在计算环境中保护计算数据的技术

    公开(公告)号:CN107851167B

    公开(公告)日:2021-05-07

    申请号:CN201680044488.5

    申请日:2016-07-15

    Abstract: 用于在计算环境中保护计算数据免于不可信代码的影响的技术。这些技术涉及计算环境内的隔离环境和用于执行密钥交换协议的应用编程接口(API)部件,该协议确保从隔离环境传达出的数据的数据完整性和数据机密性。隔离环境包括用于存储代码包的隔离存储器区域。密钥交换协议还涉及用于被存储在隔离环境中的代码包的验证过程,以确定一个或多个所交换的加密密钥是否已经被损害。如果签名成功认证一个或多个密钥,则到隔离环境的安全通信信道被建立,并且对代码包的功能性的访问被启用。其他实施例被描述和要求保护。

    数据库事务日志的写入和完整性检查

    公开(公告)号:CN111670442A

    公开(公告)日:2020-09-15

    申请号:CN201980011319.5

    申请日:2019-01-25

    Abstract: 在各种示例中,提供了一种用于将事务日志条目写入针对数据库系统的事务日志的计算机实现方法。数据库系统的至少一部分被配置为在可信执行环境内执行。事务日志被存储在可信执行环境外部。该方法保持第一安全计数,第一安全计数表示针对已经被提交到数据库的事务的、已经被写入事务日志的事务日志条目的数目,并且将事务日志条目写入事务日志。在其他示例中,还提供了一种用于还原数据库系统的计算机实现方法,该方法使用从事务日志接收到的事务日志条目和第一安全计数的当前值。

    使用延迟求值计算加密数据

    公开(公告)号:CN107683481A

    公开(公告)日:2018-02-09

    申请号:CN201680032389.5

    申请日:2016-04-01

    CPC classification number: G06F21/602 G06F17/30864 G06F21/6227

    Abstract: 提供了用于处理查询的方法、系统、装置和计算机程序产品。数据服务器包括查询处理器,其被配置成从数据库应用接收查询,该查询由数据库应用从请求者接收。该查询针对被存储在数据服务器处的数据。该查询处理器包括延迟求值确定器和延迟表达式确定器。该延迟求值确定器被配置成分析查询,并且如果预先确定的因素被满足,则由数据库应用指定用于延迟求值的查询的至少一部分,诸如包括对加密数据执行的在数据服务器处未被支持的操作的查询。该延迟表达式确定器被配置成确定用于在数据库应用处对至少一部分的查询进行求值的表达式求值信息。查询处理器向数据库应用提供加密数据和表达式求值信息以进行求值。

    数据库管理
    16.
    发明授权

    公开(公告)号:CN112889040B

    公开(公告)日:2024-10-01

    申请号:CN201980068078.8

    申请日:2019-09-05

    Abstract: 数据库事务在具有安全处理飞地的联网计算机的系统中的计算机中被执行。在安全处理飞地内,针对被执行的数据库事务的数据库事务日志记录被生成,并且使用被保持在安全处理飞地的安全存储装置中的私钥对被加密保护。分布式数据库的状态被记录在一系列事务日志记录中,该一系列事务日志记录在联网计算机可访问的分布式计算机存储装置中被复制。共识消息经由联网计算机的安全处理飞地之间的安全通信链路而被传输和接收,以根据分布式共识协议将数据库事务日志记录并入该一系列事务日志记录中,该分布式共识协议基于被保持在安全处理飞地内的共识协议逻辑而被实现。

    数据库事务日志的写入和完整性检查

    公开(公告)号:CN118228270A

    公开(公告)日:2024-06-21

    申请号:CN202410337643.9

    申请日:2019-01-25

    Abstract: 在各种示例中,提供了一种用于将事务日志条目写入针对数据库系统的事务日志的计算机实现方法。数据库系统的至少一部分被配置为在可信执行环境内执行。事务日志被存储在可信执行环境外部。该方法保持第一安全计数,第一安全计数表示针对已经被提交到数据库的事务的、已经被写入事务日志的事务日志条目的数目,并且将事务日志条目写入事务日志。在其他示例中,还提供了一种用于还原数据库系统的计算机实现方法,该方法使用从事务日志接收到的事务日志条目和第一安全计数的当前值。

    数据库事务日志的写入和完整性检查

    公开(公告)号:CN111670442B

    公开(公告)日:2024-03-05

    申请号:CN201980011319.5

    申请日:2019-01-25

    Abstract: 在各种示例中,提供了一种用于将事务日志条目写入针对数据库系统的事务日志的计算机实现方法。数据库系统的至少一部分被配置为在可信执行环境内执行。事务日志被存储在可信执行环境外部。该方法保持第一安全计数,第一安全计数表示针对已经被提交到数据库的事务的、已经被写入事务日志的事务日志条目的数目,并且将事务日志条目写入事务日志。在其他示例中,还提供了一种用于还原数据库系统的计算机实现方法,该方法使用从事务日志接收到的事务日志条目和第一安全计数的当前值。

    数据库管理
    20.
    发明公开

    公开(公告)号:CN112912869A

    公开(公告)日:2021-06-04

    申请号:CN201980068265.6

    申请日:2019-09-05

    Abstract: 一种数据库管理系统(DBMS)包括一个或多个事务处理引擎(诸如SQL引擎),该一个或多个事务处理引擎被配置为执行一系列的数据库事务,每个数据库事务根据在至少一个事务执行消息中所接收的一个或多个命令而被执行,以便引起数据库的状态从先前状态到新状态的改变。该DBMS被配置为生成一系列的事务日志记录,并且向区块链网络提供该一系列的事务日志记录,以用于在由区块链网络保护的区块链中存储。每个事务日志记录与数据库事务中的一个数据库事务对应,并且包括(i)该一个数据库事务根据其被执行的一个或多个命令、以及(ii)该一个数据库事务执行的结果,使得数据库的新状态从该事务日志记录和数据库的先前状态可恢复。一系列事务日志记录构成了不可变的审核日志,出于审核的目的,数据库从该审核日志完全可恢复。

Patent Agency Ranking