发明名称 |
一种基于云计算的安卓数据库安全防护方法及系统 |
摘要 |
本发明提出一种基于云计算的安卓数据库安全防护方法及系统,借助云计算技术,依托云端实现数据库防护的安全机制,基于用户生物特征识别的认证方法、SQL注入防护方法以及混合加密算法,实现数据库的三层防护。本发明弥补了现有安卓平台数据库防护技术中,缺少SQL注入检测机制,且难以保证性能和效率的不足,依托云端实现安全防护,有效减小了本地移动终端的负载压力,保障了设备性能,同时使得安卓数据库的安全防护更加完善、可靠,并保证安全防护的高效性与稳定性。 |
申请公布号 |
CN105989270A |
申请公布日期 |
2016.10.05 |
申请号 |
CN201510619291.7 |
申请日期 |
2015.09.25 |
申请人 |
武汉安天信息技术有限责任公司 |
发明人 |
邹艳梅;潘宣辰 |
分类号 |
G06F21/32(2013.01)I;G06F21/62(2013.01)I |
主分类号 |
G06F21/32(2013.01)I |
代理机构 |
|
代理人 |
|
主权项 |
一种基于云计算的安卓数据库安全防护方法,其特征在于,包括:获取用户生物特征信息,以及安卓设备标识信息,形成用户身份特征,将用户身份特征存储在云端的特征表中;整理已知恶意的SQL注入行为信息,将其存储在云端SQL注入行为库中;对数据库进行加密,并将秘钥存储在云端的秘钥对照表中;当用户通过安卓设备访问数据库时,获取用户生物特征信息以及安卓设备标识信息,并提交至云端,云端将其与特征表中的用户身份特征进行匹配,若匹配成功,则由云端向数据库发送访问请求,否则拒绝访问数据库;云端通过SQL注入行为库对访问请求中的SQL命令进行检测,若没有检测出含有恶意的SQL命令,则向用户询问数据库秘钥,否则拒绝访问数据库;用户提交数据库秘钥至云端,云端将用户提交的秘钥与秘钥对照表中的秘钥进行匹配,若匹配成功,则允许用户访问数据库,否则拒绝访问数据库。 |
地址 |
430000 湖北省武汉市东湖新技术开发区软件园东路1号软件产业4.1期B4栋12层01室 |