基于SSL的数据库安全研究及实现

来源 :武汉理工大学 | 被引量 : 6次 | 上传用户:ttjjyy88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络上的信息交流是人们获取信息的一个重要手段,因此,网络的安全就成为信息安全领域的一个重要组成部分。随着计算机网络的广泛应用,信息系统的安全性问题也日益突出,建立一个完整的网络信息安全体系是发展信息系统的一个必不可少的条件。而数据库作为信息的载体,它的安全性对整个信息系统的安全起着决定作用。要实现数据的安全性,数据库必须要具备用户的访问控制以及数据在网络中的安全传输的功能。SSL技术可以满足这方面的需求。SSL协议是一个提供身份鉴别和数据加密的协议。基于证书的SSL认证方式能够很好的解决目前大多数数据库基于用户名/口令认证方式所暴露出来的诸多问题,而且如果将证书与ACL结合起来使用,还能对不同权限的数据库用户进行访问控制。如有需要,用户也可要求数据库出示证书。SSL还可以在客户和服务器之间建立一个安全的网络通道,保证网络传输过程中数据的保密性和完整性,杜绝数据在网络传输过程中的安全隐患。本文详细研究了SSL协议,提出了在网络数据库系统中使用基于SSL协议的证书认证这一双向身份鉴别方式,利用SSL在数据库用户和服务器之间构建一条安全的保密通道,将SSL与数据库有机地结合起来,在此基础上设计实现了一个简单的数据库安全代理系统。经过测试可以证明,利用SSL协议创建客户端与服务器之间的安全通道来实现数据传输的保护和有效的双向身份认证是可行。由此可见,基于SSL的数据库安全系统可以实现数据库的安全访问以及数据的安全传输的功能。从而保证了信息系统的安全。这个系统也为需要安全连接的远程应用提供了一个通用的设计模式,在此基础上,只要做出少量的移植和修改,就能够符合新的应用场景。
其他文献
低密度奇偶校验码(LDPC, Low Density Parity Codes)是一种能逼近Shannon容量限的渐进好码,在长码时其性能甚至超越Turbo码。LDPC码的译码采用的是基于置信传播的软输出迭代
随着计算机技术和信息处理技术的飞速发展,MPEG(Moving Picture Expert Group)与ITU-T(ITU Telecommunication Standardization Sector)于2003年联合推出了新一代视频编码标
近些年来,随着生物识别技术的迅速发展,一种新的生物特征——步态特征逐渐成为模式识别领域的一个研究前沿。传统的步态识别方法是基于视频流数据,通过摄像头采集人行走的姿
延迟容忍网络(Delay Tolerant Network,DTN)是一种端到端的网络结构,提供了能够解决受限通信环境问题的文件传输服务。DTN中的束协议(Bundle Protocol)使用其本身的存储转发
随着计算机网络技术的日益发展,网络规模日渐庞大,网络结构的复杂性和异构性也愈来愈高。因此,如何进行有效的管理和控制网络,就成为人们所面临的新的困难和挑战。网络节点之
尽管指纹识别系统的研发已取得重大进展,但是指纹识别系统的应用在目前并没有获得全面普及,因为指纹识别系统在识别准确性和识别速度上还远远不能满足很多实际应用的要求。因
MIL-STD-1553B的全称是:飞机内部时分制指令/响应式多路传输数据总线。它最初由美国空军用于飞机航空电子系统,目前已广泛应用于美国和欧洲海、陆、空三军,而且正在成为一种
无线Ad Hoc网络有自组织、无中心、多跳路由、节点资源有限、无线通信介质不可靠、动态拓扑等多个特性。无线Ad Hoc网络的各种设计要简单化、本地化,是为了适应Ad Hoc网络中
当前网络安全形势日益严峻,基于模式匹配的入侵检测系统成为近年来的研究热点。然而现有的算法中,基于软件的算法很难满足高速网络的要求,而基于硬件的算法又存在功耗过大等
刀片服务器是一种HAHD(High Availability High Density,高可用高密度)服务器平台,是专门为特殊应用行业和高密度计算机环境设计的,其中每一块“刀片”实际上就是一块系统“