数据库加密与验证的算法和实现机制研究

来源 :浙江工业大学 | 被引量 : 0次 | 上传用户:wangyanling100wang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库是构建信息系统的重要基础,数据库安全也成为了信息安全的重要研究领域。目前大部分数据库都是以明文存储并且没有验证机制,采用一般的身份验证与识别和存取控制技术并无法充分保障数据库的安全。本文探讨将数据库数据以密文方式存储并建立相应的验证机制。 在数据库加密方面,本文分析了数种已有的数据库加密技术,认为生成子密钥的字段加密技术最适合。基于此我们提出了一种改进的基于连接的子密钥生成算法以及基于用户信息的多级密钥管理技术,后者可有效地管理生成子密钥的字段加密技术所需的密钥,并可适应于客户端或服务器端加解密的情况。 在数据库验证方面,本文分析了数种已有的数据库验证技术,并提出了一种基于字段的记录验证技术。该技术改进了基于字段的验证技术的安全性,同时保留了基于字段的验证技术的灵活性和效率。 本文设计了一个数据库加密与验证组件,将基于连接的子密钥生成算法、基于用户信息的多级密钥管理技术和基于字段的记录验证技术融入其中,并讨论了设计和实现时所涉及的SQL语言扩展,加密字典设计和二级密文索引设计等相关问题。本文在.Net平台下基于ODBC接口实现了该组件,该组件可用于代替原有的ODBC接口,为各种.Net应用程序提供一个快速实现数据库加密与验证的平台。本文通过一个.Net应用程序测试了该组件的功能和效率。
其他文献
随着嵌入式技术的发展,网络语音传输技术在部分领域内开始显现出重要作用,并成为衡量电子设备智能化的一个重要标志。嵌入式网络语音传输系统的开发有助于拓宽嵌入式技术的应用
随着国民经济的迅猛发展,社会对电力的需求与日剧增以及市场机制的引入,现代电力企业也日益面临日趋激烈的市场竞争。研究和开发相应的资产管理系统,对于优化电力企业资源配
《国家中长期科学和技术发展规划纲要(2006-2020年)》实施以来,我国财政科技投入快速增长,科技项目和资金管理不断改进,为科技事业发展提供了有力支撑。同时也给科技项目管理
随着Internet的广泛应用,许多原本独立的设备和系统开始与Internet互联,使越来越多的信息资源共享成为可能。嵌入式系统接入Internet的技术难点在于:如何利用嵌入式系统自身有限
计算机电话集成(CTI,ComputerTelephoneIntegration)技术是计算机网络和传统电话相结合的产物。基于CTI的集成信息系统,对许多企业的经营方式产生了重要的影响,它是实现开放型客
随着互联网和电子商务的发展,目前许多公司都通过Web广告来推广自己的产品,很多大型互联网公司的主要收入来源也来自于Web广告,因此目前对Web广告的研究越来越热门。为了研究
随着控制网络发展与普及,控制网络中的时间同步技术也得到了迅速的发展,目前应用于工业控制网络测量的时间同步协议标准主要是IEEE1588标准,此标准对控制网络中的现场设备时间同
随着信息的爆炸性增长,存储行业成为IT领域的一个新兴的增长点。数据量的指数级增长,存储应用的不断变化,对存储管理提出了新的挑战。存储管理对于这个存储系统的可用性、可
传统的IP多播方案是为一对多,多对多的通信模型而设计的。然而由于IP多播方案的技术性问题和IP多播方案所带来的市场问题,使得IP播方案在提出10年以后仍然没有在Internet上成功
长非编码RNA(long noncoding RNAs)是一类长度超过200个核苷酸的非编码RNAs,大量研究表明,lncRNAs在许多重要的生物过程中起着关键作用,并且其突变和失调与许多疾病有关。然而通