一种数据库信息安全系统技术方案

技术编号:20026288 阅读:24 留言:0更新日期:2019-01-06 05:04
本发明专利技术涉及一种数据库信息安全系统,其特征在于,其核心由运行流程安全引擎、风控数据库、网络安全密钥模块构成,三部分相互关联,信息实时同步,网络安全密钥模块包括外网密钥和内网密钥,整个系统内部设定虚拟玻璃窗机制,在系统内涉及数据交互时自动触发。与现有技术相比,本发明专利技术建立了实时数据存储和安全运行模式,全方面的保证了运行系统中数据信息的安全性,从而确保数据处理的准确,降低了数据分析的风险。

【技术实现步骤摘要】
一种数据库信息安全系统
本专利技术涉及云计算、大数据领域,尤其是涉及一种数据库信息安全系统。
技术介绍
21世纪之后,我国大数据产业开始依靠互联网技术开始了高速发展,新的数据库技术不断开发,数据库的运用领域外延不断扩大,随着技术环境的日益成熟以及与国外领先企业的差距越来越小,我国数据库行业已经开始进入快速增长阶段,截止2015年我国数据库行业市场规模达83.44亿元,较2014年增长12.14亿元,同比增长17%。可以看出,数据库产业在我国正在保持高速增长态势。未来,在大数据第一系列因素的影响下,中国的数据软件市场规模将以超15%的增长率保持较为稳定增长。″大数据时代″的到来,在高并发、大数据量、分布式以及实时性的要求之下,传统的关系型数据库,因为其数据模型以及预定义的操作模式,在很多情况下不能很好的满足需求,尤其是数据信息安全方面,随着数据量的爆炸性增长和获取数据的渠道增多,无论是个人信息、企业信息还是国家信息都面临着各方面的安全威胁,目前全球网络威胁有增无减,网络罪犯愈发趋于专业化,目的愈发商业化,行为愈发组织化,手段愈发多样化,背后的黑色产业链获利能力大幅提高,互联网的无国界性使得全球各国用户都避之不及,造成的损失也随着范围的扩散而快速增多。面对严峻的安全形势,信息安全成了人们的迫切需求,政府、用户、厂商等各方对信息安全重视度逐渐提高,各类数据安全技术的革新也迫在眉睫。
技术实现思路
本专利技术的目的就是为了克服上述现有技术存在的缺陷而提供一种数据库信息安全系统,根据数据库的存储和运行模式,本专利技术针对数据存储和运算过程中安全性薄弱的数据相互交换和存储访问环节,给出了全面的解决方案,可以从数据调用相互交换到存储全程对数据进行保护。本专利技术可以通过以下技术方案来实现:一种数据库信息安全系统,其特征在于,其核心由运行流程安全引擎、风险控数据库、网络安全密钥模块构成,三部分相互关联,信息实时同步,网络安全密钥模块包括外网密钥和内网密钥,整个系统内部设定虚拟玻璃窗机制,在系统内涉及数据相互交换时自动触发。运行流程安全引擎,设定系统运行流程和各流程中子流程的执行顺序,每一个运行阶段完成后,控制所属信息发送到下一个单元的同时发送到风险数据库中对应流程分库和各分库中的同名子库中存储,形成多区块信息同步存储机制。风险控制数据库,除了基础数据的存储外,针对每个运行流程都设立了对应的分库,并在不同的数据分库中重复设立名称相同的同名子库,相同的信息在同一时间存入各不同分库中的同名子库,且每个分库、子库都有自己独立的、对即时和定期信息接受、复查、方案核实、风险评估、分类、归档、报警、发出、垃圾处理的运行机制。任何一个数据库发出预警,则风险控制数据库的所有接受该信息的库都对此信息进行深入的分析,分辨该信息的真假、危害性,并对系统发出紧急垃圾处理的信号。风险控制数据库和他的内部各分库、子库都不能直接接受外部信息,不能直接发出内部信息,外部信息若要进入内部则必须在运行流程安全引擎的作用下,发出虚拟敲门请求,在虚拟玻璃窗机制下进出。各个存储库都有独立的密钥、独立的信息评价系统,如若发现异常信息,将向所有接受同一信息的同名子库发出预警信号。虚拟玻璃窗机制,在本系统内涉及数据相互交换时触发。虚拟玻璃窗是数据库信息出入的唯一通道,是隔离内外信息一种方式。当位于虚拟玻璃窗一侧的数据需要进入到虚拟玻璃窗另一侧时,先将位于虚拟玻璃窗一侧的原始数据生成为一张可供扫描、影像、读码、解码的虚拟纸件,位于虚拟玻璃窗另一侧,采用虚拟扫描、虚拟图像映射、虚拟读码、虚拟解码等方式通过虚拟玻璃,从对面虚拟纸件上获得与原始数据一致的镜像数据,并存储于相关库中。信息交互触发、虚拟纸件形成、扫描(影像、读码、解码)完成后,数据信息存储到相关数据库,虚拟纸件自动分解,构成了虚拟玻璃窗机制,由此杜绝外来不良者的侵入。数据分库、数据子库都有一个带有虚拟各种采集功能的全封闭的虚拟玻璃窗,外部信息不是直接进入数据库,而是经过虚拟玻璃隔离,经由虚拟采集手段,间接获取。网络安全密钥模块,是一个基于无规则动态数学模型建立的密钥群,外网传输数据进入系统时的外网密钥带以及系统内网各数据模块模块间交互数据的内网密钥。外网密钥带采用针对不同链接对象的可变的虚拟密钥环。每一个虚拟窗栅与对应的系统组成一个可变的密钥环。每一个数据库有若干个虚拟玻璃窗。每一个虚拟玻璃窗有若干个虚拟窗栅。外网密钥带将本系统与外部网络完全隔离,而数据库内网密钥是将系统内部的数据分库、数据子库分别设置独有的密钥。与现有技术相比,本专利技术具有以下优点:1、本专利技术内风控数据库设置不同的数据分库,每个分库、数据子库都有自己独立的、对即时和定期信息接受、复查、方案核实、风险评估、分类、归档、报警、发出、垃圾处理的运行机制。各运行流程信息分类、统计、风险评估可以保证信息的安全性,不易被黑客窃取,从而确保数据处理的准确,降低风险。2、本专利技术利用网络安全密钥模块构建管理系统的安全构架,并首次提出带虚拟扫描、映像、读码、解码功能的全封闭虚拟玻璃窗,虚拟窗栅与对应系统组成可变的密钥环,可以有效地隔离外向内信息所带有的病毒数据,有效地保证信息的安全。3、本专利技术实现在每一个运行阶段完成后,控制所属信息发送到下一个单元的同时发送到风险数据库中对应流程分库和各分库中的同名子库中存储,形成多区块信息同步存储机制,在保证系统流程运行无误的情况下,建立了安全的实时数据存储模式,大大提高了系统运行稳定性和数据的安全性。附图说明图1为本专利技术结构示意图;图2为本专利技术中风险数据库结构图;图3为本专利技术中虚拟玻璃窗运行示意图。具体实施方式下面结合附图和具体实施例对本专利技术进行详细说明。本实施例以本专利技术技术方案为前提进行实施,给出了详细的实施方式和具体的操作过程,但本专利技术的保护范围不限于下述的实施例。如图1所示,一种数据库信息安全系统,其特征在于,其核心由运行流程安全引擎、风控数据库、网络安全密钥模块构成,三部分相互关联,信息实时同步,网络安全密钥模块包括外网密钥和内网密钥,整个系统内部设定虚拟玻璃窗机制,在系统内涉及数据交互时自动触发。运行流程安全引擎,设定系统运行流程和各流程中子流程的执行顺序,每一个运行阶段完成后,控制所属信息发送到下一个单元的同时发送到风险数据库中对应流程分库和各分库中的同名子库中存储,形成多区块信息同步存储机制。如图2所示,风控数据库,除了基础数据的存储外,针对每个运行流程都设立了对应的分库,并在不同的数据分库中重复设立名称相同的同名子库,相同的信息在同一时间存入各不同分库中的同名子库,且每个分库、子库都有自己独立的、对即时和定期信息接受、复查、方案核实、风险评估、分类、归档、报警、发出、垃圾处理的运行机制。风控数据库及其内部各分库、子库都不能直接接受外部信息,不能直接发出内部信息,外部信息若要进入内部则必须在运行流程安全引擎的作用下,发出虚拟敲门请求,在虚拟玻璃窗机制下进出。如图3所示,虚拟玻璃窗机制,在系统内涉及数据交互时触发,虚拟玻璃窗为全封闭,当位于虚拟玻璃窗一侧的数据需要进入到虚拟玻璃窗另一侧时,先将位于虚拟玻璃窗一侧的原始数据生成可供扫描、影像、读码、解码的虚拟纸件,再在虚拟玻璃窗另一侧采用采用虚拟扫描、虚拟图像映射、虚拟读码本文档来自技高网...

