以获得目标查询结果之后,对所述目标查询结果进行差分隐私处理;
第三发送单元38,具体用于将经过差分隐私处理的所述目标查询结果发送至所述查询终端设备。
进一步的,如图4所示,所述预置加密规则包含每个预置字段名称对应的加密方式,其中,所述预置字段名称为需要进行加密处理的字段对应的字段名称,多种加密方式包括:确定性加密、保序加密。
本申请实施例提供一种数据文件的存储方法及数据安全代理,本申请实施例能够在数据安全代理接收得到存储终端设备发送的、携带有待存储数据文件和分片策略的数据存储指令后,由数据安全代理在数据存储指令中提取获得待存储数据文件和分片策略,并根据分片策略对待存储数据文件进行分片处理,从而获得多个分片数据文件,以及将多个分片数据文件发送至多个多方安全计算引擎中,对于任意一个多方安全计算引擎而言,该多方安全计算引擎在接收到数据安全代理发送的分片数据文件后,先根据预置加密规则确定接收到的分片数据文件中的哪些字段需要进行加密处理,并确定需要进行加密处理的字段需要采用哪种加密方式进行加密处理,以及根据确定的待加密字段和待加密字段对应的加密方式对分片数据文件进行加密处理,再将经过加密处理的分片数据文件存储至其对应的数据库中。由于,在本申请实施例中,数据安全代理是将数据文件分片为多个分片数据文件,并将数据文件对应的多个分片数据文件加密存储至多个数据库中,因此,当攻击者仅获取得到一个数据库存储的分片数据文件或部分数据库存储的分片数据文件时,攻击者仍然无法获知数据文件中真正记录的内容,从而能够有效提升存储数据文件的安全性。
本申请实施例提供了一种存储介质,所述存储介质包括存储的程序,其中,在所述程序运行时控制所述存储介质所在设备执行上述所述的数据文件的存储。
存储介质可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flash RAM),存储器包括至少一个存储芯片。
本申请实施例还提供了一种数据文件的存储装置,所述装置包括存储介质;及一个或者多个处理器,所述存储介质与所述处理器耦合,所述处理器被配置为执行所述存储介质中存储的程序指令;所述程序指令运行时执行上述所述的数据文件的存储方法。
本申请实施例提供了一种设备,设备包括处理器、存储器及存储在存储器上并可在处理器上运行的程序,处理器执行程序时实现以下步骤:
接收存储终端设备发送的数据存储指令,所述数据存储指令中包含待存储数据文件和分片策略;
根据所述分片策略对所述待存储数据文件进行分片处理,以获得多个分片数据文件;
将多个所述分片数据文件发送至多个多方安全计算引擎中,以便所述多方安全计算引擎在根据预置加密规则对其接收到的分片数据文件进行加密处理后,将经过加密处理的所述分片数据文件存储至其对应的数据库中。
进一步的,所述待存储数据文件中包含多个字段,所述分片策略包括:分片数量、分片规则和第一分片方式;所述根据所述分片策略对所述待存储数据文件进行分片处理,以获得多个分片数据文件,包括:
根据所述分片规则将多个所述字段划分为多个目标字段和多个普通字段;
根据所述分片数量对多个所述目标字段进行分组,以获得多个第一字段分组;
将多个所述普通字段分别与每个所述第一字段分组进行组合,以获得多个所述分片数据文件。
进一步的,所述待存储数据文件中包含多个字段,所述分片策略包括:分片数量、分片规则和第二分片方式;所述根据所述分片策略对所述待存储数据文件进行分片处理,以获得多个分片数据文件,包括:
根据所述分片规则将多个所述字段划分为多个目标字段和多个普通字段;
根据所述分片数量分别生成每个所述目标字段对应的多个目标字段值;
根据每个所述目标字段对应的字段名称和多个目标字段值,生成每个所述目标字段对应的多个分片字段;
对多个所述目标字段对应的多个分片字段进行组合处理,以获得多个第二字段分组,其中,任意一个所述第二字段分组中包含每个所述目标字段对应的一个分片字段,任意两个所述第二字段分组中包含同一目标字段对应的分片字段不同;
将多个所述普通字段分别与每个所述第二字段分组进行组合,以获得多个所述分片数据文件。
进一步的,所述方法还包括:
接收查询终端设备发送的数据查询指令,其中,所述数据查询指令中包含数据查询语句;
将所述数据查询语句发送至每个所述多方安全计算引擎对应的查询模块,以便所述查询模块在对所述查询语句进行重写处理,以获得所述数据查询语句对应的查询条件和计算条件后,根据所述预置加密规则对所述查询条件进行加密处理,并将经过加密处理的所述查询条件和所述计算条件发送至其对应的多方安全计算引擎,由所述多方安全计算引擎根据经过加密处理的所述查询条件对其对应的数据库进行查询处理,以获得查询结果,并在根据所述预置加密规则对所述查询结果进行解密处理后,根据所述计算条件对经过解密处理的所述查询结果进行计算处理,以获得分片查询结果;
接收每个所述多方安全计算引擎反馈的分片查询结果;
对多个所述分片查询结果进行组合处理,以获得目标查询结果;
将所述目标查询结果发送至所述查询终端设备。
进一步的,在所述对多个所述分片查询结果进行组合处理,以获得目标查询结果之后,所述方法还包括:
对所述目标查询结果进行差分隐私处理;
所述将所述目标查询结果发送至所述查询终端设备,包括:
将经过差分隐私处理的所述目标查询结果发送至所述查询终端设备。
