数据库加密技术及其应用研究

来源 :硅谷 | 被引量 : 0次 | 上传用户:piglolo1987
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要 主要针对信息管理系统中数据库加密的密钥管理、数据加密安全性和效率的平衡两个方面,采用单向哈希函数来降低密钥的管理难度,以及通过RSA、DES混合加密算法在保证数据加密安全性的前提下,提高了数据库中数据加密的效率。
  关键词 数据库;数据加密;密钥管理;安全级别
  中图分类号:TP311 文献标识码:A 文章编号:1671-7597(2014)08-0046-01
  在信息管理系统中,往往包含了企业加密信息,或者国家政策、经济、国防等安全级别非常高的信息。而在数据库中保存了信息管理系统中几乎所有的信息,一旦数据库中数据被窃取或者篡改,那么将会导致非常严重的后果。因此,在信息管理系统中往往需要通过对数据库中数据的加密来保证信息管理系统中数据的安全性。与一般的文件加密技术相比,数据库加密对于数据加密的安全、性能都有更高的要求。本文在对数据库加密特点进行简要分析的基础上,提出一种混合加密算法,来实现数据库中机密数据的加密。
  1 数据库加密需求分析
  由于行政级别的不同,导致信息管理系统中的数据也有严格的安全级别。为了保证电子商务系统中的数据安全性,根据信息管理系统的特点,需要对信息管理系统数据库中的数据进行加密处理。而根据信息管理系统的特点,以及数据库的特点,信息管理系统数据库加密需要满足如下几个方面的需求。
  1.1 数据加密的安全性需求
  由于电子商务系统的特点,一方面,电子商务系统中的数据往往涉及到国家政策、经济、国防等方面的内容,保密性较强,因此在进行信息管理系统数据库加密时,需要充分考虑数据加密的安全性;另一方面,由于信息管理系统具有严格用户权限的特点,为了保证数据库中数据的安全性,系统中用户添加的数据,只允许具有同等或者更高权限的用户进行查询和修改,即需要采用不同的密钥对于不同权限用户所添加的数据进行加密。
  1.2 数据查询的效率需求
  数据库查询效率本身就是数据库建设的一大难点,特别是在数据库加密之后,数据的解密需要损失数据查询的性能,同时加密数据库的数据表索引更困难,也会降低加密数据库的数据查询效率。因此,为了保证系统的性能,需要考虑数据库中数据查询,以及数据解密的效率。
  1.3 数据非法篡改防范需求
  数据库的数据安全性,不仅仅表现在防止数据丢失方面,同时也需要防止数据库中的数据被非法篡改。虽然通过信息管理系统可以严格的控制用户对数据库的操作。但是,由于仍然难以避免由于数据库漏洞或者操作系统漏洞所导致的非法用户入侵,篡改数据库中的数据。同时,数据库管理员权限过大也存在较大的安全隐患。为此,在对数据库进行加密时,不仅需要考虑数据防窃,同时还需要考虑数据的防篡改。
  2 基于混合加密的信息管理系统数据库加密算法设计
  针对上述信息管理系统数据库加密对安全性、效率以及防篡改的需求,本文设计一种混合加密算法来对信息管理系统数据库中的数据进行加密,算法流程如图1所示。
  图1 算法流程
  如图1所示,在本文所设计的混合加密算法中,通过RSA加密算法和DES加密算法的结合,构建安全、高效的数据库加密方案;通过单向哈希函数,实现数据库中数据密级权限的控制;通过关键字与敏感信息的分离,提高数据库的查询效率;通过在密文中加入认证码防止数据被篡改。
  3 算法安全性分析
  本文所设计的混合数据库加密算法具有如下的优越性。
  1)每个合法用户都拥有一个私钥,并且没有这个私钥的用户无法进行数据的存储和读取,从而防止系统管理员窃取数据库中的数据。
  2)用户安全级别和数据安全级别相对应,两个合法用户Ui对应安全级别为i),Uj(对应安全级别为j),所存储的数据安全级别分别对应为i,j,且i  反过来(即Uj不能获得安全级别为i的级别密钥Ui),从而使得具有更高安全权限的用户可以获得低安全权限的数据,而低安全权限的用户无法获得高安全权限的数据,因此高安全级别用户不需要保存低安全级别数据的级别密钥,从而保证了密钥空间的简洁性,可以提高密钥的安全性。
  3)加入了认证码,可以即时发现数据库中被非法用户篡改了的数据。
  4)用户每次登陆时,需要通过私钥解密一次级别密钥,通过RSA非对称密钥保证了密钥的安全性,在注销之前的每一次数据库操作都使用级别密钥来解密数据,用于使用级别密钥对数据的加密是基于效率更高的DES加密算法的,从而了提高了整个数据库加密的效率。
  参考文献
  [1]朱勤,骆轶妹,乐嘉锦.数据库加密与密文数据查询技术综述[J].东华大学学报(自然科学版),2007,33(4):67-71.
  [2]郭现峰,袁丁.其于RSA防欺诈秘密共享体制的安全性分析和改进[J].四川师范大学学报(自然科学版),2004,27(5).
  [3]吕锋,刘晓东,吴胜.基于Web的网络数据库安全系统研究[J].武汉工业大学学报,2003,22(2).
其他文献
摘 要 电气信息的领域中,电气的自动化是新兴的一门学科,发展较为迅速,被广泛运用到工业生产的过程中,因此在电气信息的领域中也显得尤为重要。其对提高生产效率、推动经济发展都有着极为积极的作用,受到了各个行业的推崇和追捧。文章对电气自动化的现状和发展趋势进行分析,探讨电气工程的设计原则,并分析其在生产中的实践应用,以期为今后实际的应用提供准确、有效的参考。  关键词 工业生产;电气自动化;实践  中图
小叶锦鸡儿(Caragana microphylia)是一种极抗寒和抗旱的豆科植物,既能防风固沙、保持水土,又可为畜牧业提供优质饲料,是干旱草原、荒漠草原植被恢复的先锋植物。本研究通过
松花菜又称散花菜,其营养价值极高,具有很好的保健功能,在天津市蓟州区种植历史悠久, 多适合在海拔350 m以下低山区栽培. 为了满足市场供应,确保周年供应,引进新贵65天青梗松
期刊
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
摘 要 随着中海油信息化建设工作的开展,海油物流公司根据向现代化物流企业发展的实际需要,量身定制了综合物流信息管理平台,本文结合实际对平台中的无线对讲及定位子系统应用设计作出论述。  关键词 中海油;综合物流;无线对讲;定位  中图分类号:TN92 文献标识码:A 文章编号:1671-7597(2014)08-0025-01  现代物流企业具有组织网络化、手段现代化、服务系列化、反应快速化等特点,
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
摘 要 《财务网上审签系统》综合运用数字签名、指纹扫描、数字证书、数据库、信息安全等相关技术实现了机关、企事业领导对财务开支票据的网上远程审查签字,完善了财务的管理管控。  关键词 数字签名;指纹扫描;数字证书;PKI/CA;联审会签  中图分类号:TP3 文献标识码:A 文章编号:1671-7597(2014)08-0028-02  在当今的财务管理中,各种开支的票据一般都需要单位某个或几个领导
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
期刊
期刊