[发明专利]基于数据水印的数据溯源方法、装置、设备及介质有效
申请号: | 201711494467.6 | 申请日: | 2017-12-31 |
公开(公告)号: | CN109992936B | 公开(公告)日: | 2021-06-08 |
发明(设计)人: | 李佩瑞;李秀清;陈广 | 申请(专利权)人: | 中国移动通信集团河北有限公司;中国移动通信集团公司 |
主分类号: | G06F21/16 | 分类号: | G06F21/16 |
代理公司: | 北京东方亿思知识产权代理有限责任公司 11258 | 代理人: | 彭琼 |
地址: | 050021 *** | 国省代码: | 河北;13 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 数据 水印 溯源 方法 装置 设备 介质 | ||
本发明实施例基于数据水印的数据溯源方法、装置、设备及介质,该数据溯源方法,包括:将泄露的数据与数据库中所存储的数据进行比对,获取水印数据;其中,所述数据库中的水印数据为定期从时效外的历史数据中选取一定量的数据;将所获取水印数据与所述数据库中所存储的水印数据进行比对,获取该水印数据的生成时间t1,以及该水印数据的上一批水印数据的生成时间t2,查找t1至t2这一时间段的数据库操作日志,并将这一时间段所导出的数据判定为数据泄露源。
技术领域
本发明涉及数据安全技术领域,尤其涉及一种基于数据水印的数据溯源方法、装置、设备及介质。
背景技术
数据库技术是信息社会十分重要的基础技术,在其为社会提供方便的同时,也随之带来了信息安全保护问题。随着关系数据库的广泛应用,非法下载和泄露数据库中数据的行为屡屡出现,造成用户敏感隐私泄露等危害。
现有的数据库安全管理技术主要有:
存取管理技术:包括用户身份认证技术和存取控制技术。用户身份认证技术包括用户身份验证和用户身份识别技术。通过用户身份验证,可以阻止非授权用户的访问,而通过用户身份识别,可以防止用户的越权访问。存取控制技术限制了访问者和程序中可执行的操作,通过存取控制,可以防止安全漏洞隐患。
数据库审计和攻击检测:数据库审计在身份认证、存取管理、加密技术等多种安全措施的基础之上,进一步提高了系统的安全性。通过审计功能,可以将对数据库的所有操作记录在日志中,从而可以跟踪用户的全部操作。攻击检测根据操作日志分析检测内外部的攻击企图,重现导致系统现状时间,以分析发现系统安全弱点。
但是,发明人发现现有的数据库水印技术存在如下缺陷:部分方案是通过修改数据的某些字段的某些数据位,达到设置水印而又不影响数据使用的目的。选择修改的字段以及数据位需要对数据库的表结构有背景知识,并且对字段的属性有限制条件,例如不能是主键、外键等。另外有一部分方案是通过将若干条水印随机的插入到数据记录中,从而生成水印数据。这些水印数据是通过某些算法或指定方式生成的,与真实数据存在差异,容易被识别出来,导致添加水印失败,或者是水印数据生成算法泄露也会导致添加水印失败。在水印识别阶段,也不能准确的将水印记录识别出来。
发明内容
本发明实施例提供了基于数据水印的数据溯源方法、装置、设备及介质,用以解决上述的至少一个技术问题。
第一方面,本发明实施例提供了一种基于数据水印的数据溯源方法,所述方法包括:
将泄露的数据与数据库中所存储的水印数据进行比对,查找与泄漏的数据对应的水印数据;所述数据库中的水印数据为定期从时效外的历史数据中选取一定量的数据;
根据所述数据库中所存储的各个水印数据的生成时间,分析出与泄漏的数据对应的水印数据的生成时间t1,以及与泄漏的数据对应的水印数据的、上一批水印数据的生成时间t2,查找t1至t2这一时间段的所述数据库的操作日志,并将这一时间段所导出的数据判定为数据泄露源。
优选的是,在所述将泄露的数据与数据库中所存储的数据进行比对,获取水印数据的步骤之前,还包括:
定期从时效外的历史数据中选取一定量的数据作为水印数据,并将所述水印数据的生成时间和所述水印数据存储至数据库中的步骤。
优选的是,在所述将泄露的数据与数据库中所存储的数据进行比对,获取水印数据的步骤之前,还包括:
实时记录用户的数据库操作日志的步骤。
优选的是,所述数据库操作日志包括:数据的导出时间、用户的唯一标识、导出的数据表名、导出的数据段信息中的至少一种。
第二方面,本发明实施例提供了一种基于数据水印的数据溯源系统,所述系统包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团河北有限公司;中国移动通信集团公司,未经中国移动通信集团河北有限公司;中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711494467.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种源代码保护方法及装置
- 下一篇:身份验证方法和身份验证装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置