JP6239744B2 - データカラム暗号化装置および方法 - Google Patents
データカラム暗号化装置および方法 Download PDFInfo
- Publication number
- JP6239744B2 JP6239744B2 JP2016519942A JP2016519942A JP6239744B2 JP 6239744 B2 JP6239744 B2 JP 6239744B2 JP 2016519942 A JP2016519942 A JP 2016519942A JP 2016519942 A JP2016519942 A JP 2016519942A JP 6239744 B2 JP6239744 B2 JP 6239744B2
- Authority
- JP
- Japan
- Prior art keywords
- column
- encryption
- data
- original table
- backup
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 48
- 230000008859 change Effects 0.000 claims description 6
- 230000004913 activation Effects 0.000 claims description 5
- 230000008569 process Effects 0.000 description 16
- 230000009849 deactivation Effects 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 230000003213 activating effect Effects 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F12/00—Accessing, addressing or allocating within memory systems or architectures
- G06F12/14—Protection against unauthorised use of memory or access to memory
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6227—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database where protection concerns the structure of data, e.g. records, types, queries
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/14—Error detection or correction of the data by redundancy in operation
- G06F11/1402—Saving, restoring, recovering or retrying
- G06F11/1446—Point-in-time backing up or restoration of persistent data
- G06F11/1448—Management of the data involved in backup or backup restore
- G06F11/1451—Management of the data involved in backup or backup restore by selection of backup contents
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/20—Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
- G06F16/23—Updating
- G06F16/2379—Updates performed during online database operations; commit processing
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/20—Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
- G06F16/24—Querying
- G06F16/245—Query processing
- G06F16/2455—Query execution
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2201/00—Indexing scheme relating to error detection, to error correction, and to monitoring
- G06F2201/80—Database-specific techniques
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2201/00—Indexing scheme relating to error detection, to error correction, and to monitoring
- G06F2201/805—Real-time
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2201/00—Indexing scheme relating to error detection, to error correction, and to monitoring
- G06F2201/84—Using snapshots, i.e. a logical point-in-time copy of the data
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- Databases & Information Systems (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Data Mining & Analysis (AREA)
- Computational Linguistics (AREA)
- Medical Informatics (AREA)
- Quality & Reliability (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Storage Device Security (AREA)
Description
Key:FKなど)などが含まれている。このような状況で、データベース管理者はデータベースに保存されている各テーブルと各テーブルのフィールドの中から個人情報の保護に関する法律に則して暗号化する対象テーブルと対象テーブルの対象フィールドを選定する。そして選定された対象テーブルおよび対象テーブルの対象フィールドに対して暗号化を遂行する。このような暗号化過程において、既存の暗号化技法はデータベースによって、制約条件のために関連した他のテーブルと衝突したり関係が破壊される問題が発生し、暗号化した後にもインデックスを利用して内部情報を検索したりシステムに変更を加えて致命的な危険を発生させる問題点がある。
Claims (9)
- 複数個のデータテーブルが保存されているデータベースで暗号化を遂行するデータテーブルである原本テーブルのスキーマを照会する、スキーマ照会部;
前記原本テーブルにバックアップカラムを追加して前記原本テーブルを変更し、前記変更された原本テーブルに含まれている制約条件を非活性化した後、前記変更された原本テーブルに含まれている原本カラムを前記バックアップカラムにコピーする、バックアップ遂行部;および
前記変更された原本テーブルで暗号化が遂行されるカラムである暗号化対象カラムのデータを暗号化して前記変更された原本テーブルの原本カラムの各フィールドに記入する、暗号化部;を含み、
