数据库密文索引及密钥管理技术

来源 :燕山大学 | 被引量 : 0次 | 上传用户:xushuai880620
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库密文索引及密钥管理技术是数据库加密技术研究的难点和重点。目前,对数据库密文索引及密钥管理的研究还处于起步阶段,各方面的技术还不成熟,存在一定的缺陷。本文对数据库密文索引和密钥管理技术进行了综合分析,在此基础上提出了新的密文索引构建方法和密钥生成模式,具体内容如下。首先,对桶划分建立密文索引技术进行了研究。通过对现有密文操作技术的综合分析和比较,并结合秘密同态技术,提出了一种既具有较高的安全强度和查询效率,又能对密文数据直接进行比较操作的复合密文索引技术。其次,对密文索引信息泄漏的判定和消除技术进行了研究。针对因密文索引列而造成的信息泄漏程度的判定问题,本文创造性的将视图安全的判定条件k-匿名引入到了对密文索引列安全性的判定中。并提出了通过构造哈希函数和对多敏感属性统一进行桶划分并建立密文索引两种解决方案,从而有效消除了由于构建密文索引而造成的信息泄漏问题。再次,对密文索引的安全性和查询效率的平衡技术进行了研究。提出一种最佳桶划分策略,在桶划分子区间数目根据安全要求被限定的情况下,利用该桶划分算法建立密文索引可获得最优的查询命中率,减小查询代价,从而平衡了密文索引的安全性和查询效率的问题。最后,对密钥管理技术进行研究。针对当采用数据项级加密粒度时密钥数量多、安全性差和难于管理等问题,提出了一种安全高效的密钥动态生成模式,并对该密钥生成模式的安全性和效率给出了理论证明。
其他文献
及时查找变压器的潜伏性故障是电力部门关注的一项重要课题。随着我国电力工业的迅速发展,变压器数量激增,测试数据越来越庞大,借助工具对变压器进行故障诊断势在必行。本文
近年来,随着无线通信技术与设备的发展,无线网络在各种领域得到了广泛应用。无线设备使用局部广播的方式进行彼此之间的通信造成了网络中大量信息的冗余与能量的浪费。如何减
近年来,随着世界经济的发展,现有的道路运输系统已不能满足需要。各国政府和研究机构将大量精力投入到智能交通系统(IntelligentTransportation System,ITS)的研究。其中汽车
入侵防御技术是当前网络安全技术的研究热点之一。入侵防御系统以内嵌的方式部署于网络中,对所有流经的流量进行深度分析、检测与响应,具备了主动的动态防御能力。生物免疫系统
基于IP等分组交换技术的下一代网络(NGN)的核心特点是开放与融合。IP多媒体子系统(IP Mutilmedia SubSystem,简称IMS)采用分层的开放体系架构,实现了接入技术无关、统一的会话
随着我国经济的快速发展,出租车作为唯一能为城市居民提供个性化出行的公共交通方式,已经成为人们日常生活中不可或缺的一部分。然而,出租车在为广大寻常百姓带来了许多便利
随着流媒体技术的广泛应用,很多领域的流媒体应用对视频编码提出了新的要求:既要以低码率传输视频图像,即高压缩比;又要能获得质量好的视频图像。H.264视频编码标准以其高压
随着面向对象软件开发技术的不断发展以及软件规模的不断扩大,使得系统的分析和设计变得日益复杂。软件开发中的许多关注点往往横切系统的多个模块,利用现有的编程技术(如面向
随着电子政务的推广和深入,工作流技术己成为该领域的主流技术,工作流管理的主要目标是通过调用有关的信息资源和人力资源来协调业务过程中的各个环节,使之按照一定的顺序依次进行,从而实现业务过程的自动化。在计算机和网络使用越来越广泛的今天,工作流管理系统正在吸引来自研究机构和产业界越来越多的关注。业务流程定义是对实际的业务流程进行形式化定义,一个好的业务流程定义规范是实现一个具有高度的灵活性、可靠性、可伸
过去几十年,无线传感器网络(Wireless Sensor Networks,WSNs)得到了飞速的发展,取得了一系列的成果,极大的改善了人们的生活方式和生活质量。作为极具应用和发展前景的一项高