数据库安全中间件研究及应用

软件工程专业优秀论文数据库安全中间件研究及应用关键词:数据库技术信息安全身份认证安全中间件子密钥加密密钥算法摘要:数据库技术从60年代产生至今已得到快速的发展和广泛的应用。数据库系统(DBS)担负着日益增长的集中处理大量数据信息的任务,其安全问题日渐突出。数据库系统的安全问题主要源于数据共享问题。数据库管理系统(DBMS)的主要功能和使命就是为了提供数据信息的共享,但问题就在于向授权用户提供数据信息的同时又要拒绝任何非法的访问存取请求。作为保存数据信息的数据库管理系统,应当提供对数据信息的安全存取的服务,即保证数据库管理下的数据的可用性、完整性和一致性,从而保护数据库所有者和使用者的合法权益。当前在信息系统广泛使用的大型数据库Oracle,Sybase,SQLServer等的主导地位在相当长的时间内是难以改变的,但这些数据库系统在常规使用过程中存在的来自内部或外部攻击而产生数据安全问题也是不争的事实。为了提升安全系数,保护敏感数据的机密性,采用一种有效的数据库安全中间件对数据库内敏感信息加密显然有特别的现实意义。文章提出了通过中间件增强数据库安全的方案,设计实现一个数据库安全中间件(DBSAPI),主要工作及特点如下:①提出了一种基于敏感字段的子密钥加密技术,将加密粒度细化到数据项,这样不但加大了安全系数,同时可以降低加/解密时空开销以提高效率,采用三级密钥工作模式,数据库主密钥K是用来加密表密钥,表密钥TK是由用户设置或在创建表时随机生成,用来生成子密钥的,子密钥由表密钥通过密钥算法生成,用来加密数据,以提高生成子密钥的安全性,使得不同记录的相同属性值采用了不同的子密钥进行加密,这样相同的明文信息将产生不同的密文信息,这对于明文空间较小时的猜测攻击和已知明文攻击(KnowPlaintextAttacks)都可有效抵制;②身份认证采用改进的通行字方法,将用户ID和其通行字组合后再通过单向函数杂凑后存入系统,身份认证时调用相应单向函数后验证,如对安全有更高要求,则采用Guillou—Quisquater身份鉴别方案;③对该数据库安全中间件(DBSAPI)的效率进行了量化分析,并通过实际的应用实例验证了DBSAPI的实用性。正文内容数据库技术从60年代产生至今已得到快速的发展和广泛的应用。数据库系统(DBS)担负着日益增长的集中处理大量数据信息的任务,其安全问题日渐突出。数据库系统的安全问题主要源于数据共享问题。数据库管理系统(DBMS)的主要功能和使命就是为了提供数据信息的共享,但问题就在于向授权用户提供数据信息的同时又要拒绝任何非法的访问存取请求。作为保存数据信息的数据库管理系统,应当提供对数据信息的安全存取的服务,即保证数据库管理下的数据的可用性、完整性和一致性,从而保护数据库所有者和使用者的合法权益。当前在信息系统广泛使用的大型数据库Oracle,Sybase,SQLServer等的主导地位在相当长的时间内是难以改变的,但这些数据库系统在常规使用过程中存在的来自内部或外部攻击而产生数据安全问题也是不争的事实。为了提升安全系数,保护敏感数据的机密性,采用一种有效的数据库安全中间件对数据库内敏感信息加密显然有特别的现实意义。文章提出了通过中间件增强数据库安全的方案,设计实现一个数据库安全中间件(DBSAPI),主要工作及特点如下:①提出了一种基于敏感字段的子密钥加密技术,将加密粒度细化到数据项,这样不但加大了安全系数,同时可以降低加/解密时空开销以提高效率,采用三级密钥工作模式,数据库主密钥K是用来加密表密钥,表密钥TK是由用户设置或在创建表时随机生成,用来生成子密钥的,子密钥由表密钥通过密钥算法生成,用来加密数据,以提高生成子密钥的安全性,使得不同记录的相同属性值采用了不同的子密钥进行加密,这样相同的明文信息将产生不同的密文信息,这对于明文空间较小时的猜测攻击和已知明文攻击(KnowPlaintextAttacks)都可有效抵制;②身份认证采用改进的通行字方法,将用户ID和其通行字组合后再通过单向函数杂凑后存入系统,身份认证时调用相应单向函数后验证,如对安全有更高要求,则采用Guillou—Quisquater身份鉴别方案;③对该数据...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

笔杆子文秘
机构认证
内容提供者

为您提供优质文档,供您参考!

确认删除?