基于B/S模式数据库加密技术研究

来源 :长沙理工大学 | 被引量 : 0次 | 上传用户:cq3535251214
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着当今信息技术的飞速发展,由此而引起的信息安全问题已经成为人们关注的热点问题,而数据库安全问题是信息安全的一个重要方面。数据库安全技术在社会的各个方面得到了广泛的应用。通常情况下,数据库存储大量重要的数据。然而,数据往往受各种因素的影响难免暴露在各种各样的安全威胁下,如操作系统本身存在的漏洞,木马的入侵,甚至数据库管理员的操作权限过大都有可能是数据库的一个潜在的威胁。而数据库的泄漏必然导致不可估量的损失,例如,腾讯公司的数据库被攻击将会使得QQ账号被盗;银行的数据库信息泄漏,我们网银里钱将不翼而飞:企业的客户信息被非法窃取,客户可能流向其它公司。因此急需建立一种安全、高效的数据库加密体制来对数据库信息进行保护。   本文认真分析了B/S模式数据库所存在的安全问题,通过对加密粒度的分析提出了一种基于敏感字段的数据库加密粒度,通过对数据库加密层次的分析,指出DBMS外层加密更实际可行,通过对现行的各种加密算法的分析与比较,选择了作为下一代的数据加密标准-AES算法,然而AES也存在着一些弱点,我们对其进行了2个方面的优化,首先,对算法中的行移位和列混淆进行了动态的合并,降低了算法的工作量,同时合并规则是动态的增强了算法的安全性,然后,通过寻找最佳仿射变换对,优化了S盒的参数,这些参数包括S盒的代数表达式、迭代周期和严格雪崩性距离。这些使得优化后的S盒具有很好的扩展性、抵抗差分攻击和线性攻击的能力。另外,对数据库加密技术中的一些关键技术进行了研究,首先,通过在用户身份认证口令中加入随机位置字符串和引入语音认证的方式增强了认证的安全性,其次,在数据库密文索引方面提出了一种安全的密文检索方案,通过比较,避免了服务器泄漏客服的检索信息。最后,通过对B/S数据库密钥管理的分析,提出了一种新的4级动态密钥管理方案,该方案采用CPK技术生成用户密钥,解决了由RSA算法生成用户密钥所带来的密钥生成困难的问题,适应网络环境下用户多的需求,通过引入一种最优化函数F来动态生成字段密钥,保证了字段密钥的安全性和高效生成性,由于字段密钥是动态生成的解决了密钥管理困难的问题。以上的这些研究都在一定程度上提高了B/S模式下数据库的安全性。
其他文献
随着互联网的飞速发展,网上传播的数字内容存在着大量的盗版和侵权问题,因此对网上交易的数字内容进行版权管理和保护,这成为一个迫切需要解决的问题。但现在的数字版权保护
Timed-Release Encryption(TRE,译作“时释性加密”)的目标是“发送一个消息给未来”[1],即发送者加密一个消息,发送给接收者,接收者只有在指定的发布时间到达的时候才能解密这个消
随着军队信息化的建设发展,电子公文在网络间传输更需要唯一、合法,防非法复制、防非法篡改且可追溯,因此,本文研究设计了一个适用于军队办公环境的电子印章系统,在网络环境下实现
随着互联网技术的迅速发展,社会各行各业都在通过网络与外界交互信息,Web信息呈显海量和多元化,并且仍在急剧增长。在越来越多的实际应用需要从Web中抽取有价值的信息加以利
故障诊断是一种利用故障信息之间的逻辑关系和故障机理联合分析而进行故障的辨识与定位的技术。建立合理的诊断模型以及消除诊断过程中的不确定性问题带来的故障扰动,一直是
本文旨在对林分的三维建模方法进行研究,并实现林分生长的可视化系统,为森林资源的可视化模拟和林区的虚拟规划提供应用软件平台、为森林的生产和经营提供有价值的信息和参考
在这个数字信息飞速发展的今天,移动设备也得到快速地普及。以往仅仅输入密码的认证方法极易受到网络钓鱼和按键记录软件的攻击,并且移动设备极易丢失、被窃或者被别的用户使
移动终端设备的迅速发展和普及,使人们通过手机或Pad获取周围信息成为可能。传统的信息获取方式是通过用户输入看到的周围环境中的文字来获得相应结果,而下一代的人机交互将通
借助信息化与嵌入式系统的发展,企业向社会提供种类丰富的服务,这些服务需要建立在大量的嵌入式硬件平台和数目庞大的软件系统之上。在嵌入式系统的运行过程中存在各种侵非法、
虚拟现实技术(Virtual Reality,简称VR)是近些年来高速发展的新兴技术,是对人类有巨大影响的高新技术之一。目前,已被广泛的应用到各个领域,例如,军事、建筑、航天以及医疗和