发明名称 一种基于云计算的安卓数据库安全防护方法及系统
摘要 本发明提出一种基于云计算的安卓数据库安全防护方法及系统,借助云计算技术,依托云端实现数据库防护的安全机制,基于用户生物特征识别的认证方法、SQL注入防护方法以及混合加密算法,实现数据库的三层防护。本发明弥补了现有安卓平台数据库防护技术中,缺少SQL注入检测机制,且难以保证性能和效率的不足,依托云端实现安全防护,有效减小了本地移动终端的负载压力,保障了设备性能,同时使得安卓数据库的安全防护更加完善、可靠,并保证安全防护的高效性与稳定性。
申请公布号 CN105989270A 申请公布日期 2016.10.05
申请号 CN201510619291.7 申请日期 2015.09.25
申请人 武汉安天信息技术有限责任公司 发明人 邹艳梅;潘宣辰
分类号 G06F21/32(2013.01)I;G06F21/62(2013.01)I 主分类号 G06F21/32(2013.01)I
代理机构 代理人
主权项 一种基于云计算的安卓数据库安全防护方法,其特征在于,包括:获取用户生物特征信息,以及安卓设备标识信息,形成用户身份特征,将用户身份特征存储在云端的特征表中;整理已知恶意的SQL注入行为信息,将其存储在云端SQL注入行为库中;对数据库进行加密,并将秘钥存储在云端的秘钥对照表中;当用户通过安卓设备访问数据库时,获取用户生物特征信息以及安卓设备标识信息,并提交至云端,云端将其与特征表中的用户身份特征进行匹配,若匹配成功,则由云端向数据库发送访问请求,否则拒绝访问数据库;云端通过SQL注入行为库对访问请求中的SQL命令进行检测,若没有检测出含有恶意的SQL命令,则向用户询问数据库秘钥,否则拒绝访问数据库;用户提交数据库秘钥至云端,云端将用户提交的秘钥与秘钥对照表中的秘钥进行匹配,若匹配成功,则允许用户访问数据库,否则拒绝访问数据库。
地址 430000 湖北省武汉市东湖新技术开发区软件园东路1号软件产业4.1期B4栋12层01室