浅议煤矿安全生产监控系统的数据加密技术

来源 :企业文化·中旬刊 | 被引量 : 0次 | 上传用户:yhl_2011
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着社会的进步,煤矿安全生产工作越来越受到人们的重视。虽然目前中国基本所有的煤矿都已经完成了安全监控系统的安装,但是在数据加密方面仍然存在一定的缺陷。而且针对早期出台的《煤矿安全监控系统升级改造技术方案(征求意见稿)》,煤矿企业应当重视依据实际选择合适的数据加密技术,从而提高安全生产监控系统的安全性和可靠性。本文就此展开了讨论,先是结合实际分析了煤矿安全生产监控系统架构、常见数据库加密技术,然后提出具体的数据加密方案。
  一、煤矿安全生产监控系统架构
  煤矿安全生产监控系统主要由主控设备、数据库服务器、工作者、智能网关、智能电能、矿用安全性传感器等组成。其中工作站、WEB服务器、监控主设备、数据库服务器都属于地面设备,其它均是地下设备。另外,不同的煤矿所选择的煤矿安全生产监控系统架构会存在一定的差异。比如KJ70煤矿安全生产监控系统包括地面部分和井下部门两种。其中地面部分包括地面中心站、监控系统、变电所等。井下部分包括中央变电所等部门。在各个部分下包含了更多的设备。
  二、数据库加密技术
  (一)数据加密技术
  数据加密是保护安全的重要方式。在数据存储层进行加密、防护不仅能防治数据库明文泄密问题,还能有效阻碍外来入侵,如增删改等行为。根据文件要求,在监测数据时也需要对数据进行加密。但是煤矿安全生产监控系统存储的监测数据量大、结构复杂,在加密时必须选择合适的加密方法才能保证数据的安全。同时,还需要满足以下条件:一是安全监控系统监测数据在存储时要以密文的形式进行存储,而客户端在编辑、查询时要以明文的形式进行展示。二是数据加密、解密的时间要尽可能地短,从而保证系统性能。三是可以灵活选择加密粒度。同时,还应当煤矿安全生产监控系统的需要,合理选择数据库、表、字段等对其进行加密。
  (二)加密算法
  若要保证煤矿安全生产监控系统的使用性能,就要尽可能地提高加密、解密的反应时间。目前应用较为普遍的加密算法主要包括DES、3DES、AESD等对称加密算法,RSA、DSA、ECC等非对称加密算法。另外,还包括PGP算法、数字签名、二进制序列化、同态等其它加密算法。
  根据对DES、DSA、同态、二进制序列化四种加密算法的测试发现:DES加密算法的加密和解密速度相当,但是当调用次数超过一万次时,其加密、解密耗费的时间回超过1秒。这种加密算法比较适合数据量比较小的数据加密工作;RSA加密算法,加密与解密时间相差较大,解密速度达不到加密速度的1/40。而且当调用次数超过一千次时,其解密耗费的时间也会超过一秒;同态算法加密和解密的时间也基本相当。而且调用次數超过二十万次时,加密、解密耗费的时间仍在3毫秒左右,其执行效率非常高。但是这种加密算法只适用于数字类型、字符类型等数据的加密;二进制序列化速度约为反序列的1/3.而且当调用次数超过二十万次时,序列化加密、解密耗费时间约为506毫秒,其执行效率也比较高。但是序列书后,数据长度会有所增加,会增大数据库的存储压力。从中能够发现,不同的加密算法具有不同的响应时间、适用范围。因而,在选择数据加密算法时应当科学选择。
  三、煤矿安全生产监控系统数据加密方案
  从煤矿安全生产监控系统的组成来看,监控系统基本上是采用分布式部署、存储架构。因而,在应当先选择合适的分布式结构系统加密模型,而后再对数据监控系统监测数据进行存储加密。从技术方面来看,目前普遍应用的加密方式是前置代理方式、后期代理方式和应用层加密方式。所谓前置代理方式是指在数据库之前增加一道加密代理服务,并在服务中心实现数据加密、解密、存取、控制。这种方式操作简单,比较适合分布式架构的系统数据加密。而后置式代理则是指利用数据库自身的技术,如自定义函数扩展能力、视图能力等方式对数据加密、解密。同时,在此过程中保证数据的全透明。应用层加密则是通过加密API对数据加密,而后将数据存储在数据库中。在检索之时,再将密文数据取回客户端进行解密。通过有关测试发现:前置代理方式是最适合煤矿安全生产监控系统的数据加密方式。当客户端发出请求后,外部接口接受信息并传送至业务层,业务层会进一步寻求加密代理端的響应,而后信息被传送至数据层,最后经过加密数据库。加密数据库在完成下一列的相应操作或,就会按照原路线返回,将最终的明文数据传送到客户端。
  结合前置代理方式、安全生产监控系统数据,本文提出了既安全又高效的数据处理方案。其基本思路就是用高效的加密算法对数据进行加密、解密。其加密方案包括以下内容:一是对表中的主外键不进行加密;二是对数值型字段进行算术运算,并采用同态加密方式。三是对字符型字段的加密要求比较低,可以采用二进制序列化加密方式。如果要求较高,则可以采用同态加密方式。四是对于日期型字段,应先将其转化为数值型字段,而后采用同态加密方式进行数据加密。五是对于其他类型的字段,都可以将其转化成数值型、字符型、日期型字段,而后采用合适的数据加密方式。数据加密主要实现过程是先设置加密代理同态加密算法公式,而后进行特殊字段的转换,接下来进行数据加密存储,将最初的数据和转换后的数据加入加密通道,并采用同态加密算法进行数据加密。完成之后存储数据库。最后,在数据解密、还原之时,要先从数据库中调出加密数据,并将其传入加密代理通道,采用同态解密算法进行解密,并将特殊字段还原成原来的数据类型。这样就算完成了整个数据加密、解密过程。
  综上所述,从煤矿安全生产监控系统结构入手,采用合理的数据加密方式能有效提高数据的安全性、可靠性,从而真正意义上提高煤矿安全生产的稳定性。因而,煤矿企业要综合考虑多方面的因素,选择合理的数据加密技术。
  参考文献:
  [1]张明明.干河煤矿瓦斯监测监控系统安装与建构[J].山西科技,2012(05).
  [2]张凯.基于B/S架构的多煤炭企业监控系统的设计与实现[J].煤炭技术,2012(08).
  [3]李明,周丽娟.数据库加密关键问题分析[J].电脑开发与应用,2014(03).
  [4]朱若寒.数据库加密方法研究与实现[J].软件导刊,2013(07).
其他文献
现状rn艾滋病防治与性教育关系紧密rn(2017年)11月27日,第三届中国青少年艾滋病防治rn教育工作座谈会在北京举行,在这次会议上,多位专家呼吁防治艾滋病要从源头抓起,性健康教
期刊
随着我国企业国际化程度的不断提高,企业跨国经营和并购活动日益频繁,文化因素对企业“走出去”战略的影响也日益显著.如何构建与国际化战略相适应的企业文化,为“走出去”战
给新生儿洗澡的时间rn新生儿出生后要隔24小时再洗澡.这是因为新生儿出生后,皮肤上覆盖着一层白色奶油样的胎脂,有保护皮肤避免外伤和保温的作用,如果将其洗去,就失去以上作
期刊
随着科技的快速发展,信息化时代对每个行业都带来了重要的影响,特别是会计信息化受到所有企业的高度关注。本文对会计信息化对会计实务的影响和应对策略展开了简单阐述。
期刊
摘要:随着当前社会经济的发展,汽车制造速度在不断的加快,汽车安全成为汽车在设计中需要解决的首要问题,本文就汽车电子功能安全设计与方法进行阐述。  关键词:汽车;电子功能;安全设计  电子控制系统是汽车的重要组成部分,在设计的过程中要充分考虑其安全性。  一、汽车电控系统功能安全设计要求  (一)功能安全危害分析与风险评估  提出了确定功能安全等级(ASIL)的方法,安全等级范围是A、B、C、D,其
掌握数学概念是学习数学知识最重要的基础,任何体系都是从概念的严密定义开始构建起来的.没有准确的概念就谈不上具体的数学对象和数学模型,也谈不上建立数学运算法则及其应
摘要:随着网络信息技术的快速发展,新媒体技术也在迅速发展,并被广泛应用,改变了传统的传播方式。工会工作对企业发展具有重要意义,在新媒体环境下,企业工会工作也在发生的一定的变化。因此,本文将分析新媒体对工会工作的影响与运用,使企业能够更好的发展。  关键词:新媒体;工会工作;影响;运用  新时期下,新媒体应运而生。信息传播方式越来越多,也越来越迅速。新媒体时代的到来改变了人们的生活方式与工作模式。在
运用意愿调查法调查了北京市和南昌市居民对降低PM2.5年均浓度的支付意愿。结果表明:北京居民愿意为降低PM2.5年均浓度的30%、45%和60%而平均每月支付71.60元、85.66元和94.31元;
“火灾”几率测测看rn宝宝发生“火灾”,意味着阴阳失衡,内热过盛,暗示着身体被推向了疾病的边缘.妈妈们不妨对照以下7个问题,测一测你的宝贝距离“火灾”还有多远:rn1.饮食