【技术保护点】
1.一种数据库信息安全系统,其特征在于,其核心由运行流程安全引擎、风控数据库、网络安全密钥模块构成,三部分相互关联,信息实时同步,网络安全密钥模块包括外网密钥和内网密钥,整个系统内部设定虚拟玻璃窗机制,在系统内涉及数据交互时自动触发。

【技术特征摘要】
1.一种数据库信息安全系统,其特征在于,其核心由运行流程安全引擎、风控数据库、网络安全密钥模块构成,三部分相互关联,信息实时同步,网络安全密钥模块包括外网密钥和内网密钥,整个系统内部设定虚拟玻璃窗机制,在系统内涉及数据交互时自动触发。2.根据权利要求1所述的一种数据库信息安全系统,其特征在于,所述运行流程安全引擎,设定系统运行流程和各流程中子流程的执行顺序,每一个运行阶段完成后,控制所属信息发送到下一个单元的同时发送到风险数据库中对应流程分库和各分库中的同名子库中存储,形成多区块信息同步存储机制。3.根据权利要求1所述的一种数据库信息安全系统,其特征在于,所述风控数据库除了基础数据的存储外,针对每个运行流程都设立了对应的分库,并在不同的数据分库中重复设立名称相同的同名子库,相同的信息在同一时间存入各不同分库中的同名子库,且每个分库、子库都有自己独立的、对即时和定期信息接受、复查、方案核实、风险评估、分类、归档、报警、发出、垃圾处理的运行机制。4.根据权利要求1所述的一种数据库信息安全系统,其特征在于,所述风控数据库及其内部各分库、子库都不能直接接受外部信息,不能直接发出内部信息,外部信息若要进入内部则必须在运行流程安全引擎的作用下,发出虚拟敲门请求,在虚拟玻璃窗机制下进出。5.根据权利要求1所述的一种数据库信息安全系统,其特征在于,所述虚拟玻璃窗机制,在系统涉及数据交互时触发,虚拟玻璃窗为全封闭的数据交互唯一...

【专利技术属性】
技术研发人员:许桂林向浩
申请(专利权)人:上海长城计算机网络工程有限公司
类型:发明
国别省市:上海,31

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1