进一步的,所述预置加密规则包含每个预置字段名称对应的加密方式,其中,所述预置字段名称为需要进行加密处理的字段对应的字段名称,多种加密方式包括:确定性加密、保序加密。
本申请还提供了一种计算机程序产品,当在数据处理设备上执行时,适于执行初始化有如下方法步骤的程序代码:接收存储终端设备发送的数据存储指令,所述数据存储指令中包含待存储数据文件和分片策略;根据所述分片策略对所述待存储数据文件进行分片处理,以获得多个分片数据文件;将多个所述分片数据文件发送至多个多方安全计算引擎中,以便所述多方安全计算引擎在根据预置加密规则对其接收到的分片数据文件进行加密处理后,将经过加密处理的所述分片数据文件存储至其对应的数据库中。
本领域内的技术人员应明白,本申请的实施例可提供为方法、系统、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本申请是参照根据本申请实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
在一个典型的配置中,计算设备包括一个或多个处理器(CPU)、输入/输出接口、网络接口和内存。
存储器可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flash RAM)。存储器是计算机可读介质的示例。
计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带磁磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括暂存电脑可读媒体(transitory media),如调制的数据信号和载波。
还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括要素的过程、方法、商品或者设备中还存在另外的相同要素。
本领域技术人员应明白,本申请的实施例可提供为方法、系统或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
以上仅为本申请的实施例而已,并不用于限制本申请。对于本领域技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本申请的权利要求范围之内。
Claims (14)
1.一种数据文件的存储方法,其特征在于,所述方法应用于数据安全代理,包括:
接收存储终端设备发送的数据存储指令,所述数据存储指令中包含待存储数据文件和分片策略;
根据所述分片策略对所述待存储数据文件进行分片处理,以获得多个分片数据文件;
将多个所述分片数据文件发送至多个多方安全计算引擎中,以便所述多方安全计算引擎在根据预置加密规则对其接收到的分片数据文件进行加密处理后,将经过加密处理的所述分片数据文件存储至其对应的数据库中。
2.根据权利要求1所述的方法,其特征在于,所述待存储数据文件中包含多个字段,所述分片策略包括:分片数量、分片规则和第一分片方式;所述根据所述分片策略对所述待存储数据文件进行分片处理,以获得多个分片数据文件,包括:
根据所述分片规则将多个所述字段划分为多个目标字段和多个普通字段;
根据所述分片数量对多个所述目标字段进行分组,以获得多个第一字段分组;
将多个所述普通字段分别与每个所述第一字段分组进行组合,以获得多个所述分片数据文件。
3.根据权利要求1所述的方法,其特征在于,所述待存储数据文件中包含多个字段,所述分片策略包括:分片数量、分片规则和第二分片方式;所述根据所述分片策略对所述待存储数据文件进行分片处理,以获得多个分片数据文件,包括:
根据所述分片规则将多个所述字段划分为多个目标字段和多个普通字段;
根据所述分片数量分别生成每个所述目标字段对应的多个目标字段值;
根据每个所述目标字段对应的字段名称和多个目标字段值,生成每个所述目标字段对应的多个分片字段;
对多个所述目标字段对应的多个分片字段进行组合处理,以获得多个第二字段分组,其中,任意一个所述第二字段分组中包含每个所述目标字段对应的一个分片字段,任意两个所述第二字段分组中包含同一目标字段对应的分片字段不同;
将多个所述普通字段分别与每个所述第二字段分组进行组合,以获得多个所述分片数据文件。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
接收查询终端设备发送的数据查询指令,其中,所述数据查询指令中包含数据查询语句;
将所述数据查询语句发送至每个所述多方安全计算引擎对应的查询模块,以便所述查询模块在对所述查询语句进行重写处理,以获得所述数据查询语句对应的查询条件和计算条件后,根据所述预置加密规则对所述查询条件进行加密处理,并将经过加密处理的所述查询条件和所述计算条件发送至其对应的多方安全计算引擎,由所述多方安全计算引擎根据经过加密处理的所述查询条件对其对应的数据库进行查询处理,以获得查询结果,并在根据所述预置加密规则对所述查询结果进行解密处理后,根据所述计算条件对经过解密处理的所述查询结果进行计算处理,以获得分片查询结果;
接收每个所述多方安全计算引擎反馈的分片查询结果;
对多个所述分片查询结果进行组合处理,以获得目标查询结果;