前記バックアップ遂行部は、前記暗号化部によって前記暗号化対象カラムのデータに対する暗号化が完了すれば、前記変更された原本テーブルからバックアップカラムを削除して、制約条件を活性化し、かつ、
前記バックアップ遂行部は、暗号化に対して適用されるべき暗号化技法に応じて属性が変更されるカラムのデータを前記暗号化対象カラムから削除して、前記暗号化対象カラムのデータ形式を暗号化技法に対応する形式に変更し、かつ、前記暗号化対象カラムの変更されたデータ形式を前記原本テーブルのスキーマの中に記録する、
ことを特徴とする、データカラム暗号化装置。 - 前記制約条件の活性化の後、前記制約条件の非活性化時に前記データベースによって削除されたインデックスを再生成するインデックス生成部をさらに含むことを特徴とする、請求項1に記載のデータカラム暗号化装置。
- 前記インデックス生成部は、前記制約条件の活性化の後、関数ベースインデックスとドメインインデックスを再生成することを特徴とする、請求項2に記載のデータカラム暗号化装置。
- 前記スキーマ照会部は、前記原本テーブルに対応してテーブルスクリプト、インデックススクリプトおよび制約条件スクリプトを照会することを特徴とする、請求項1または請求項2に記載のデータカラム暗号化装置。
- 前記暗号化部は、前記暗号化対象カラムに設定されているデフォルト値を暗号化することを特徴とする、請求項1または請求項2に記載のデータカラム暗号化装置。
- データカラム暗号化装置によって実行される、データカラム暗号化方法であって、
複数個のデータテーブルが保存されているデータベースで暗号化を遂行するデータテーブルである原本テーブルのスキーマを照会する、スキーマ照会段階;
前記原本テーブルにバックアップカラムを追加して前記原本テーブルを変更し、前記変更された原本テーブルに含まれている制約条件を非活性化した後、前記変更された原本テーブルに含まれている原本カラムを前記バックアップカラムにコピーする、原本テーブル変更段階;
前記変更された原本テーブルで暗号化が遂行されるカラムである暗号化対象カラムのデータを暗号化して、前記変更された原本テーブルの原本カラムの各フィールドに記入する、暗号化段階;および
前記暗号化対象カラムのデータに対する暗号化が完了すれば、前記変更された原本テーブルでバックアップカラムを削除して、制約条件を活性化する、制約条件活性化段階;を含み、
前記原本テーブル変更段階は、暗号化に対して適用されるべき暗号化技術に応じて属性が変更されるカラムのデータを前記暗号化対象カラムから削除する段階、前記暗号化対象カラムのデータ形式を暗号化技法に対応する形式に変更する段階、および、前記暗号化対象カラムの前記変更されたデータ形式を前記原本テーブルのスキーマの中に記録する段階、
を含む、
ことを特徴とする、データカラム暗号化方法。 - 前記制約条件の活性化の後、前記制約条件の非活性化時に前記データベースによって削除されたインデックスを再生成するインデックス生成段階をさらに含むことを特徴とする、請求項6に記載のデータカラム暗号化方法。
- 前記暗号化段階で、前記暗号化対象カラムに設定されているデフォルト値を暗号化することを特徴とする、請求項6または請求項7に記載のデータカラム暗号化方法。
- 請求項6または請求項7に記載されたデータカラム暗号化方法をコンピュータで実行させるためのプログラムを記録したコンピュータで読み取り可能な、記録媒体。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR10-2013-0117242 | 2013-10-01 | ||
KR1020130117242A KR101522870B1 (ko) | 2013-10-01 | 2013-10-01 | 데이터 컬럼 암호화 장치 및 방법 |
PCT/KR2014/009187 WO2015050361A1 (ko) | 2013-10-01 | 2014-09-30 | 데이터 컬럼 암호화 장치 및 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2016537706A JP2016537706A (ja) | 2016-12-01 |
JP6239744B2 true JP6239744B2 (ja) | 2017-11-29 |
Family
ID=52778908
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016519942A Active JP6239744B2 (ja) | 2013-10-01 | 2014-09-30 | データカラム暗号化装置および方法 |
Country Status (4)
Country | Link |
---|---|
US (1) | US9892277B2 (ja) |
JP (1) | JP6239744B2 (ja) |
KR (1) | KR101522870B1 (ja) |
WO (1) | WO2015050361A1 (ja) |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101522870B1 (ko) | 2013-10-01 | 2015-05-26 | 주식회사 파수닷컴 | 데이터 컬럼 암호화 장치 및 방법 |
JP6038427B1 (ja) * | 2016-01-15 | 2016-12-07 | 三菱電機株式会社 | 暗号化装置、暗号化方法、暗号化プログラム及び保管装置 |
JP6733483B2 (ja) * | 2016-10-07 | 2020-07-29 | 富士通株式会社 | 符号化プログラム、符号化方法および符号化装置 |
KR101983120B1 (ko) * | 2016-11-25 | 2019-05-31 | 주식회사 실크로드소프트 | 데이터베이스의 이중화를 위한 방법 |
US11227065B2 (en) * | 2018-11-06 | 2022-01-18 | Microsoft Technology Licensing, Llc | Static data masking |
US11768701B2 (en) * | 2019-09-17 | 2023-09-26 | Western Digital Technologies, Inc. | Exception analysis for data storage devices |
Family Cites Families (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5857088A (en) * | 1991-10-24 | 1999-01-05 | Intel Corporation | System for configuring memory space for storing single decoder table, reconfiguring same space for storing plurality of decoder tables, and selecting one configuration based on encoding scheme |
KR100501904B1 (ko) * | 1999-12-14 | 2005-07-25 | 주식회사 케이티 | 객체 식별자를 이용한 데이터베이스 복제화 및 동기화 방법 |
JP2003069535A (ja) * | 2001-06-15 | 2003-03-07 | Mitsubishi Electric Corp | 誤り訂正多重化装置、誤り訂正多重分離装置、これらを用いた光伝送システムおよび誤り訂正多重化伝送方法 |
US10339336B2 (en) * | 2003-06-11 | 2019-07-02 | Oracle International Corporation | Method and apparatus for encrypting database columns |
