买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本申请公开了一种基于驱动代理技术的数据库关联行加密的方法及系统,其中方法包括:获取应用的行加密判断条件;拦截JAVA数据库连接执行的SQL;根据获取到的SQL解析出各行的敏感字段、行加密判断条件字段、主键字段及行关联字段;根据行加密判断条件字段判断对应行是否符合行加密条件,若符合,则对该行中的敏感字段进行加密;将加密行对应的主键字段缓存至主键池。与现有技术相比,通过对数据表行数据的识别,可以准确定位需要进行加密的行数据,以及,与该行数据关联的数据表数据,可以同步完成加密,实现对数据的加密控制维度更加丰富,对数据库中待加密数据的判断效率更高。同时,无需对应用端做任何改造,对原有的程序没有侵入设计。
主权项:1.一种基于驱动代理技术的数据库关联行加密的方法,其特征在于,所述方法包括:获取应用的行加密判断条件,并将其缓存至应用的内存;拦截JAVA数据库连接执行的SQL,并获取SQL及所有参数;根据获取到的SQL及参数解析出各行的敏感字段、行加密判断条件字段、主键字段及行关联字段;根据行加密判断条件字段判断对应行是否符合行加密判断条件,若符合,则对该行中的敏感字段进行加密,该行为加密行;若当前SQL中的行不包含行加密判断条件字段,则识别该行是否包含逻辑外键字段,若该逻辑外键字段的值与主键池中的某个主键字段的值相同,且该主键字段的定义为加密,则该行为需要加密的行,对该行中的敏感字段进行加密,否则该行无需加密;根据加密行的行关联字段识别与该行关联的行,并对关联行的敏感字段进行加密,该关联行为加密行;将行数据对应的主键字段缓存至主键池,定义加密行的主键字段为加密,定义非加密行的主键字段为无需加密。
全文数据:
权利要求:
百度查询: 北京炼石网络技术有限公司 一种基于驱动代理技术的数据库关联行加密的方法及系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。