1 .一种基于多粒度的数据库数据加密方法,其特征在于,包括:
获取用于对数据库数据进行加密的配置数据,其中所述配置数据包括多个粒度层级、
同一粒度层级下的加密对象;
利用加密算法,分别对所述配置数据中的各个加密对象进行加密。
2 .如权利要求1所述的基于多粒度的数据库数据加密方法,其特征在于,所述获取用于
对数据库数据进行加密的配置数据包括:
在用户界面上分级显示各个粒度层级下的数据对象,获取对各个粒度层级下的配置操
作,响应于所述各个粒度层级下的配置操作,生成配置数据;或
获取当前粒度层级的配置操作,若当前粒度层级不是最小粒度层级且加密配置未完成
时,将当前粒度层级对应的配置界面切换至当前粒度层级对应的下一粒度层级对应的配置
界面,并获取所述下一粒度层级的配置操作,所述下一粒度层级的数据范围小于所述当前
粒度层级,响应于所述当前粒度层级的配置操作及所述下一粒度层级的配置操作,生成配
置数据。
3 .如权利要求1所述的基于多粒度的数据库数据加密方法,其特征在于,所述获取用于
对数据库数据进行加密的配置数据包括:
响应于用户对业务系统的选择操作,基于所述选择操作,获取目标业务系统及目标业
务系统所关联的数据库数据,基于粒度层级显示目标业务系统所关联的数据库数据。
4 .如权利要求1所述的基于多粒度的数据库数据加密方法,其特征在于,所述获取用于
对数据库数据进行加密的配置数据包括:
获取配置文件,从所述配置文件中确定各个粒度层级对应的数据位置,读取各个粒度
层级对应的数据位置处的加密对象,基于各个粒度层级对应的加密对象生成所述配置数
据。
5 .如权利要求1所述的基于多粒度的数据库数据加密方法,其特征在于,在利用加密算
法,分别对配置数据中的各个加密对象进行加密之前,所述方法还包括:
判断所述配置数据中所述多个粒度层级下的加密对象对应的数据是否存在包含关系;
在所述多个粒度层级下的加密对象间存在包含关系时,将存在包含关系的加密对象显
示给用户,获取用户基于所述在包含关系的加密对象中选定的删除对象,根据所述删除对
象更新所述配置数据;或
在所述多个粒度层级下的加密对象间存在包含关系时,保留存在包含关系的加密对象
中对应的粒度层级较大的加密对象,将对应的粒度层级较小的加密对象从所述配置数据中
删除。
6 .如权利要求1所述的基于多粒度的数据库数据加密方法,其特征在于,所述利用加密
算法,分别对所述配置数据中的各个加密对象进行加密包括:
将所述配置数据中的各个加密对象对应的数据进行分组,得到多个分组数据;
使用多个并行线程或者进程,分别对不同的分组数据进行加密,得到加密数据,其中每
个线程负责加密一个数据分组。
7 .如权利要求6所述的基于多粒度的数据库数据加密方法,其特征在于,同一粒度层级
下不同加密对象具有不同的密钥,所述利用加密算法,分别对所述配置数据中的各个加密
对象进行加密包括:
权 利 要 求 书
1/2 页
2
评论