-
公开(公告)号:CN107659567A
公开(公告)日:2018-02-02
申请号:CN201710851449.2
申请日:2017-09-19
申请人: 北京许继电气有限公司 , 国家电网公司
摘要: 本发明公开了一种基于公钥系统的细粒度轻量级的密文访问控制方法和系统,方法包括:获取数据拥有者发布的数据集以及该数据拥有者的公钥,利用该公钥对数据集中的每个数据di进行加密,以获得密文数据集;上传密文数据集并构建相应的权限控制节点;为每个数据文件相应的镜像点分配一个对应的公钥/私钥对;在接收到用户对于加密数据的访问请求时,判断该用户Uj是否属于该权限控制节点并对加密数据有访问权限,如果有则使用该代理重加密密钥对加密数据进行重加密得到重加密数据;获得相应权限控制节点中用户对应的加密镜像私钥,并将该重加密数据和加密镜像私钥都返回给该用户。
-
公开(公告)号:CN107609136A
公开(公告)日:2018-01-19
申请号:CN201710846554.7
申请日:2017-09-19
申请人: 北京许继电气有限公司 , 国家电网公司
摘要: 本发明公开了一种基于访问特征标示的自主可控数据库审计方法和系统,方法包括:操作权限树OAT建立步骤,可操作数据域树DAT建立步骤,权限分配步骤,用户请求解析步骤,数据库审计步骤。上述技术方案能够根据操作集合OP、可操作数据域集合DF、操作权限树OAT进行实时数据库权限审计。
-
公开(公告)号:CN106502823A
公开(公告)日:2017-03-15
申请号:CN201610868317.6
申请日:2016-09-29
申请人: 北京许继电气有限公司 , 国家电网公司
CPC分类号: G06F11/1464 , G06F3/0619 , G06F3/065 , G06F3/0653 , G06F3/0664 , G06F3/067 , G06F3/0682 , G06F11/1469 , G06F11/1474 , G06F2201/80 , G06F2201/82
摘要: 本发明提供一种数据云备份方法和系统。方法包括:通过正向持续复制,将生产服务器上数据库的数据变化存储到存储介质服务器,存储介质服务器将数据变化进行保存后,再分发给对应的容灾服务器;当生产服务器上的数据库无法继续工作时,使所述容灾服务器接管原有数据库系统,并当容灾服务器接管原有系统后产生的数据变化发送到存储介质服务器,存储介质服务器将数据变化进行保存;在恢复期间内的数据恢复到生产服务器后,所述备份控制服务器将容灾服务器在接管原有数据库系统后的数据变化发送到生产服务器。
-
公开(公告)号:CN107609136B
公开(公告)日:2021-03-05
申请号:CN201710846554.7
申请日:2017-09-19
申请人: 北京许继电气有限公司 , 国家电网公司
摘要: 本发明公开了一种基于访问特征标示的自主可控数据库审计方法和系统,方法包括:操作权限树OAT建立步骤,可操作数据域树DAT建立步骤,权限分配步骤,用户请求解析步骤,数据库审计步骤。上述技术方案能够根据操作集合OP、可操作数据域集合DF、操作权限树OAT进行实时数据库权限审计。
-
公开(公告)号:CN106845271A
公开(公告)日:2017-06-13
申请号:CN201710033770.X
申请日:2017-01-18
申请人: 国网浙江省电力公司 , 北京许继电气有限公司 , 许继集团有限公司 , 国家电网公司
CPC分类号: G06F21/6218 , G06F16/21 , G06F2221/2141
摘要: 本发明实施例提供了一种数据库安全控制系统和方法,系统包括:用于确定审计所涉及数据库、对象、任务的审计定义模块,用于根据审计定义模块的设定确定审计目标并对审计目标进行审计的审计操作模块,用于根据审计操作模块的审计结果进行报警和/或终止进程的审计预警模块;审计定义模块包括:范围定义子模块、用户定义子模块、任务定义子模块;审计操作模块包括用于根据审计定义模块的设定确定审计目标的审计判断单元、用于根据审计判断单元确定的审计任务及涉及内容对审计目标进行审计的后台操作单元;审计预警模块包括报警生成单元、进程终止单元。
