基于C/S结构的数据库加密技术的研究与设计

来源 :沈阳工业大学 | 被引量 : 0次 | 上传用户:w53839250
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机安全是当前信息社会非常关注的突出问题,如何保证和加强数据库的安全性和保密性,己成为当前迫切需要解决的热门话题。 解决数据库数据加密问题的关键技术是密钥理论和认证技术。本文将对称密钥体系和非对称密钥体系的原理及其应用进行了较为深入的分析和研究,同时提出了以信息加密和身份认证为核心的一种数据库加密系统模型。 数据库加密有别于普通的文件型数据加密,较之传统的数据加密技术,数据库密码系统有其自身的要求和特点。传统的加密以报文为单位,加/解密都是从头至尾顺序进行。数据库数据的使用方法决定了它不可能以整个数据库文件为单位进行加密。具体地,本文的贡献有如下几点: (1)采用的是在DBMS外层增加数据库加密系统、对敏感数据实行字段级加密的数据库加密方式,这种方式是目前较为可行和值得借鉴的数据库加密方式。 (2)采用了基于CA证书的身份认证方式,并将用户证书和角色授权机制结合起来,既严格了身份认证又简化了权限管理。 (3)提出了个人证书管理和两级密钥管理的办法,保证了密钥自身的真实可靠性,并实现了密钥的动态管理。 (4)在设计和实现中采用IDEA算法和RSA算法实现了数据加密,保证了数据具有足够的加密强度。 (5)建立于三层C/S结构,具有高效率、易维护、安全性强的特点。 该论文主要是使用的Java JCE包,加密用的数据库为SQL Server数据库。
其他文献
中国的网络教育随着计算机的应用与互联网的普及得到迅速发展,但目前比较流行的网上教育一般以知识呈现方式表现,是传统的以“教”为中心的教学模式。这种模式不利于全面发展学
随着网络全球化的热潮和移动计算技术的发展,信息和系统安全成为日益严重的问题。访问控制是信息安全领域中的一个基础性的核心组成部分。基于角色的访问控制(RBAC)是目前主流
Web服务是部署在Web上的软件构件。互操作性是Web服务最值得称道的亮点,基于任何平台/编程语言的应用都可以采用标准的Imernet技术和协议方便的访问Web服务。它解决了以往分布
无线集群通信系统是一种专用的移动通信系统,它在公安、武警、交通指挥、消防以及铁路等领域应用十分广泛,特别在公安系统,全国大小城市基本都建立公安专用的无线集群通信系统,公
可视化数据挖掘是数据挖掘和可视化技术的有机结合,这种结合使得数据挖掘技术的应用更具直观性和形象性,使得在数据挖掘过程中引入并发挥人类的形象思维能力成为可能。由此促进