数据库透明加密中间件的研究

来源 :武汉理工大学 | 被引量 : 2次 | 上传用户:xiaoyao984
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库作为存储信息的平台,其安全性越来越受到重视。虽然系统防火墙和数据库管理系统的访问控制措施可以提供相当大程度的安全保证。但这却是不够的,有些攻击者可以通过系统漏洞绕过防火墙,并直接进入数据库内部直接查询数据,从而给数据库带来很大的威胁。除了外部攻击者的威胁,更大的威胁却来自系统内部,这种内部攻击往往由数据库管理员所造成,他不需要像外部攻击者那样先绕过防火墙,而且可以随便访问数据库中的数据。所以如何防范内部攻击是本课题研究的重要目的。防范内部攻击的有效手段是对数据库中的敏感信息进行加密。本课题对数据库加密相关技术进行了研究,设计了一套基于字段级加密的数据库透明加密中间件方案,通过开发一套演示系统论证了该方案的可行性。本文所做的工作和研究成果主要有:总结了近些年国内外在数据库透明加密上的研究状况和所取得的研究成果。分析研究了数据库透明加密中间件所涉及的相关技术,分析了常见数据库透明加密方案的特点。在现有技术方案基础上,设计了一套字段级数据库加密中间件系统方案。该系统主要由七个逻辑组件构成,这七个逻辑组件分别是:密码引擎、密钥库、密钥清单、密钥管理器、密码提供者、密码使用者以及受保护的数据。文中详细说明了每个组件的设计方案。最后根据该设计方案开发了一套演示系统。实验表明该设计方案正确可行,系统性能良好。本文有如下几个方面的创新点:1)业务数据和密钥数据分别存储在两个数据库中。针对业务数据库和密钥数据库,管理员也分为业务数据库管理员和密钥数据库管理员,并对管理员的权限进行了严格规定。2)采用分隔技术将系统主密钥分隔成混淆密钥和密钥掩码,并将这两部分分开存储,保护主密钥安全。3)设计了基于逐字索引的密文查询方案,该方案可以有效减少对密文字段查询时所需解密的记录数,提高查询效率。
其他文献
为了从根本上提升学生们的化学实验操作能力,需要针对农村初中化学实验操作环节进行相应的优化,全面实现化学教育,提升化学教学效果.本文将以农村初中化学实验操作教学现状为
在很多计算机视觉和数字图像处理的应用中,从视频序列中提取出运动目标都是一项基础而关键的任务。而运动目标检测融合了模式识别、数学和计算机科学等许多领域的先进技术,已
反射面天线在探测系统中有着广泛的应用,随着探测系统对探测精度的要求愈来愈高,多波束反射面天线的研究和设计具有重要意义。喇叭作为反射面天线的馈源,是影响其性能的重要
随着市场经济的深入和改革开放政策的贯彻落实,国民对英语的需求变得更加的强烈,英语身为应用最广泛的一门语言,也变得越发受到人们的关注.新课程改革政策规定教师在英语教学
近些年移动互联网用户数和移动终端数量正快速增长,移动互联网用户对高清视频等高质量的服务的需求逐渐提高,这给现有的无线通信系统和技术带来了巨大的压力。为了缓解压力,
由于无线传感网络受到人们越来越多的关注,人们对传感网技术的研究也就越来越深入。传感网技术常用于室内短距离无线传播,所以对室内短距离无线传播特性的研究就显得格外重要。
随着互联网技术和数据存储技术的快速发展,越来越多的信息以图像的形式表现出来,则如何有效地对大规模图像库进行管理和检索已经非常必要,其中语义清晰是其管理的重要前提。
透地通信系统在矿业生产中有着异常重要的作用,地面指挥站与矿井下的工作人员之间的沟通联系都需要有透地通信系统的帮助。而有线的透地通信系统的抗损毁能力差,在发生矿井事故
一般来说,处于中学阶段的学生由于心智尚未发展成熟,加上较难排解压力,极易引起心理问题的产生.本文详细地分析了当前我国中学生的心理健康现状,努力探索导致心理问题产生的
高频地波雷达,也称为地波超视距雷达(High Frequency Surface WaveRadar,HFSWR),他的工作原理是利用垂直极化电磁波可以在地球表面进行绕射,进而实现对远至400km的范围内的海面移