[发明专利]数据查询系统的攻击防御方法、设备及存储介质在审
申请号: | 202111088933.7 | 申请日: | 2021-09-16 |
公开(公告)号: | CN113971242A | 公开(公告)日: | 2022-01-25 |
发明(设计)人: | 冯昱辉;向荣 | 申请(专利权)人: | 阿里巴巴(中国)有限公司;阿里云计算有限公司 |
主分类号: | G06F16/9535 | 分类号: | G06F16/9535;G06F16/951;G06F21/60;G06F21/55;G06F21/56 |
代理公司: | 北京太合九思知识产权代理有限公司 11610 | 代理人: | 刘戈;张爱 |
地址: | 310052 浙江省杭州市滨江*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 查询 系统 攻击 防御 方法 设备 存储 介质 | ||
1.一种数据查询系统的攻击防御方法,其特征在于,包括:
接收查询请求,所述查询请求包含待查询数据的索引;
判断所述索引的结构是否满足设定结构要求;
若所述索引的结构满足所述设定结构要求,则根据所述索引包含的签名信息判断所述索引是否为有效索引;
若所述索引的结构不满足所述设定结构要求,则通过预设的过滤器判断所述索引是否为有效索引;所述过滤器中保存有未遵循所述设定结构要求的存量索引;
若所述索引为有效索引,则根据所述索引进行数据查询操作。
2.根据权利要求1所述的方法,其特征在于,判断所述索引的结构是否满足设定结构要求,包括:
判断所述索引是否由基础字符串以及所述签名信息按照设定结构组合得到;所述基础字符串至少包括:数据标识字符以及所述签名信息使用的签名密钥版本号;
若所述索引由所述基础字符串以及所述签名信息按照设定结构组合得到,则判断所述签名密钥版本号是否为有效签名密钥版本号;
若所述签名密钥版本号为有效签名密钥版本号,则确定所述索引的结构满足设定结构要求。
3.根据权利要求2所述的方法,其特征在于,若所述索引的结构满足所述设定结构要求,则根据所述索引包含的签名信息判断所述索引是否为有效索引,包括:
从所述索引中,获取所述基础字符串、所述签名信息以及所述签名信息使用的签名密钥版本号;
采用所述签名密钥版本号对应的签名密钥,对所述基础字符串进行签名,得到新的签名信息;
判断所述索引中的所述签名信息与所述新的签名信息是否一致;
若一致,则确定所述索引为有效索引。
4.根据权利要求2所述的方法,其特征在于,判断所述签名密钥版本号是否为有效签名密钥版本号之后,还包括:
响应生成新索引时的密钥更新事件,对签名密钥进行版本更新,得到更新后的目标签名密钥版本号;
采用所述目标签名密钥版本号更新所述有效签名密钥版本号;
将签名密钥版本号低于所述目标签名密钥版本号的存量索引,添加到所述过滤器中,以通过所述过滤器对所述存量索引对应的访问请求进行过滤。
5.根据权利要求1-4任一项所述的方法,其特征在于,通过预设的过滤器判断所述索引是否为有效索引之前,还包括:
对所述数据服务器中的全量数据进行扫描,得到所述全量数据对应的全量索引;
将所述全量索引添加至所述过滤器中,以使得所述过滤器根据所述全量索引判断接收到的查询请求中的索引的有效性。
6.一种数据查询系统的攻击防御方法,其特征在于,包括:
接收查询请求,所述查询请求包含待查询数据的索引;
判断所述索引的结构是否满足设定结构要求;
若所述索引的结构满足所述设定结构要求,则根据所述索引包含的加密的时间戳信息,判断所述索引是否为有效索引;
若所述索引的结构不满足所述设定结构要求,则通过预设的过滤器判断所述索引是否为有效索引;所述过滤器中保存有数据服务器在构建所述过滤器之前生成的全量索引;
若所述索引为有效索引,则将所述查询请求发送至对应的所述数据服务器。
7.根据权利要求6所述的方法,其特征在于,判断所述索引的结构是否满足设定结构要求,包括:
判断所述索引中的基础字符串是否由数据标识字符、加密的时间戳信息以及加密密钥版本号按照设定结构组合得到;
若所述索引中的基础字符串由所述数据标识字符、所述加密的时间戳信息以及所述加密密钥版本号按照设定结构组合得到,则判断所述加密密钥版本号是否为有效加密密钥版本号;
若所述加密密钥版本号为有效加密密钥版本号,则确定所述索引的结构满足设定结构要求。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴(中国)有限公司;阿里云计算有限公司,未经阿里巴巴(中国)有限公司;阿里云计算有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111088933.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于深度学习的信号频谱增强方法及系统
- 下一篇:一种空地协同车辆定位定向方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置