数据库加密系统研究

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:sea37
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着计算机技术的迅猛发展和应用的普及,人们对其依赖程度不断增加。由于各种重要数据信息被非法窃取或者篡改的事件时有发生,人们对信息安全的关注度也日益提高。 作为数据存储的“仓库”,数据库的安全性无疑在计算机信息安全中占有举足轻重的地位。而对数据库数据进行加密,则是保护数据库信息安全的重要手段之一。因此对加密技术在数据库中应用的研究,有着重要的现实意义。 在数据库加密领域,存在两个亟待解决的主要问题。一是密钥管理问题,由于数据库存储的数据较为集中且相关数据之间存在一定的逻辑关系,因而密钥管理子系统的设计相对困难。需要设计一种安全性、可用性好的密钥管理机制;另一问题是由于明文加密后不再保持原有的顺序关系,因而不可能再对其进行直接查询。故需要设计一种能够对密文进行快速查询的机制。 针对密钥管理,本文设计了一种二级密钥管理系统。其中一级主密钥(Primary Key)由客户端和专用数据库服务器端分别保存一部分,使用时才由可信任第三方进程进行动态合成;二级密钥即工作密钥(Working Key)则由主密钥对其进行加密后保存,而对于需加密的数据元素则由相应的工作密钥对其进行加密。这样既可以实现密钥存储管理的安全性,又保证了其可用性。 而针对密文查询问题,由于查询语句是明文,故须先将存储密文解密后才能与查询条件进行对比。但全部解密相关密文字段的方法不仅系统开销大,且可能威胁数据安全。因此须实现一种快速安全的密文查询机制。本文引入了逻辑结构为二叉排序树的密文字段索引表(Cipher Field Index Table),用户对密文字段的检索可由对该索引表的查询间接实现。该结构既可保证即使当数据库被窃取后,在没有获取相应密钥的条件下很难被解密;又可保证合法用户能够对密文字段进行快速查询。
其他文献
IMS(IP Multimedia Subsystem)是3GPP在Release 5版本提出的支持IP多媒体业务的子系统,主要采用SIP(Session Initiation Protocol)协议进行会话控制。通过IMS,3G(3rd Generatio
RIA(Rich Internet Application,富因特网应用)是集桌面应用程序的最佳用户界面功能与Web应用程序的普遍采用和快速、低成本布署以及互动多媒体通信的实时快捷于一体的新一代网
入侵检测系统是计算机安全体系中的一个重要组件,它监控针对主机或网络系统的恶意行为,并及时给出报警和响应处理。近年提出的将对等结构应用于分布式入侵检测系统中的思想,为解
在苏州水环境信息系统的开发中,遇到3个值得进一步研究的问题,即:如何更好地解决异构数据库间的数据“翻转”问题;如何实现表现能力更强、操作更灵活的用户界面;如何进一步完善现
语义分析是自然语言处理研究的一项重要工作。与印欧语言不同,汉语中词类与句法成分没有严格对应关系,导致传统基于句法的语义分析方法不适宜于进行中文语义分析。概念图是一种
随着互联网的普及,以及网络带宽不断提高和个人计算机性能迅速提升,网络中流媒体的应用也越来越丰富。由于流媒体对带宽的高占有特性,传统的C/S方式很容易导致服务器的性能瓶颈,CD
云计算近年来的发展方兴未艾,特别是虚拟化技术被应用到云计算领域后,在进一步提高已有计算平台资源利用率的同时,也为用户提供了更多的个性化服务。虚拟化已成为云计算实现落地
随着计算机图形学及其相关理论和技术的快速发展,并且伴随着医学、三维扫描仪及后来CT等三维数据获取设备的不断改进,生成的三维模型数据的数量规模和复杂程度正在日益增长;同时
随着科技的进步,医学影像成为医生诊断和治疗的重要辅助手段,其中计算机断层扫描(Computed Tomography,CT)因为其图像的分辨率高,对人体损伤小,而成为病理和解剖研究的主要手段。
学位