基于CAS系统的网络数据库安全模型的研究与设计

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:xboy123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络信息化的到来,社会生产生活中产生的信息量激增,数据库技术快速发展。在数据库相关技术迅猛发展的过程中,如何存储更多数据量、保证数据信息存储安全成为了研究的热点和重点。网络数据库作为数据存储技术的手段以及重点发展方向,能够更加方便的存储企事业单位产生的大量数据信息,但是相比较于在本地进行存储的数据库系统来说,对安全方面性能的要求更高。近年来在网络数据库系统飞速发展的同时,内部管理人员违规操作对用户敏感信息造成安全威胁的相关事件频发,成为了网络数据库安全技术需要解决的一项重点问题。本文主要针对网络数据库管理员的内部违规行为对用户敏感信息造成安全威胁,分析了网络数据库中对用户敏感数据安全造成威胁的方式以及相关防御安全方案,深入研究了网络数据库访问控制技术、混沌密码学以及CAS(Central Authentication Service)单点登录系统等相关技术方案,提出并实现了一种网络数据库安全模型,针对该模型防御内部人员攻击的安全功能需求设计了一种基于Logistic-Henon混沌系统的数据加密算法,对数据库模型及算法方案进行了相关分析测评。具体研究成果如下:(1)主要研究网络数据库模型的设计、网络数据库对用户敏感数据安全造成威胁的方式以及相关防御安全方案、数据库访问控制技术,分析了适用于网络数据库中的加密算法混沌模型以及CAS单点登录技术。(2)提出了一种基于Logistic-Henon混沌系统的加密算法,主要用以防止网络数据库中针对身份认证的重放攻击和系统内部人员违规行为的威胁。本算法在保证算法性能的前提下,能够迭代生成用户身份认证过程中使用的随机性票据ST(Service Ticket),并以此与用户根密钥生成子密钥供加密算法使用。(3)针对网络数据库内部人员的违规操作的威胁,提出了一种基于CAS系统的网络数据库安全模型。经分析验证,该方案可以避免网络数据库内部管理人员的违规行为对用户敏感数据信息的安全造成威胁,同时可以防御大多数针对网络数据库安全的攻击。(4)从代码层面上实现了本文提出的Logistic-Henon加密算法与网络数据库安全模型。经验证,该算法功能可靠,本文提出的网络数据库系统能够满足需求。
其他文献
角膜塑形镜是一种采用反转几何设计的硬性角膜接触镜,具有更高透氧性、安全性,夜间配戴角膜塑形镜可以压平角膜中央部表面,特异性地降低角膜中央曲率,增加周边曲率,快速降低
目的探讨分析桡动脉入路全脑血管造影的影响因素。方法采用回顾性病例对照研究,连续登记2014年1-12月在首都医科大学附属北京潞河医院神经内科收治的桡动脉入路全脑血管造影
弱势群体权利保护是当前倍受关注的社会问题。于建星博士克服情感冲动,冷静理性思考,立足自由及其自由的实现视角,就弱势群体权利保护问题,提出了一系列令人注目的观点,凝著
我院于2003年4月至2009年12月,应用德国多尼尔公司生产的Domier Medilas H-Hol mium YAG Surgical Laser钬激光碎石机治疗尿路结石790例,效果满意,现报告如下。1资料及方法1.
结合斩波稳定技术,通过电容匹配和多级优化的方法分别对用于MEMS微传感器的微电容读出电路的噪声性能和功耗进行了优化。基于优化分析采用两级斩波稳定电路结构,在CSMC 0.5μ
目的 进一步提高前列腺癌转移灶的诊断水平。方法 收集2015~2016年我院收治并接受前列腺特异性膜抗原(PSMA)-单光子发射计算机断层摄影术联合同机CT扫描图像融合技术(SPECT/CT)检
植物精炼油加工过程中产生废水具有含油和胶质量高、COD高、出水有一定温度、可生化性好等特点,属于典型的有机废水。通过强化前处理工序去除大部分有机物,为后续生化处理创
目的分析8种特殊类型的疥疮的误诊原因及诊断要点.方法回顾性分析疥疮误诊70例的临床资料.结果误诊率最高为婴幼儿及老年型两种临床类型.分别占误诊病例的51.43%和20%.其中被
很多东西都具有货币属性。但是好的货币,首先要能够有效发挥交易媒介、价值尺度职能。这要求币值具有稳定性。好的货币,既不能因为滥发而出现通货膨胀,也不能因为供给不足而出现
报纸
音乐是艺术表现的重要形式之一,能够跨越众多情感表达阻碍。目前,各种音乐风格的有机融合逐渐成为音乐创新发展的主要驱动力。分析美声唱法和流行唱法内涵与风格,并从呼吸、