数据处理方法、装置、设备以及存储介质与流程
- 国知局
- 2024-10-15 10:08:17
本公开涉及计算机,尤其涉及数据库、云计算、数据安全等领域。
背景技术:
1、普通数据库(database,db)例如关系型数据库管理系统(mysql)数据库的数据安全可以通过访问数据库的账号的权限进行管理。当具备操作系统文件系统目录的权限时,可以跳过账号的授权,直接进行文件读取,因此一旦被获取到数据库数据文件目录权限,容易造成数据泄露问题。
技术实现思路
1、本公开提供了一种数据处理方法、装置、设备以及存储介质。
2、根据本公开的一方面,提供了一种数据处理方法,包括:
3、在数据库中动态加载用于数据安全控制的存储引擎插件;
4、通过该存储引擎插件调用用于数据安全控制的驱动程序以根据来自安全控制中心的动态密钥对数据进行安全控制。
5、根据本公开的另一方面,提供了一种数据处理装置,包括:
6、加载模块,用于在数据库中动态加载用于数据安全控制的存储引擎插件;
7、安全控制模块,用于通过该存储引擎插件调用用于数据安全控制的驱动程序以根据来自安全控制中心的动态密钥对数据进行安全控制。
8、根据本公开的另一方面,提供了一种电子设备,包括:
9、至少一个处理器;以及
10、与该至少一个处理器通信连接的存储器;其中,
11、该存储器存储有可被该至少一个处理器执行的指令,该指令被该至少一个处理器执行,以使该至少一个处理器能够执行本公开中任一实施例的方法。
12、根据本公开的另一方面,提供了一种存储有计算机指令的非瞬时计算机可读存储介质,其中,该计算机指令用于使该计算机执行根据本公开中任一实施例的方法。
13、根据本公开的另一方面,提供了一种计算机程序产品,包括计算机程序,该计算机程序在被处理器执行时实现根据本公开中任一实施例的方法。
14、应当理解,本部分所描述的内容并非旨在标识本公开的实施例的关键或重要特征,也不用于限制本公开的范围。本公开的其它特征将通过以下的说明书而变得容易理解。
技术特征:1.一种数据处理方法,包括:
2.根据权利要求1所述的方法,其中,通过所述存储引擎插件调用用于数据安全控制的驱动程序以根据来自安全控制中心的动态密钥对数据进行安全控制,包括:
3.根据权利要求1所述的方法,其中,通过所述存储引擎插件调用用于数据安全控制的驱动程序以根据来自安全控制中心的动态密钥对数据进行安全控制,包括:
4.根据权利要求1至3中任一项所述的方法,其中,在数据库中动态加载用于数据安全控制的存储引擎插件,包括:
5.根据权利要求1至4中任一项所述的方法,其中,所述驱动程序中存储有安全策略,所述安全策略支持由安全控制中心修改。
6.根据权利要求5所述的方法,其中,所述方法还包括:
7.根据权利要求6所述的方法,其中,根据所述安全策略控制对所述数据文件的访问,包括:
8.根据权利要求5至7中任一项所述的方法,其中,所述安全策略包括以下一项或者多项:安全控制编号、路由触发条件、实体关系模型名称、动作、时间段、策略、密钥网关。
9.一种数据处理装置,包括:
10.根据权利要求9所述的装置,其中,所述安全控制模块用于:
11.根据权利要求9所述的装置,其中,所述安全控制模块用于:
12.根据权利要求9至11中任一项所述的装置,其中,所述加载模块用于通过已经适配所述数据库的应用程序,在所述数据库中动态加载所述存储引擎插件。
13.根据权利要求9至12中任一项所述的装置,其中,所述驱动程序中存储有安全策略,所述安全策略支持由安全控制中心修改。
14.根据权利要求13所述的装置,其中,所述装置还包括:
15.根据权利要求14所述的装置,其中,所述访问控制模块用于在根据所述安全策略中的路由触发条件激活所述驱动程序的情况下,根据所述安全策略对数据访问请求进行验证,以控制是否允许基于所述数据访问请求访问所述数据文件。
16.根据权利要求13至15中任一项所述的装置,其中,所述安全策略包括以下一项或者多项:安全控制编号、路由触发条件、实体关系模型名称、动作、时间段、策略、密钥网关。
17.一种电子设备,包括:
18.一种存储有计算机指令的非瞬时计算机可读存储介质,其中,所述计算机指令用于使所述计算机执行根据权利要求1-8中任一项所述的方法。
19.一种计算机程序产品,包括计算机程序,所述计算机程序在被处理器执行时实现根据权利要求1-8中任一项所述的方法。
技术总结本公开提供了一种数据处理方法、装置、设备以及存储介质,涉及计算机技术领域,尤其涉及数据库、云计算、数据安全等领域。具体实现方案为:在数据库中动态加载用于数据安全控制的存储引擎插件;通过该存储引擎插件调用用于数据安全控制的驱动程序以根据来自安全控制中心的动态密钥对数据进行安全控制。本公开实施例通过在数据库中动态加载用于数据安全控制的存储引擎插件,可以调用用于数据安全控制的驱动程序从数据库外部获取动态密钥,不用在数据库内保存密钥,可以为数据提供高效且可靠的安全保障。技术研发人员:崔校郡,张辉受保护的技术使用者:北京百度网讯科技有限公司技术研发日:技术公布日:2024/10/10本文地址:https://www.jishuxx.com/zhuanli/20241015/316552.html
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 YYfuon@163.com 举报,一经查实,本站将立刻删除。