安全数据库的设计及加密存储机制的研究

来源 :复旦大学 | 被引量 : 0次 | 上传用户:jy2103357
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库系统是信息系统的存储核心,数据库系统中的数据安全性很大程度上决定了整个信息系统的信息安全性,数据库安全的问题越来越多地受到关注。传统数据库系统中使用自主访问控制及视图等机制实现了一定的数据安全性保障。但对于政府、军事等部门的应用或一些敏感数据的存储,传统数据库的安全特性不能满足这些要求。国内外权威机构都对于信息系统的安全性标准进行了完全细致的定义,国内外也都有一些安全数据库系统的研究与产品。 本文根据我国信息安全测评标准中的安全标记保护级为标准,对安全数据库系统进行了三层模式的设计。由外至内分别为认证层、安全控制层和核心层。前端的认证层模块实现对用户的认证以及网络传输上的消息加密;安全控制层模块实现多层安全数据模型以及TCB的自身安全保护机制;核心层模块提供对敏感数据的保护。整个安全数据库系统非常有效地保证了数据的安全性。 本文还主要对于数据库管理系统的存储机制进行了研究与改进,在核心层对敏感数据进行字段级加密的实现方式上,文中通过对数据库系统中数据块存储结构的改进,将数据块分为明文部分和密文部分,进而对一个数据块的密文部分一起进行加/解密的操作,以更高效地适合于数据库字段级加密应用的要求。 另外,针对数据库加密中密钥管理的难题,本文也进行了研究与探索。并建立了整套从密钥生成、维护和存储以及密钥更新的灵活高效的密钥管理机制。该动态密钥管理机制将密钥信息分为了多个部分进行存储,并有效地减少了需要存储的密钥信息量,并且也使得密钥更新更为方便操作,进而在提高了数据库系统加密的性能的同时也对密钥的安全性提高保证。结合改进后的数据块存储结构,有效地实现了字段级的数据加密,保障了数据库中敏感数据的安全。
其他文献
分布式异构空间信息的共享是当前GIS应用的研究热点,其中,解决空间数据的格式、结构和语义的不一致,实现多数据源的有机集成是其中的关键问题之一。本文采用互操作集成模式,通过
多年来计算机图形处理器(GPU)以大大超过摩尔定律的速度高速发展。图形处理器的发展极大地提高了计算机图形处理的速度和图形质量,并促进了与计算机图形相关应用领域的快速发
近些年来,医学病历数据的爆炸式增长给信息检索技术带来了巨大挑战。在目前使用最多的传统检索模型中,往往忽略了文本信息中隐藏的语义结构,而医学病历数据中存在的同义词、
随着人口的流动性逐渐加大,犯罪分子流动性逐渐增加,建立移动的数据信息系统是遏制恶性犯罪,提高侦破侦察反应速度的必要手段。现代无线通讯技术的发展使得移动警务系统的实
本文主要研究医学图像的三维重建技术。医学图像三维重建是目前的一个研究热点问题,在诊断医学、手术规划及模拟仿真、整形及假肢外科、放射治疗规划、解剖教学等方面都有重要
如今分布式计算系统的应用非常广泛,它实际上是由一组分布在网络中不同节点上的进程彼此协作来完成任务的,这些进程通过进程间通信(IPC,InterProcess Communication)来完成同步
现阶段,疲劳驾驶是造成交通事故发生的罪魁祸首,因而对驾驶员进行疲劳检测这方面的工作得到了越来越多学者的关注。而基于机器视觉的疲劳检测方法具有实时性好、非接触性和疲劳
随着互联网时代的到来,即时信息系统(Instant Messaging,缩写为IM)早已成为了不可或缺的办公工具和必不可少的生活方式。它的开发体系比较成熟,功能应用不断拓展。但是,经过
随着分布式数据库技术的广泛应用,其安全性也愈加受到人们的重视。目前,分布式数据库采用的安全性机制主要有:预防机制、监测机制、恢复机制。其中恢复机制是分布式数据库非常重
多输入模糊推理与多目标模糊决策算法在生产、经济、科学和工程活动中有着广泛的应用。随着生产技术与社会的发展,现实中的许多系统变得越来越复杂。例如,经济系统、社会系统、