[发明专利]一种基于虚拟块设备的数据库透明加解密实现方法及系统在审
申请号: | 202111294358.6 | 申请日: | 2021-11-03 |
公开(公告)号: | CN114036538A | 公开(公告)日: | 2022-02-11 |
发明(设计)人: | 唐更新;任洪权;宋辉;赵卫国 | 申请(专利权)人: | 北京中安星云软件技术有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F16/28;G06F3/06 |
代理公司: | 成都鱼爪智云知识产权代理有限公司 51308 | 代理人: | 兰小平 |
地址: | 100000 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 虚拟 设备 数据库 透明 解密 实现 方法 系统 | ||
1.一种基于虚拟块设备的数据库透明加解密实现方法,其特征在于,包括:
当用户写入数据时,通过dm-crypt自动对块设备下的数据进行加密再写入磁盘;
当用户读取数据时,对块设备下的数据自动解密返回给应用程序。
2.如权利要求1所述的一种基于虚拟块设备的数据库透明加解密实现方法,其特征在于,所述当用户写入数据时,通过dm-crypt自动对块设备下的数据进行加密再写入磁盘包括:
dm-crypt通过DM虚拟一个块设备,将物理块设备映射到虚拟设备。
3.如权利要求1所述的一种基于虚拟块设备的数据库透明加解密实现方法,其特征在于,所述数据进行加密包括:
创建虚拟盘,然后使用luks方式格式化该虚拟盘。
4.如权利要求3所述的一种基于虚拟块设备的数据库透明加解密实现方法,其特征在于,还包括:
映射虚拟盘,执行映射虚拟盘的命令后,虚拟盘会被映射到预设目录下,通过预设指令进行查看。
5.如权利要求4所述的一种基于虚拟块设备的数据库透明加解密实现方法,其特征在于,还包括:
创建ext4文件系统,然后挂载文件系统,挂载完成后修改文件夹的所属用户。
6.如权利要求5所述的一种基于虚拟块设备的数据库透明加解密实现方法,其特征在于,还包括:
创建表空间并指定所在目录,将表从明文表空间移动到密文表空间,从而完成表的透明加密过程。
7.如权利要求1所述的一种基于虚拟块设备的数据库透明加解密实现方法,其特征在于,所述数据自动解密包括:
将表从密文表空间移动到明文表空间,当不使用的时候,卸载文件系统,最后关闭虚拟盘命令。
8.一种基于虚拟块设备的数据库透明加解密实现系统,其特征在于,包括:
PostgreSQL加密模块,用于当用户写入数据时,通过dm-crypt自动对块设备下的数据进行加密再写入磁盘;
PostgreSQL解密模块,当用户读取数据时,对块设备下的数据自动解密返回给应用程序。
9.如权利要求8所述的一种基于虚拟块设备的数据库透明加解密实现系统,其特征在于,包括:
用于存储计算机指令的至少一个存储器;
与所述存储器通讯的至少一个处理器,其中当所述至少一个处理器执行所述计算机指令时,所述至少一个处理器使所述系统执行:PostgreSQL加密模块及PostgreSQL解密模块。
10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该计算机程序被处理器执行时实现如权利要求1-7中任一项所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京中安星云软件技术有限公司,未经北京中安星云软件技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111294358.6/1.html,转载请声明来源钻瓜专利网。