大规模用户多密钥场景云加密数据库系统及存储查询方法

作者:马建峰; 徐皖辉; 王祥宇; 马鑫迪; 沈玉龙; 卢笛; 杨睿康; 卢锴
来源:2019-03-22, 中国, ZL201910222074.2.

摘要

本发明公开了大规模用户多密钥场景云加密数据库系统及存储查询方法,对已有的云加密数据库系统,在应对大规模用户多密钥场景下的性能和安全问题提出了解决方案。最好的安全保护技术是对数据进行先加密后存储,已有的云加密数据库系统一定程度上解决了云服务器密文数据检索困难问题,但密钥的单一性使其很难应对大规模用户多密钥场景。本发明使用私有云代理服务器对用户的海量数据进行加解密服务,同时使用私有云密钥管理器对用户组密钥进行高效分发管理。私有云代理服务器高并行处理用户请求,私有云密钥管理器散列存储、匹配用户组密钥,能够高效实现大规模用户请求,解决了现有云加密数据库系统在应对大规模用户多密钥场景下的性能和安全问题。