[发明专利]一种用于多租户数据的加解密系统在审
| 申请号: | 201810431580.8 | 申请日: | 2018-05-08 |
| 公开(公告)号: | CN108650254A | 公开(公告)日: | 2018-10-12 |
| 发明(设计)人: | 高文涛;孙民权;蒋纪匀 | 申请(专利权)人: | 上海你我贷互联网金融信息服务有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 北京德恒律治知识产权代理有限公司 11409 | 代理人: | 章社杲;卢军峰 |
| 地址: | 200941 上海市宝*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 租户 加解密系统 敏感数据 横切 个性化配置信息 多租户数据 数据访问层 数据安全 注解信息 业务层 读取 个性化需求 数据加解密 数据查询 数据存储 数据隔离 数据交互 加解密 存储 配置 | ||
本发明公开了一种用于多租户数据的加解密系统,该加解密系统包括:业务层、横切层、数据访问层,业务层和数据访问层通过横切层进行数据交互,以实现数据存储或数据查询;以及横切层用于接收需要存储或者读取的数据,并得到数据中的敏感数据上的注解信息,以及获取与敏感数据相对应的租户的个性化配置信息,从而根据注解信息和个性化配置信息,对敏感数据进行加解密。本发明借助上述技术方案,满足了不同租户对数据安全的个性化需求,同时不同租户使用不同的数据加解密配置,从而保障了租户的数据隔离与数据安全。
技术领域
本发明涉及一种加解密系统,具体来说,涉及一种用于多租户数据的加解密系统。
背景技术
在多租户体系中,使用全局统一的数据加密策略无法满足不同租户对数据的安全性的不同要求。而且传统的实现方法是在使用的敏感数据的地方,显式地进行数据加密解密,从而导致大量重复代码,进而导致了代码维护的复杂性。
针对相关技术中的问题,目前尚未提出有效的解决方案。
发明内容
针对相关技术中的问题,本发明提出一种用于多租户数据的加解密系统,其满足了不同租户对加密强度的个性化要求,同时使用不同的配置,从而保障了租户的安全。
为了解决现有技术中存在的技术问题,本发明提供了一种用于多租户数据的加解密系统,该用于多租户数据的加解密系统包括:业务层、横切层、数据访问层,业务层和数据访问层通过横切层进行数据交互,以实现数据存储或数据查询;以及横切层用于接收需要存储或者读取的数据,并得到数据中的敏感数据上的注解信息,以及获取与敏感数据相对应的租户的个性化配置信息,从而根据注解信息和个性化配置信息,对敏感数据进行加解密。
根据本发明的一个实施例,加解密系统还包括:配置模块,配置模块上存储有每个租户的个性化配置信息;横切层通过查询配置模块,从而获取与敏感数据相对应的租户的个性化配置信息。
根据本发明的一个实施例,个性化配置信息包括以下至少之一:数据密钥信息、密钥长度信息、公私钥的配置信息。
根据本发明的一个实施例,不同类型的敏感数据采用不同类型的加密算法进行加解密。
根据本发明的一个实施例,对于同一类型的敏感数据,不同租户配置不同的数据密钥和密钥长度。
根据本发明的一个实施例,横切层进一步包括:配置模块,配置模块用于根据敏感数据上的注解信息,确定敏感数据采用的加解密算法的类型信息,以及根据个性化配置模块,确定与敏感数据相对应的租户的配置策略;加解密模块,用于根据类型信息和配置策略,对敏感数据进行加解密。
根据本发明的一个实施例,横切层通过AOP横切技术,拦截业务层和数据访问层之间的数据。
本发明的有益技术效果在于:
本发明通过根据注解信息和个性化配置信息,对敏感数据进行加解密,从而满足了不同租户对数据安全的个性化需求,同时不同租户使用不同的数据加密配置,从而保障了租户的数据隔离与数据安全。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是根据本发明实施例的用于多租户数据的加解密系统的示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员所获得的所有其他实施例,都属于本发明保护的范围。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海你我贷互联网金融信息服务有限公司,未经上海你我贷互联网金融信息服务有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810431580.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:双主机的多协议通讯方法及系统
- 下一篇:一种车辆信息的安全通讯方法及系统





