[发明专利]数据安全漏洞的修复方法、装置、设备及存储介质在审
| 申请号: | 202111152065.4 | 申请日: | 2021-09-29 |
| 公开(公告)号: | CN113849797A | 公开(公告)日: | 2021-12-28 |
| 发明(设计)人: | 杨振燕;王志辉;周才军;罗燕武;陈培杰;曾依峰;宁海亮;樊鹏辉;雷家庆 | 申请(专利权)人: | 深圳市电子商务安全证书管理有限公司 |
| 主分类号: | G06F21/33 | 分类号: | G06F21/33;G06F21/31;G06F21/57;G06F21/60;H04L29/06 |
| 代理公司: | 北京市京大律师事务所 11321 | 代理人: | 姚维 |
| 地址: | 518000 广东省深圳市南*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 数据 安全漏洞 修复 方法 装置 设备 存储 介质 | ||
1.一种数据安全漏洞的修复方法,其特征在于,所述数据安全漏洞的修复方法包括:
接收目标终端发送的对数据源的安全漏洞修复请求,并根据所述安全漏洞修复请求,向所述目标终端下发数字证书,所述数字证书包括数字签名、公钥和证书信息;
接收所述目标终端基于所述数字证书返回的身份认证密文,并通过预置私钥对所述身份认证密文进行解密,得到身份解密结果;
通过所述身份解密结果获取所述目标终端的身份认证信息,并基于所述身份认证信息,按照预设的敏感信息检测机制,生成所述数据源的敏感信息扫描脚本;
通过所述敏感信息扫描脚本对所述数据源进行扫描,得到待加密敏感信息;
基于预设的加密算法,对所述待加密敏感信息进行加密运算,以修复所述数据源的敏感信息泄露的安全漏洞。
2.根据权利要求1所述的数据安全漏洞的修复方法,其特征在于,所述接收目标终端发送的对数据源的安全漏洞修复请求,并根据所述安全漏洞修复请求,向所述目标终端下发数字证书,所述数字证书包括数字签名、公钥和证书信息,包括:
接收目标终端发送的对数据源的安全漏洞修复请求,所述目标终端和数据源端采用统一的加密协议;
读取所述加密协议的证书信息,并采用预置的散列函数对所述证书信息进行摘要计算,得到所述数字证书对应的摘要信息;
采用预置私钥对所述摘要信息进行加密,得到数字签名,读取所述证书信息对应的公钥,并结合所述证书信息对应的公钥、所述证书信息和所述数字签名生成数字证书;
将所述数字证书下发至所述目标终端。
3.根据权利要求1所述的数据安全漏洞的修复方法,其特征在于,所述接收所述目标终端基于所述数字证书返回的身份认证密文,并通过预置私钥对所述身份认证密文进行解密,得到身份解密结果,包括:
接收所述目标终端基于所述数字证书返回的身份认证密文,所述身份认证密文用于指示所述目标终端采用统一的加密协议的公钥对所述数字证书进行加密后的身份认证密文;
通过预置私钥对所述身份认证密文进行解密,得到身份解密结果,所述身份解密结果包括解密后的签名信息和证书信息。
4.根据权利要求1所述的数据安全漏洞的修复方法,其特征在于,所述通过所述身份解密结果获取所述目标终端的身份认证信息,并基于所述身份认证信息,按照预设的敏感信息检测机制,生成所述数据源的敏感信息扫描脚本,包括:
获取所述身份解密结果的目标信息,以及所述数字证书的数字证书信息,并判断所述目标信息与所述数字证书信息是否一致,所述目标信息包括解密后的签名信息和证书信息;
若所述解密后的签名信息和证书信息与所述数字证书中的数字签名和证书信息一致,则确定所述目标终端返回的身份信息合法,得到所述目标终端的身份认证信息;
基于所述目标终端的身份认证信息,通过预设的敏感信息检测机制读取多命名形式的敏感字段名称;
对所述数据源进行数据库类型识别,得到目标数据库类型,并按照所述目标数据库类型,基于所述多命名形式的敏感字段名称生成敏感信息扫描脚本。
5.根据权利要求1所述的数据安全漏洞的修复方法,其特征在于,所述通过所述敏感信息扫描脚本对所述数据源进行扫描,得到待加密敏感信息,包括:
识别所述数据源中的非功能性数据库表,并通过所述非功能性数据库表对所述数据源进行过滤,得到所述数据源中的功能性数据库表,所述非功能性数据库表用于指示所述数据源对应的数据库管理系统自动创建的数据库表;
在所述数据源对应的数据库管理系统中执行所述敏感信息扫描脚本,对所述数据源中的功能性数据库表进行敏感信息检测,得到待加密敏感信息,所述待加密敏感信息包括待加密字段信息和待加密注释信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市电子商务安全证书管理有限公司,未经深圳市电子商务安全证书管理有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111152065.4/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