将所述目标查询结果发送至所述查询终端设备。
5.根据权利要求4所述的方法,其特征在于,在所述对多个所述分片查询结果进行组合处理,以获得目标查询结果之后,所述方法还包括:
对所述目标查询结果进行差分隐私处理;
所述将所述目标查询结果发送至所述查询终端设备,包括:
将经过差分隐私处理的所述目标查询结果发送至所述查询终端设备。
6.根据权利要求1所述的方法,其特征在于,所述预置加密规则包含每个预置字段名称对应的加密方式,其中,所述预置字段名称为需要进行加密处理的字段对应的字段名称,多种加密方式包括:确定性加密、保序加密。
7.一种数据安全代理,其特征在于,所述数据安全代理包括:
第一接收单元,用于接收存储终端设备发送的数据存储指令,所述数据存储指令中包含待存储数据文件和分片策略;
分片单元,用于根据所述分片策略对所述待存储数据文件进行分片处理,以获得多个分片数据文件;
第一发送单元,用于将多个所述分片数据文件发送至多个多方安全计算引擎中,以便所述多方安全计算引擎在根据预置加密规则对其接收到的分片数据文件进行加密处理后,将经过加密处理的所述分片数据文件存储至其对应的数据库中。
8.根据权利要求7所述的数据安全代理,其特征在于,所述待存储数据文件中包含多个字段,所述分片策略包括:分片数量、分片规则和第一分片方式;所述分片单元包括:
第一划分模块,用于根据所述分片规则将多个所述字段划分为多个目标字段和多个普通字段;
第一分组模块,用于根据所述分片数量对多个所述目标字段进行分组,以获得多个第一字段分组;
第一组合模块,用于将多个所述普通字段分别与每个所述第一字段分组进行组合,以获得多个所述分片数据文件。
9.根据权利要求7所述的数据安全代理,其特征在于,所述待存储数据文件中包含多个字段,所述分片策略包括:分片数量、分片规则和第二分片方式;所述分片单元包括:
第二划分模块,用于根据所述分片规则将多个所述字段划分为多个目标字段和多个普通字段;
第一生成模块,用于根据所述分片数量分别生成每个所述目标字段对应的多个目标字段值;
第二生成模块,用于根据每个所述目标字段对应的字段名称和多个目标字段值,生成每个所述目标字段对应的多个分片字段;
第二分组模块,用于对多个所述目标字段对应的多个分片字段进行组合处理,以获得多个第二字段分组,其中,任意一个所述第二字段分组中包含每个所述目标字段对应的一个分片字段,任意两个所述第二字段分组中包含同一目标字段对应的分片字段不同;
第二组合模块,用于将多个所述普通字段分别与每个所述第二字段分组进行组合,以获得多个所述分片数据文件。
10.根据权利要求7所述的数据安全代理,其特征在于,所述数据安全代理还包括:
第二接收单元,用于接收查询终端设备发送的数据查询指令,其中,所述数据查询指令中包含数据查询语句;
第二发送单元,用于将所述数据查询语句发送至每个所述多方安全计算引擎对应的查询模块,以便所述查询模块在对所述查询语句进行重写处理,以获得所述数据查询语句对应的查询条件和计算条件后,根据所述预置加密规则对所述查询条件进行加密处理,并将经过加密处理的所述查询条件和所述计算条件发送至其对应的多方安全计算引擎,由所述多方安全计算引擎根据经过加密处理的所述查询条件对其对应的数据库进行查询处理,以获得查询结果,并在根据所述预置加密规则对所述查询结果进行解密处理后,根据所述计算条件对经过解密处理的所述查询结果进行计算处理,以获得分片查询结果;
第三接收单元,用于接收每个所述多方安全计算引擎反馈的分片查询结果;
组合单元,用于对多个所述分片查询结果进行组合处理,以获得目标查询结果;
第三发送单元,用于将所述目标查询结果发送至所述查询终端设备。
11.根据权利要求10所述的数据安全代理,其特征在于,所述数据安全代理还包括:
处理单元,用于在所述组合单元对多个所述分片查询结果进行组合处理,以获得目标查询结果之后,对所述目标查询结果进行差分隐私处理;
所述第三发送单元,具体用于将经过差分隐私处理的所述目标查询结果发送至所述查询终端设备。
12.根据权利要求7所述的数据安全代理,其特征在于,所述预置加密规则包含每个预置字段名称对应的加密方式,其中,所述预置字段名称为需要进行加密处理的字段对应的字段名称,多种加密方式包括:确定性加密、保序加密。
13.一种存储介质,其特征在于,所述存储介质包括存储的程序,其中,在所述程序运行时控制所述存储介质所在设备执行权利要求1至6中任一项所述的数据文件的存储方法。
14.一种数据文件的存储装置,其特征在于,所述装置包括存储介质;及一个或者多个处理器,所述存储介质与所述处理器耦合,所述处理器被配置为执行所述存储介质中存储的程序指令;所述程序指令运行时执行权利要求1至6中任一项所述的数据文件的存储方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202111481454.1A CN114327261B (zh) | 2021-12-06 | 2021-12-06 | 数据文件的存储方法及数据安全代理 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202111481454.1A CN114327261B (zh) | 2021-12-06 | 2021-12-06 | 数据文件的存储方法及数据安全代理 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN114327261A true CN114327261A (zh) | 2022-04-12 |