US7743069B2 (en) * | 2004-09-03 | 2010-06-22 | Sybase, Inc. | Database system providing SQL extensions for automated encryption and decryption of column data |
US7797342B2 (en) * | 2004-09-03 | 2010-09-14 | Sybase, Inc. | Database system providing encrypted column support for applications |
KR100698834B1 (ko) * | 2005-01-28 | 2007-03-26 | 펜타시큐리티시스템 주식회사 | 인덱스 컬럼 암호화 방법 |
US7827403B2 (en) * | 2005-04-13 | 2010-11-02 | Oracle International Corporation | Method and apparatus for encrypting and decrypting data in a database table |
KR20090067342A (ko) * | 2007-12-21 | 2009-06-25 | (주)이글로벌시스템 | 데이터베이스의 컬럼 단위 암호화 작업 시 무중단 구축방법 |
KR101302135B1 (ko) * | 2009-11-30 | 2013-09-16 | 한국전자통신연구원 | 위탁 서비스를 위한 데이터의 부분 암복호화 방법 및 그 장치 |
US9325344B2 (en) * | 2010-12-03 | 2016-04-26 | International Business Machines Corporation | Encoding data stored in a column-oriented manner |
US8782492B2 (en) * | 2011-10-04 | 2014-07-15 | Cleversafe, Inc. | Updating data stored in a dispersed storage network |
KR101522870B1 (ko) | 2013-10-01 | 2015-05-26 | 주식회사 파수닷컴 | 데이터 컬럼 암호화 장치 및 방법 |
-
2013
- 2013-10-01 KR KR1020130117242A patent/KR101522870B1/ko active IP Right Grant
-
2014
- 2014-09-30 US US15/026,378 patent/US9892277B2/en active Active
- 2014-09-30 WO PCT/KR2014/009187 patent/WO2015050361A1/ko active Application Filing
- 2014-09-30 JP JP2016519942A patent/JP6239744B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
US9892277B2 (en) | 2018-02-13 |
WO2015050361A1 (ko) | 2015-04-09 |
JP2016537706A (ja) | 2016-12-01 |
US20160246988A1 (en) | 2016-08-25 |
KR101522870B1 (ko) | 2015-05-26 |
KR20150038897A (ko) | 2015-04-09 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6239744B2 (ja) | データカラム暗号化装置および方法 | |
US11366918B1 (en) | Methods and apparatus for encrypted indexing and searching encrypted data | |
US9892276B2 (en) | Verifiable data destruction in a database | |
US20140297603A1 (en) | Method and apparatus for deduplication of replicated file | |
WO2014140941A1 (en) | Secure matching supporting fuzzy data | |
WO2016171271A1 (ja) | 秘匿化データベースシステム及び秘匿化データ管理方法 | |
CN110347679B (zh) | 一种基于收据的数据存储方法、装置及设备 | |
Spahn et al. | Pebbles:{Fine-Grained} Data Management Abstractions for Modern Operating Systems | |
EP3803669A1 (en) | Methods for data masking and devices thereof | |
CN105095294A (zh) | 一种分布式存储系统中管理异构副本的方法及装置 | |
CN103186730B (zh) | 保护.net软件安全的方法和设备 | |
CN110059088B (zh) | 一种块链式账本中的数据属性标识方法、装置及设备 | |
US11080280B2 (en) | Enable merge join on encrypted data | |
Sarkar et al. | Query language support for timely data deletion | |
RU2011147223A (ru) | Использование специализированной медиабиблиотеки для защиты цифрового медиасодержания | |
CN111444194B (zh) | 一种块链式账本中索引的清除方法、装置及设备 | |
CN110688664B (zh) | 一种块链式账本中的权限管理方法、装置及设备 | |
CN111913915B (zh) | 文件隐藏方法和装置 | |
JP5972455B2 (ja) | 情報を削除する方法 | |
CN103164765A (zh) | 专利管理方法及系统 | |
US20210109916A1 (en) | Relational database blockchain accountability | |
CN111444195B (zh) | 一种块链式账本中索引的清除方法、装置及设备 | |
KR102513228B1 (ko) | 데이터 변환 규칙에 따라 데이터의 표시 형식을 자동 변환하여 이관할 수 있는 전자 장치 및 그 동작 방법 | |
Northwood et al. | Storing data | |
KR101936273B1 (ko) | 대용량 데이터베이스에 최적화된 암호화 스케줄링의 자동화가 가능한 데이터베이스 암호화 장치 및 그 동작 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20170523 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20170822 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20171003 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20171101 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6239744 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |