数据库加密代理系统研究与设计

来源 :浙江工商大学 | 被引量 : 0次 | 上传用户:klammj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算技术的快速发展,云数据库作为云计算服务的重要组成部分,逐渐成为企业或者个人日常工作的必需品。然而,将数据完全交由第三方托管可能会带来数据泄露等安全问题,用户无法保证数据的安全性。一种常见的解决方案是用户将数据加密后再上传至云端,对数据操作时需要先将密文数据取回本地解密,但是这种方案的执行效率过低。此外,对于数据分析服务商,这种方案同样存在问题。因为在进行数据分析时第三方服务商只能对明文进行分析,无法同时保证数据安全性和数据可用性。因此,解决基于密文数据的高效检索问题成为了云数据库发展的当务之急。本文在麻省理工设计的开源数据库加密代理系统CryptDB基础上,针对当下云数据库存储存在的安全问题,提出了一种改进的数据库加密代理系统架构设计方案。此外,本文还针对原CryptDB系统中存在的不足提出了改进方案。具体内容包括:1.通过深入学习研究CryptDB系统,发现该系统对于不同数据库的扩展性较差,并且没有涉及系统密钥的管理。针对CryptDB系统架构存在的不足,本文在其架构基础上提出了一种基于微服务思想的数据库加密代理系统架构优化方案(Microservice based Encryption ProxyofDatabase,MEPDB)。该架构设计结合微服务易扩展的特点,将原系统中的代理功能微服务化,同时增加转换微服务和密钥管理微服务以提高系统对多种数据库的兼容性以及系统的安全性。2.基于我国提出的信息安全自主可控原则,本文深入研究了由国家密码管理局提出的分组加密算法SM4,并使用SM4算法替换CryptDB系统中随机加密方案和确定加密方案所使用的基础加密算法AES。该改进方案能够提高系统的自主可控性,并且增强系统安全性。3.针对CryptDB系统中原有的保序加密方案(mutable Order-Preserving Encryption,mOPE)效率较低的问题,本文在前人研究的基础上,通过将保序方案(Practical Order-Revealing Encryption,P-ORE)和mOPE相结合,提出了一种改进的加性保序加密方案(additively Order-Revealing Encryption,aORE)。该方案基于伪随机函数以及二次加密,与mOPE相比能够在牺牲一定安全性的条件下,提高保序方案的执行效率。
其他文献
随着国内乘用车市场竞争的日趋激烈,满足客户多样化需求越来越重要,多平台多车型混线生产逐渐成为车企的主流趋势,同时也带来了巨大的管理挑战。一汽-大众轿车二厂总装车间集两
中非关系已成为建构中的国际关系框架的重要内容。中非合作关系的快速发展促进了对中非关系的研究。在研究中,不同学科并不会互相冲突,反而可以互补。对中非关系的研究既可以
纽约真的窃取了现代艺术的观念?艺术家都沦为政治的工具?25年过去了,塞尔日·吉尔博那本以近似"我控诉"口吻撰写的著作仍然引起强烈的反响。
近年来,随着网络通信技术的快速发展和应用,信息化已成为各单位发展的重要技术支撑和必要工作手段。随着信息化的深入应用,来自互联网的黑客、木马攻击等安全事件频发,不仅对
目的:使用补肾益脑胶囊将大鼠骨髓间充质干细胞(rMSC)体外诱导为神经细胞。方法:体外扩增培养大鼠股骨骨髓细胞。MSC通过补肾益脑胶囊内药粉溶解液含10%胎牛血清的L-DMEM预诱导24
目的观察红外止咳贴穴位敷贴辅助治疗小儿肺炎喘嗽的疗效观察与护理。方法将160例纳入肺炎喘嗽临床路径的患儿随机分为观察组80例和对照组80例,2组均有常规抗菌消炎止咳化痰
目的:研究合理设置急诊留观床位数的科学的管理方法;方法:采用运筹学中的排队论原理对综合性医院急诊留观病人排队系统进行研究;结果:提出了床位设置的最佳值,并指出适当增加留观床
近几年随着经济政治体制改革的不断推进和社会结构的重大转变,加强和创新社会管理、提高社会管理科学化水平成为现阶段构建社会主义和谐社会的一项重大课题。在加快社会管理创
以浆水为实验材料,在多种培养基平板上分离纯化其中的微生物,共得到24株菌,其中细菌20株,丝状真菌3株,酵母菌1株。对纯化后的各菌株进行菌落形态观察、革兰氏染色、生化特性
我国的海域有着丰富的油气资源,FPSO(Floating Production Storage andOffloading浮式储油卸油装置)在我国渤海以及南海的油气田开发中,得到了广泛的应用,而且随着技术的进步,石