CN114327261B CN114327261B (zh) | 2022-10-28 |
Family
ID=81047989
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202111481454.1A Active CN114327261B (zh) | 2021-12-06 | 2021-12-06 | 数据文件的存储方法及数据安全代理 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN114327261B (zh) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114650188A (zh) * | 2022-05-20 | 2022-06-21 | 广州万协通信息技术有限公司 | 一种基于代理节点的数据安全传输方法及装置 |
CN114915455A (zh) * | 2022-04-24 | 2022-08-16 | 华控清交信息科技(北京)有限公司 | 一种密文数据传输方法、装置和用于密文数据传输的装置 |
CN115086421A (zh) * | 2022-08-22 | 2022-09-20 | 广东电网有限责任公司广州供电局 | 一种分布式优化的多智能代理协作方法及相关设备 |
Citations (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20040207751A1 (en) * | 2003-04-16 | 2004-10-21 | White Jonathan B. | 3:2 Pulldown detection |
CN105956041A (zh) * | 2016-04-26 | 2016-09-21 | 江苏物联网研究发展中心 | 基于Spring Data for MongoDB集群的数据模型处理方法 |
US9823968B1 (en) * | 2015-08-21 | 2017-11-21 | Datadirect Networks, Inc. | Data storage system employing a variable redundancy distributed RAID controller with embedded RAID logic and method for data migration between high-performance computing architectures and data storage devices using the same |
CN107515899A (zh) * | 2017-07-24 | 2017-12-26 | 北京国电通网络技术有限公司 | 数据库联合分片方法、装置以及存储介质 |
CN108351900A (zh) * | 2015-10-07 | 2018-07-31 | 甲骨文国际公司 | 用于分片的关系数据库组织 |
CN109408447A (zh) * | 2018-12-11 | 2019-03-01 | 北京地平线机器人技术研发有限公司 | 一种基于spi的数据传输方法、装置及电子设备 |
US10296633B1 (en) * | 2016-03-23 | 2019-05-21 | Amazon Technologies, Inc. | Data storage management system |
CN109815719A (zh) * | 2019-01-21 | 2019-05-28 | 广东电网有限责任公司信息中心 | 一种可搜索的数据库安全加密系统 |
US20190303349A1 (en) * | 2015-05-19 | 2019-10-03 | Cryptomove, Inc. | Security via data concealment |
CN110798322A (zh) * | 2019-11-15 | 2020-02-14 | 神州融安科技(北京)有限公司 | 一种操作请求方法、装置、存储介质及处理器 |
CN111143373A (zh) * | 2019-12-30 | 2020-05-12 | 卓尔智联(武汉)研究院有限公司 | 数据处理方法、装置、电子设备及存储介质 |
CN112732711A (zh) * | 2020-12-28 | 2021-04-30 | 北京金山云网络技术有限公司 | 一种数据存储方法、装置及电子设备 |
CN113032357A (zh) * | 2021-04-29 | 2021-06-25 | 中国工商银行股份有限公司 | 文件的存储方法、装置和服务器 |
CN113254493A (zh) * | 2020-07-30 | 2021-08-13 | 深圳市汉云科技有限公司 | 分布式数据库的数据分组统计方法及系统 |
CN113438304A (zh) * | 2021-06-23 | 2021-09-24 | 平安消费金融有限公司 | 基于数据库集群的数据查询方法、装置、服务器及介质 |
CN113507482A (zh) * | 2021-07-27 | 2021-10-15 | 御风科技(海南)有限公司 | 数据安全传输方法、安全交易方法、系统、介质和设备 |
-
2021
- 2021-12-06 CN CN202111481454.1A patent/CN114327261B/zh active Active
Patent Citations (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20040207751A1 (en) * | 2003-04-16 | 2004-10-21 | White Jonathan B. | 3:2 Pulldown detection |
US20190303349A1 (en) * | 2015-05-19 | 2019-10-03 | Cryptomove, Inc. | Security via data concealment |
US9823968B1 (en) * | 2015-08-21 | 2017-11-21 | Datadirect Networks, Inc. | Data storage system employing a variable redundancy distributed RAID controller with embedded RAID logic and method for data migration between high-performance computing architectures and data storage devices using the same |
CN108351900A (zh) * | 2015-10-07 | 2018-07-31 | 甲骨文国际公司 | 用于分片的关系数据库组织 |
US10296633B1 (en) * | 2016-03-23 | 2019-05-21 | Amazon Technologies, Inc. | Data storage management system |
CN105956041A (zh) * | 2016-04-26 | 2016-09-21 | 江苏物联网研究发展中心 | 基于Spring Data for MongoDB集群的数据模型处理方法 |
CN107515899A (zh) * | 2017-07-24 | 2017-12-26 | 北京国电通网络技术有限公司 | 数据库联合分片方法、装置以及存储介质 |
CN109408447A (zh) * | 2018-12-11 | 2019-03-01 | 北京地平线机器人技术研发有限公司 | 一种基于spi的数据传输方法、装置及电子设备 |
CN109815719A (zh) * | 2019-01-21 | 2019-05-28 | 广东电网有限责任公司信息中心 | 一种可搜索的数据库安全加密系统 |
CN110798322A (zh) * | 2019-11-15 | 2020-02-14 | 神州融安科技(北京)有限公司 | 一种操作请求方法、装置、存储介质及处理器 |
CN111143373A (zh) * | 2019-12-30 | 2020-05-12 | 卓尔智联(武汉)研究院有限公司 | 数据处理方法、装置、电子设备及存储介质 |
CN113254493A (zh) * | 2020-07-30 | 2021-08-13 | 深圳市汉云科技有限公司 | 分布式数据库的数据分组统计方法及系统 |
CN112732711A (zh) * | 2020-12-28 | 2021-04-30 | 北京金山云网络技术有限公司 | 一种数据存储方法、装置及电子设备 |
CN113032357A (zh) * | 2021-04-29 | 2021-06-25 | 中国工商银行股份有限公司 | 文件的存储方法、装置和服务器 |
CN113438304A (zh) * | 2021-06-23 | 2021-09-24 | 平安消费金融有限公司 | 基于数据库集群的数据查询方法、装置、服务器及介质 |
CN113507482A (zh) * | 2021-07-27 | 2021-10-15 | 御风科技(海南)有限公司 | 数据安全传输方法、安全交易方法、系统、介质和设备 |
Non-Patent Citations (4)
Title |
---|
JEAN PIERRE DAVID: "Max-hashing_fragments_for_large_data_sets_detection", 《2013 INTERNATIONAL CONFERENCE ON RECONFIGURABLE COMPUTING AND FPGAS (RECONFIG)》 * |
杨旭: "浅淡数据库设计中的数据分片", 《应用科技》 * |
王军: "基于数据分片的WSN安全数据融合方案优化", 《沈阳化工大学学报》 * |
肖子达等: "分布式数据库聚合计算性能优化", 《计算机应用》 * |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114915455A (zh) * | 2022-04-24 | 2022-08-16 | 华控清交信息科技(北京)有限公司 | 一种密文数据传输方法、装置和用于密文数据传输的装置 |
CN114650188A (zh) * | 2022-05-20 | 2022-06-21 | 广州万协通信息技术有限公司 | 一种基于代理节点的数据安全传输方法及装置 |
CN115086421A (zh) * | 2022-08-22 | 2022-09-20 | 广东电网有限责任公司广州供电局 | 一种分布式优化的多智能代理协作方法及相关设备 |
Also Published As
Publication number | Publication date |
---|---|
CN114327261B (zh) | 2022-10-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN114327261B (zh) | 数据文件的存储方法及数据安全代理 | |
Yuan et al. | Secure cloud data deduplication with efficient re-encryption | |
US10904231B2 (en) | Encryption using multi-level encryption key derivation | |
EP2103032B1 (en) | Privacy enhanced comparison of data sets | |
CN105577379A (zh) | 一种信息处理方法及装置 | |
Hoang et al. | A secure searchable encryption framework for privacy-critical cloud storage services | |
CN108134673B (zh) | 一种生成白盒库文件的方法及装置 | |
US20220209945A1 (en) | Method and device for storing encrypted data | |
CN110505054B (zh) | 一种基于动态白盒的数据处理方法、装置及设备 | |
CN109462475B (zh) | 数据加密方法、解密方法及相关装置 | |
Hoang et al. | Oblivious dynamic searchable encryption on distributed cloud systems | |
CN116488814A (zh) | 一种基于fpga的数据加密的安全计算方法 | |
CN114398623A (zh) | 一种安全策略的确定方法 | |
EP2286610B1 (en) | Techniques for peforming symmetric cryptography | |
Salmani | An efficient, verifiable, and dynamic searchable symmetric encryption with forward privacy | |
CN116455555A (zh) | 数据的加密方法、装置及电子设备 | |
CN107968793B (zh) | 一种下载白盒密钥的方法、装置及存储介质 | |
Ozmen et al. | Forward-private dynamic searchable symmetric encryption with efficient search | |
CN114896611A (zh) | 数据处理方法、处理器及机器可读存储介质 | |
Dave et al. | Securing SQL with access control for database as a service model | |
Kesarwani et al. | Secure k-anonymization over encrypted databases | |
CN113609077A (zh) | 一种文件检索方法、系统、存储介质及设备 | |
CN116566642B (zh) | 基于云服务器密码机的隐私保护系统和方法 | |
Nithya et al. | A Survey on Private Keyword Sorting and Searching Homomorphic Encryption | |
Rong et al. | Verifiable and privacy-preserving association rule mining in hybrid cloud environment |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |