[发明专利]基于数据分级分类的数据存储系统及数据库透明加解密方法有效
申请号: | 202211652194.4 | 申请日: | 2022-12-21 |
公开(公告)号: | CN116257862B | 公开(公告)日: | 2023-10-20 |
发明(设计)人: | 倪钦伟;钱杰;花海晨;朱炜炜 | 申请(专利权)人: | 上海云砺信息科技有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62 |
代理公司: | 大连东方专利代理有限责任公司 21212 | 代理人: | 陈丽;李洪福 |
地址: | 200000 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 数据 分级 分类 存储系统 数据库 透明 解密 方法 | ||
1.一种基于数据分级分类的数据存储系统,其特征在于,所述系统包括加解密数据库和本地业务数据库;
所述加解密数据库用于存储敏感度高于或等于预设等级的业务数据的密文以及与所述密文对应的明文掩码;所述业务数据的明文、密文和明文掩码一一对应;
所述本地业务数据库用于存储所述明文掩码以及敏感度低于预设等级的业务数据的明文。
2.根据权利要求1所述的一种基于数据分级分类的数据存储系统,其特征在于,业务数据的敏感度等级按照以下方式确定:
获取业务数据中包括的敏感字段;
根据所述敏感字段的敏感度对所述业务数据进行分类,得到所述业务数据的敏感度等级。
3.根据权利要求1或2所述的一种基于数据分级分类的数据存储系统,其特征在于,所述敏感度等级从高到低包括:绝密、机密、秘密、内部公开和外部公开。
4.根据权利要求3所述的一种基于数据分级分类的数据存储系统,其特征在于,所述预设等级为秘密。
5.根据权利要求1所述的一种基于数据分级分类的数据存储系统,其特征在于,所述明文掩码为所述业务数据中各个敏感字段的明文掩码;每个敏感字段的明文掩码符合所述敏感字段的有效明文规则。
6.根据权利要求5所述的一种基于数据分级分类的数据存储系统,其特征在于,所述敏感字段的明文掩码包括:第一预设数位的原始明文数据和第二预设数位的经加密处理后的明文掩码数据。
7.一种基于数据分级分类的数据库透明加密方法,其特征在于,应用于权利要求1~6任一项所述的数据存储系统,所述方法包括:
当用户发送写入数据请求时,截获用户写入数据的敏感字段,基于所述敏感字段确定所述数据的敏感度等级;
若用户请求写入的数据为高于或等于预设等级的数据,则相应数据在写入内存后,通过代理服务对相应的敏感字段内容进行加密并返回生成的掩码;
经过加密的密文会与生成的掩码一同写入加解密数据库,由代理服务返回的掩码将替换内存中的明文数据被写入本地的业务数据库中。
8.根据权利要求7所述的基于数据分级分类的数据库透明加密方法,其特征在于,若用户希望写入的是被划分为低于预设等级的数据,则直接将数据写入本地的业务数据库中。
9.一种基于数据分级分类的数据库透明解密方法,其特征在于,应用于权利要求1~6任一项所述的数据存储系统,所述方法包括:
当用户发送读取数据请求时,获取用户申请读取数据的敏感字段对应的敏感度等级;
若用户希望读取的是低于预设等级的业务数据,则直接业务数据库中读取相应明文数据;
若用户请求读取的数据为高于或等于预设等级的业务数据,则验证用户权限;如通过验证,则从业务数据库中读取对应数据的掩码至内存,代理服务在截获内存中的掩码数据后,从加解密数据库中读取所述掩码数据对应的密文,解密后用明文数据替换内存中的掩码数据,最终显示给用户。
10.根据权利要求9所述的基于数据分级分类的数据库透明解密方法,其特征在于,如未通过验证,则不启用代理服务,内存中的掩码数据不会被替换,用户只能看到相应数据的掩码。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海云砺信息科技有限公司,未经上海云砺信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211652194.4/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置