-
公开(公告)号:CN106815097A
公开(公告)日:2017-06-09
申请号:CN201710033841.6
申请日:2017-01-18
申请人: 北京许继电气有限公司 , 国网浙江省电力公司 , 许继集团有限公司 , 国家电网公司
CPC分类号: G06F11/142 , G06F17/30595
摘要: 本发明实施例提供了一种数据库容灾系统和方法,系统括:主数据库、备数据库、备份控制机构;其中所述备份控制机构包括:用于监测主数据库和备数据库状态的HA模块、用于在接收到对主数据库的修改操作时生成WAL日志的日志模块、用于将日志模块生成的WAL日志从主数据库传输到备数据库的流复制模块、用于解析WAL日志以使备数据库进行与主数据库相应的修改操作的日志恢复操作模块。
-
公开(公告)号:CN106446196A
公开(公告)日:2017-02-22
申请号:CN201610866064.9
申请日:2016-09-29
申请人: 北京许继电气有限公司 , 国家电网公司
CPC分类号: G06F16/2458 , G06F21/45 , G06F21/6218
摘要: 本发明提供一种基于随机盐的自主可控数据库数据加密检索方法和系统,其中所述系统包括数据库内部处理子系统和数据加密子系统;其中所述数据库内部处理子系统包括:用于调用所述数据加密子系统以对数据进行加密/解密的外部接口调用模块、用于对明文数据库表进行加密处理的数据库视图解密调用模块、用于在数据库中的数据调用触发器时对所述数据进行加密的数据库触发器加密调用模块、用于对加密数据生成索引的扩展索引接口加密索引模块;其中所述数据加密子系统包括:策略管理模块、数据加密模块、数据解密模块。
-
公开(公告)号:CN105068893A
公开(公告)日:2015-11-18
申请号:CN201510530762.7
申请日:2015-08-26
申请人: 国家电网公司 , 北京许继电气有限公司
摘要: 本发明提供一种还原数据库状态的方法,包括:在数据库中将数据库状态备份至还原文件,该还原文件中存储有带有数据库内部时间标记的数据库状态信息;关闭数据库;用恢复(recover)模式再次启动数据库;指定数据库按照还原文件中的记载,将数据库恢复到某一可行的时间点;重新启动数据库。
-
公开(公告)号:CN105045929A
公开(公告)日:2015-11-11
申请号:CN201510547427.8
申请日:2015-08-31
申请人: 国家电网公司 , 北京许继电气有限公司
IPC分类号: G06F17/30
CPC分类号: G06F16/25 , G06F16/284
摘要: 本发明提供一种基于MPP架构的分布式关系型数据库,涉及数据库领域、大数据领域、分布式计算领域,该数据库包括四个模块,分别是负责全局事务处理的全局事务管理器,负载均衡系统负责集群的负载均衡管理,用于协调各数据节点之间的工作的集群协调管理器,基于PowerDB部署的关系数据库的数据节点,本发明针对PowerDB关系型数据库,建立分布式环境的集群,通过采用MPP架构技术,各节点之间Shared Nothing,保证单点出现故障时,不影响集群工作,集群可横向扩展,实现PB级数据存储,支持海量并行数据写入。
-
公开(公告)号:CN106709373A
公开(公告)日:2017-05-24
申请号:CN201710033985.1
申请日:2017-01-18
申请人: 北京许继电气有限公司 , 国网浙江省电力公司 , 许继集团有限公司 , 国家电网公司
CPC分类号: G06F21/6218 , G06F17/30595 , G06F2221/2107
摘要: 本发明实施例提供了一种实现自主可控数据库自定义函数加密的方法,包括:步骤1、获取自定义函数的函数体代码;将所述将自定义函数的函数体转换成密文;步骤2、创建自定义函数语言模板;创建过程语言模板;生成密文的自定义函数;步骤3、对密文的自定义函数进行SQL解析,如果解析结果正确则对自定义函数进行编译,然后将编译后的自定义函数存储到pg_catalog.pg_proc文件中。
-
-
-
-
-
-
-
-
-