-
公开(公告)号:CN110427770B
公开(公告)日:2021-04-20
申请号:CN201910536534.9
申请日:2019-06-20
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种支持业务安全标记的数据库访问控制方法及系统。本方法为:1)数据库管理系统对访问用户进行身份认证,认证通过后,提取该用户对应的用户对象的业务安全标记;2)认证通过后的用户对象发起访问请求时,数据库管理系统根据访问请求获取用户对象拟访问的数据库对象的业务安全标记;3)数据管理系统将用户对象的业务安全标记与该用户对象拟访问的数据库对象的业务安全标记进行匹配检查,如果检查通过,则允许执行该访问请求,返回访问的数据集以及该数据集中各数据库对象的业务安全标记;否则拒绝执行该访问请求。本发明使得数据集进入其他系统环境后,仍可指示其他系统正确理解该数据集的业务安全性质。
-
公开(公告)号:CN104009846B
公开(公告)日:2017-07-04
申请号:CN201410191250.8
申请日:2014-05-07
Applicant: 中国科学院信息工程研究所
IPC: H04L9/32 , H04L29/06 , H04L12/803
Abstract: 本发明提供一种单点登录装置和方法,包括:服务请求方、服务提供方、安全认证方和网关群,网关群包括:断言网关、多个业务网关、流量监测器和流量分发器,其中:服务请求方用于请求安全断言并请求服务;服务提供方用于提供服务;安全认证方用于提供注册和吊销业务并提供安全断言;断言网关用于存储安全认证方的安全断言并转发安全断言给服务请求方;业务网关用于将服务请求方的安全断言与断言网关所存储的进行比较,将服务提供方提供的数据转发回服务请求方;流量监测器用于统计网络流量;流量分发器用于控制各业务网关的网络流量,以实现负载均衡。本发明能够保证单点登录系统在大数据环境中更加稳定高效地运行。
-
公开(公告)号:CN104581712A
公开(公告)日:2015-04-29
申请号:CN201410823092.3
申请日:2014-12-25
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供了一种移动终端加密通信的方法,该方法包括:密钥管理中心为发送端和接收端分配密钥;发送端采用所述密钥对发送的信号进行加密,并将加密后的信号发送至接收端;接收端接收到所述信号后,采用所述密钥对所述信号进行解密,还原所述信号。本发明还提供了一种移动终端加密通信的系统,该系统包括移动终端、加密通信装置及密钥管理中心。本发明能够实现并保证数据在移动通信系统中的端到端加密传输,安全性能较高。
-
公开(公告)号:CN110427770A
公开(公告)日:2019-11-08
申请号:CN201910536534.9
申请日:2019-06-20
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开了一种支持业务安全标记的数据库访问控制方法及系统。本方法为:1)数据库管理系统对访问用户进行身份认证,认证通过后,提取该用户对应的用户对象的业务安全标记;2)认证通过后的用户对象发起访问请求时,数据库管理系统根据访问请求获取用户对象拟访问的数据库对象的业务安全标记;3)数据管理系统将用户对象的业务安全标记与该用户对象拟访问的数据库对象的业务安全标记进行匹配检查,如果检查通过,则允许执行该访问请求,返回访问的数据集以及该数据集中各数据库对象的业务安全标记;否则拒绝执行该访问请求。本发明使得数据集进入其他系统环境后,仍可指示其他系统正确理解该数据集的业务安全性质。
-
公开(公告)号:CN104009846A
公开(公告)日:2014-08-27
申请号:CN201410191250.8
申请日:2014-05-07
Applicant: 中国科学院信息工程研究所
IPC: H04L9/32 , H04L29/06 , H04L12/803
Abstract: 本发明提供一种单点登录装置和方法,包括:服务请求方、服务提供方、安全认证方和网关群,网关群包括:断言网关、多个业务网关、流量监测器和流量分发器,其中:服务请求方用于请求安全断言并请求服务;服务提供方用于提供服务;安全认证方用于提供注册和吊销业务并提供安全断言;断言网关用于存储安全认证方的安全断言并转发安全断言给服务请求方;业务网关用于将服务请求方的安全断言与断言网关所存储的进行比较,将服务提供方提供的数据转发回服务请求方;流量监测器用于统计网络流量;流量分发器用于控制各业务网关的网络流量,以实现负载均衡。本发明能够保证单点登录系统在大数据环境中更加稳定高效地运行。
-
-
-
-