基于密文查询与透明存取的数据库系统安全研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:wokaoyan123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库是支撑许多计算机系统的基础设施。数据库中存储的机密信息一旦被非法泄露,往往会造成重大经济损失和不良的社会影响。外部黑客入侵和恶意的内部人员泄密是数据库中的机密信息面临的主要安全威胁。密文数据库方案是应对这些安全威胁的有效措施,此类方案通过对数据库中的内容进行加密,防止数据库遭受内外攻击导致的数据泄露。通过对现有的密文数据库方案进行研究和分析可以发现,现有的密文数据库方案仍存在多种问题,包括:部署困难,需要对现有系统进行较多改造,性能受限于客户端算力;部署的中间件缺乏有效的安全保护机制,容易成为攻击的突破口,通常只能假设其可信;难以兼顾安全性和效率,采用的加密算法不够成熟高效,导致不具有实用性。因此,本文针对现有研究中存在的不足进行了改进,主要研究工作包括:(1)对现有的密文数据库方案、密文数据库检索技术进行了总结,将密文数据库方案归纳为三种类型,并分析了每种类型的优缺点,随后对基于代理架构的CryptDB和基于SGX(软件防护扩展)技术的CryptSQLite这两种较为典型的密文数据库方案进行了具体的介绍,并分析总结了其优缺点。(2)针对现有方案存在的部署困难、无法保证中间件安全的问题,本文通过引入SGX可信计算技术,提出了一种基于SGX可信代理架构的密文数据库框架。该框架通过SGX隔离机制,将可能泄露明文或密钥的操作转移到可信的安全区中执行;采用SGX远程认证机制,使用户能够确认代理端安全可信;使用SGX密封功能,确保密钥在持久化保存过程中无法被窃取。(3)针对现有方案存在的密文查询效率较低的问题,本文在所提密文数据库框架的基础上,设计了一种基于动态分区的密文索引策略。该策略通过在每次查询时进行分区标记,从而减少后续查询时的解密数量,提高查询效率;同时将分区信息保存在SGX安全区内,以避免分区信息泄露查询隐私。(4)对本文提出的方案进行了实现,并进行了功能和性能测试。实验测试表明,本文所提的密文数据库架构具有可行性,在保证安全性的前提下,能够保持较高的运行效率;本文所提的密文索引策略在多数情况下性能优于现有的基于保序加密的密文索引策略。
其他文献
虚拟技术飞速发展的今天,很多虚拟设计软件已经诞生,这些虚拟设计软件不但能实现3D服装的设计理念,它还能够模拟不同材质的光泽和悬垂效果,多视角的展现穿着时的状态。传统设
在我国,膀胱癌患者多见于男性,主要发生于泌尿生殖系统,是比较常见的肿瘤。在目前对膀胱癌的检查中,最为常用的检查方式就是膀胱镜检查,不仅增加了患者的病痛,也给患者的心理
青年是时代的先锋,是社会变革的主力军,赢得青年,就赢得了祖国的未来,赢得了民族的希望。无论是在革命、建设、改革时期,中国共产党都始终关心青年的成长成才,始终把青年问题
根据海南地区2002年3月~2004年3月期间的电离层等离子体漂移观测数据,分析了东亚低纬地区(海南)电离层等离子体漂移对太阳F10.7指数的响应特性。结果表明:(1)F10.7指数的强弱
小学生心理健康问题已引起社会的广泛关注。文章论述了作为一名教育工作者,对小学生的心理健康教育要了解学生心理,诚心沟通交流,耐心呵护成长,真心教育感化。
新媒体的出现及繁荣改变了信息生态。文章对新媒体必然出现的内在逻辑进行了分析,从新媒体特点、人的主体性和技术异化等角度分析了信息异化的原因,从技术、信息素养及制度层
2004年12月26日,印度尼西亚苏门答腊岛附近海域发生了9.0级大地震.地震以及由地震所引发的巨大海啸波及11个濒印度洋国家和洋中岛国,仅印尼就有28万多人死亡和失踪,数以百万
网友对《应物兄》的评价两极分化。高的评价形容它是“当代的《儒林外史》”,一般的评价则认为“这是一本专门写给评论家,以至于可以让评论家借题发挥自己理论知识的小说”。
报纸
随着我国社会和经济的快速发展,我国科学技术也随之发展,社会已进入到互联网信息时代。在互联网信息时代背景下,社会对数字媒体艺术专业人才的需求不断增加,同时对数字媒体艺
肾素-血管紧张素系统拮抗剂是高血压治疗中最重要的药物种类,目前应用于临床的主要是血管紧张素转换酶抑制剂和血管紧张素Ⅱ受体拮抗剂。近年一系列大型临床研究显示了这两类