暂无图片
暂无图片
暂无图片
暂无图片
暂无图片
CN201610053324_FullTextImage.pdf
120
31页
0次
2024-11-25
免费下载
(19)中华人共和国国家知识产
(12)发明专
(10)布号
(43)请公布日
(21)请号 201610053324.0
(22)请日 2016 .01 .26
(71)请人 中兴通讯股份有
地址 518057 广东省深圳市南山区高新技
术产业园科技南路中兴通讯大厦
(72)发明人 阳方 
(74)利代理机构 北京银龙知识产权代理有限
11243
代理人 许静 安利霞
(51)Int .Cl.
G06F
17/30
(2006.01)
G06F
21/60
(2013 .01)
G06F
21/62
(2013 .01)
(54)发明名称
一种数据仓库中的数据保护方法及装置
(57)摘要
发明库中
及装方法接收户输入的
请求用户请求中携带有用户身份信息和操作请
其中操作请求包括表级别的操作请求、列级
操作请求分区级别的操作请求和桶级别的
操作请求中的一种或多种判断用户身份信息及
操作请求是否合法若身份信息和操作请求均合
判断请求类型请求
非授权操作则对数据仓库中据或
进行密。本发据仓
用户实施接入控制及列分区或桶级别的权限
户数进行对数
仓库中数据的有效保护。
权利要求书5页 说明书17页 附图8页
CN 106997368 A
2017.08.01
CN 106997368 A
1 .一种数据仓库中的数据保护方法其特征在于包括
接收输入的用户请求所述请求中携带身份信息和操作请求其中
操作请求包括作请列级别的作请分区别的作请和桶级别的
操作请求中一种或多种
断所述用户身份信息及所述操作请求是否合法
若所述身份信息和所述操作请求均合法则判断所述操作请求操作类型
若所述操作请求为非授权操作则对数据仓库中的新增数据或有数据进行加密。
2 .如权利要求1所述的方法其特征在于所述身份信息及所述作请求
是否合法包括
据所述身份信息所述是否存在于预先存储的白单中若存则所
用户身份信息合法
判断所述请求的权限所述有的权限若是则所
操作请求合法。
3 .如权利要求2所述的方法其特征在于所述非授权操作包表操据导
操作、表操作、有数加密操作询操作。
4 .如权利要求3所述方法其特征在于对数据仓库中的新数据进行加密包括
获取建表操作并根据所述创建表操作中携带结构信息创建表
判断创建作中携带第一密配其中所述密配
包括需加密的表的列的分区名称和桶的称中的种或加密/
解密算法
若是将所述第一加密配置信息存储在加密信息表
据导据导作中有需据的第一表的
名称一目列的名称一目分区名称第一桶的名称中种或
第一目表包创建的表中的个或多个第一目列包创建的表的
多个第一目标分包括创建的表的个或个分区第一目包括创建
一个或多个桶
判断第一第一第一目所述第一桶中
或多种在所述加密信息表中是否存储有对应加密算法
若是则获取与所述第一目所述第一目第一目标分区和所述第一目
中的一种或多种对应加密算法
要导入的用获取的密算入的
加密
将所第一密数写入第一第一一目
所述第一标桶中的一或多
5 .如权利要求4所述方法其特征在于对数据仓库中的有数据进行加密包括
获取修改表操作
述修改操作中是携带有第二加密配信息所述第二加密配信息包括
加密的第二目表的第二目列的名称第二目分区名称和第二目
称中一种或多种密/解密算法
权 利 要 求 书
1/5
2
CN 106997368 A
2
若是述修改操作中携带的加密算法对所述第二目标表所述第二目列、
述第二目标分区所述二目标中的一多种中的数据进行加密
将所述第二加密配置信息存储在所述加密信息表中。
6 .利要求4所述的方法其特征在于对数据仓库中的已有数据进行加密包括
对已据的密操对已据的密操作中待处表的
名称第三加密配置信息其中第三密配信息包括需第三目表的
第三目标第三标分区的名称和第三目标名称中种或多种
加密/密算其中第三目表包括所待处理表中一个多个所述第三目
列包括所述待处理表的一个或多个所述第三标分区包括所述待处理表的一个或多个
分区述第三标桶包括所述待处理表一个或多个桶
与所述待处理表具有相结构的临时表
获取据查询操作依据所述数据查询操作查询所述第三目标第三目标
所述第三目标分区所述第三标桶中的一或多中的数据获得查
将所述查询数据对应写入所述临表中
述对数据的加密操作中携带的加密算写入所述临时表中的询数
进行加密获得第二加密
将所述第二加密数据覆盖方式对应写入所述待处理表中
将所述第三加密配置信息存储在所述加密信息表中
所述临时表。
7 .如权利要6述的取数询操所述据查
询操作查所述第三目标表、述第三目标列、述第三目标分区所述第三目标中的
或多中的数得查询数据包括
获取所述数据查询操作其中所述数据查询操作中携带所述第三目标表的名称所述
第三目标所述第三标分区的所述第三标桶的名称中的一种或多种
据所述数据查询操从分布式文件系统中读取所第三目标述第三目
所述第三目标分区所述第三标桶中的一或多中的数据
述第三目所述第三目第三目标分区述第三目桶中的
或多是否存在加密数据
若是所述加密信息表中获取与所述已加密数据所在的分区和桶中的种或
多种相对应解密算法
所述解密算法对所述加密数据进行解密获得所述查询数据。
8 .如权要求1述的特征判断请求的型之
包括
若所述操作请求为授权操所述授权操作中携带的授权其他
行操作的表列、分区和桶中的一或多种是否属于所述用户;
若是则执行所述授权操作否则消所述授权操作。
9 .如权要求46意一述的特征将所第一密配息或
述第二密配置信息或所述第三加密配置信息存储在所述加密信息表中之后还包括
预设加密算法对所述加密信息表中数据进行加密。
权 利 要 求 书
2/5
3
CN 106997368 A
3
of 31
免费下载
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文档的来源(墨天轮),文档链接,文档作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。