移动数据库系统中安全机制的研究和实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:www_52810_com
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动数据库系统系统一般包括运行企移动设备上的嵌入式数据库和负责嵌入式数据库与中心数据库数据一致性的同步服务器两部分。移动数据库系统面临的主要安全威胁也来自于两方面:一是移动设备丢失后,存储在移动存储介质上的嵌入式数据库中的敏感信息将面临极大的信息泄露的风险;二是通过无线网络对同步服务器进行攻击,造成对中心数据库中信息的非法泄漏和非授权修改。针对移动数据库系统的安全威胁和安全需求,本文提出了系统、完整的移动数据库系统安全机制:   嵌入式数据库安全中,在数据库加密方面,提供了字段级的加密,在密钥管理上提出了主密钥和子密钥的二级密钥管理体制,在加密方式上提出了文件混淆和存储加密两种加密方式,同时针对记录、索引和日志数据的特点提出了不同的加密方法。本文进一步提出了同时缓存明/密文和延迟加/解密两种优化手段;在身份认证方面,提出了基于用户名/口令和基于移动设备识别码的两种身份认证方式,确保嵌入式数据库只被合法用户从合法设备上进行访问;在数据自毁方面,提出了基于身份认证记录的失控检测和基于自毁短消息的失控检测两种数据自毁方式。   同步服务器安全中,在身份认证方面,提出了基于用户名/口令和基于移动设备识别码的两种身份认证方式,确保只能由合法用户从合法设备上访问同步服务器;在访问控制方面,采用了基于角色的访问控制模型,并借助大型关系型数据库提供的访问控制和视图保护机制来实现同步服务器的访问控制;在实时监控和审计方面,提出了基于事件队列的实现方式,有效的解决了对系统性能的影响。   在上述工作的基础上,本文结合东南大学数据库实验室自主研发的SwiftDBⅡ移动数据库系统,完成了其安全子系统的设计和实现。
其他文献
随着现代通信技术的发展,人们对图像、音频、视频和其他媒体内容的传送与存储需求正日益增加。保护数字作品产权,确保数字产品安全传输已成为数字媒体领域热点问题与重要问题。
引言:计算机视觉技术的快速发展也离不开目标检测与识别技术的发展。目前目标的检测和识别已经完整地整合在了一起,让检测成为识别的基础。对于目标的种类和属性的不同对应有
随着IT技术的发展,工业控制对信息传输的要求越来越高,如何获取实时、可靠的监控数据已经成为一个十分紧迫的问题。对于人迹罕至的地方,传统的有线监控技术已经无法满足需要
由于云数据中心包括多种物理设备以及网络设备,资源管理量庞大,在静态资源管理的很多情况会出现少数物理设备负载过重而多数设备负载过轻或者闲置的现象,导致利用率过低并且
红外技术在21世纪的军事和民用等各个领域发挥着至关重要的作用,而且随着未来战场的需要和国民经济的不断发展,红外技术将发挥着越来越重要的作用。其中红外目标识别技术是世
程序理解活动是软件维护工作中的一个重要步骤。然而由于不完整文档和系统本身的复杂性,程序理解活动往往会耗费软件维护人员大量时间和精力。因此,探索行之有效的辅助程序理
卫星舱布局优化问题是一类NP困难问题。它不仅是一类特殊的耦合系统设计问题,也是一类复杂的组合优化问题。本文以国际商业通信卫星舱为背景,具体研究如何将卫星舱组件(有效
存储虚拟化是构架在业务存储和物理存储之间的一种技术,能够将存储管理的级别从普通的手工操作水平提升到自动化与智能化的管理方式上,提高应用效率、减轻用户负担。目前以SA
随着计算机网络的不断发展,计算机应用需求也在不断增长且日趋灵活。传统的点对点同步通信模型越来越难以应对这种需求,基于发布订阅机制的通信模型则可以较好满足这一要求。该
近年来,僵尸网络向小型化、局域化和专业化方向发展,特别是新型的P2P僵尸网络更是受到攻击者的青睐。新型P2P僵尸网络的不断发展给网络安全造成了巨大的威胁,成为全世界网络安全