基于改进型ECDH的RDB加密技术研究与实现

来源 :华北水利水电大学 | 被引量 : 0次 | 上传用户:wuxiaoxin888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
将现代加密技术应用于关系型数据库(Relational DataBase,RDB)中,是防止RDB敏感数据泄露失密,保证RDB安全运行的重要技术手段。   论文在对目前国内外RDB加密实现机制和方式进行了深入分析的基础上,认为在数据库管理系统(Database Management System,DBMS)的外层,通过对关键字段进行加密的方法,在加密效果和效率方面更具有优势。但是该方法在用户权限与密钥管理等方面也存在亟待解决的若干瓶颈问题。针对这些问题,论文在以下三个方面进行了探索性研究:   1.按照重要程度,将RDB中的数据,定义为不同的安全级别。根据数据不同的安全级别,分配不同长度的密钥,以此区分数据享有的加密强度。规定不同用户享有不同的访问DB数据权限。显然,对于DB数据和用户,采用分类管理的方法,能够有效控制敏感数据的泄露范围,客观上提高了DB数据的安全性。论文对DB用户和DB数据科学分类的方法进行了探讨。   2.ECDH(Elliptic Curve Diffie-Hellman)是一种优秀的密钥交换协议,具有密钥短、速度快和安全性好等突出优点。但它存在易受中间人攻击的弱点。取优去弊,论文作者利用数字签名能够认证参与者身份的原理,对ECDH进行了改进。改进后的ECDH协议,可以对用户身份进行验证,有效避免非法用户恶意入侵攻击。   3.设计并实现了一种基于Rijndael算法和CFB模式的原型RDB加密系统方案。数据密钥由系统改进型ECDH协议转换生成,避免了密钥存储在RDB中容易泄露的威胁。   基于.NET平台对方案的加密效果、密钥空间、密钥敏感性、加密效率、抗穷举攻击、差分攻击能力以及系统安全性进行了实验和分析。实验结果与已有方案比较表明,该方案在加解密速度和安全性等方面均达到了令人满意的效果,具有积极的应用前景。该项研究为探索新的DB加密途径和方法提供了一种思路。
其他文献
智能车辆作为智能交通系统的重要研究内容之一,它是一个集环境感知、路径规划、决策控制等技术于一体的复杂系统。其中,决策控制技术占有重要地位,相当于人的大脑,现有的决策控制
自然场景图像中通常包含大量的文字和图像信息,其中文字信息可以帮助人们更好的理解图像内容。利用计算机自动检测并识别自然场景图像中的文本信息,是模式识别和计算机视觉中
虚拟手术作为虚拟现实技术在医学方面的应用,它对医师培训、手术计划和手术医学教学等方面的改进起到很大的帮助。其目的是在计算机中创建与真实手术环境基本相同的虚拟手术环
蛋白质亚细胞定位预测就是利用原始氨基酸序列来判断其具体的亚细胞归属,预测依据为生物学常用的观点,序列决定结构,结构决定功能,而亚细胞定位与蛋白质的功能有密切联系,所以我们
作为动力系统的一个分支,神经网络具有丰富的动力学行为。它在诸如模式识别、信号处理和优化计算等方面均有广泛的应用,这吸引了很多学者对其动力学行为展开研究。本文主要研究
由于电信运营商面对的计算任务日益趋向于复杂多样,需要充分利用已有的强大硬件平台建设统一的云计算平台,以满足其各种计算需求。云计算是近几年来计算机领域的一个研究热点
Ad Hoc网络是目前移动通信领域的研究热点,能够满足未来个人通信用户对网络无所不在的需求。当前对Ad Hoc网络研究主要集中在路由协议、基本组网技术和安全性机制等方面,尤其
随着信息社会的迅猛发展,各部门根据各自不同的业务需求和计算机软硬件结构等特点分别在不同时期保存了各种各样的历史数据,这些数据常存在大量重复、大小写不一致、前后矛盾
中国是世界上棉花种植面积最大、产量最大、消耗量最大的国家。棉花是广大人民的生活必需品,和群众的生活息息相关。棉花是易燃品,在棉花的储存过程中安全是第一位,应有严格的管
随着高校之间办学合作、合并重组等的日益频繁,我国许多高校往往有不止一个校区,或者在多地具有分校,传统的单一校园网组网技术已不能满足数据安全传输的要求。VPN是一种利用公