999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

數(shù)據(jù)庫加密系統(tǒng)的設計及實現(xiàn)

2016-07-18 00:37:47張毅
大科技 2016年11期
關鍵詞:數(shù)據(jù)庫用戶信息

張毅

(荊楚理工學院 448000)

數(shù)據(jù)庫加密系統(tǒng)的設計及實現(xiàn)

張毅

(荊楚理工學院 448000)

21世紀計算機、網(wǎng)絡、通信技術(shù)發(fā)展迅猛,信息系統(tǒng)在社會經(jīng)濟的各行各業(yè)得到大量應用,數(shù)據(jù)庫系統(tǒng)具有強大的數(shù)據(jù)管理組織能力,可以存儲大量的信息,作為信息系統(tǒng)數(shù)據(jù)的支撐平臺,得到了廣泛應用。當今社會信息安全問題日益突出,數(shù)據(jù)庫系統(tǒng)的安全性將直接的影響到信息系統(tǒng)的安全,因此,對數(shù)據(jù)庫設計一套高效可行的加密系統(tǒng)是提高信息系統(tǒng)安全的重要保障。本文主要針對數(shù)據(jù)庫加密系統(tǒng)的設計及實現(xiàn)提出一些見解進行分析。

數(shù)據(jù)庫;加密;解密;設計;實現(xiàn)

信息化的年代,離不開網(wǎng)絡信息資源,而網(wǎng)絡信息的系統(tǒng)中最重要的不是網(wǎng)絡與設備,而是數(shù)據(jù)庫。數(shù)據(jù)庫存儲的信息涉及國家、企業(yè)、個人等方方面面,信息量豐富。其安全問題也備受企事業(yè)單位的重視,實際上大部分企事業(yè)單位只通過防火墻、用戶密碼驗證等措施來保障網(wǎng)絡系統(tǒng)的安全,而沒有對數(shù)據(jù)庫本身采取安全措施。為了保護數(shù)據(jù)安全,需要對數(shù)據(jù)庫設計加密系統(tǒng)。

1 關于數(shù)據(jù)庫加密系統(tǒng)的設計

1.1 數(shù)據(jù)系統(tǒng)的安全

數(shù)據(jù)系統(tǒng)的安全可以分為以下三點:

(1)保密性,指信息只能被授予權(quán)限的用戶進行訪問。

(2)可用性,指任何授權(quán)的用戶想要獲取數(shù)據(jù)信息時應該立即就能獲得。

(3)完整性,指數(shù)據(jù)在傳輸、存儲的過程中,確保數(shù)據(jù)不被未授權(quán)的用戶篡改。

可見,現(xiàn)在所盛行的對數(shù)據(jù)庫安全保護的措施有三方面,分別是實行訪問控制策略、用戶身份認證方式以及跟蹤和審計。

1.2 數(shù)據(jù)庫存在的問題

盡管各企事業(yè)單位都在尋求最好的安全措施去運用于對數(shù)據(jù)庫的保護中,但是在實踐的過程中,仍然存在著或多或少的不完善。比如說,賬號本身設置的密碼強度不足,加上用戶對數(shù)據(jù)安全重視力度不夠。有些用戶的密碼和賬戶不小心泄露了,而沒有及時定期修改或禁止該賬戶的訪問權(quán)限。有些用戶為了方便記憶,將賬戶和密碼設置為簡單的數(shù)字或者英文字母這樣的弱口令,非法人員很容易就能侵入系統(tǒng),非法獲取數(shù)據(jù)信息。還有些用戶的賬號權(quán)限高而沒有設置相應的過期時間,也容易埋下數(shù)據(jù)庫系統(tǒng)的安全隱患。

缺乏角色分離和審計跟蹤,DBA權(quán)限過大和備份介質(zhì)遺失以及數(shù)據(jù)庫入侵者都是現(xiàn)在數(shù)據(jù)庫存在的問題[1]。

2 數(shù)據(jù)庫加密的要求

2.1 加密算法的選擇

加密算法是指依據(jù)數(shù)學原理設計公式和法則,能夠?qū)⒚魑暮兔芪倪M行相互轉(zhuǎn)換一種方法。數(shù)據(jù)加密算法非常豐富,選擇合適的加密算法應滿足以下要求:

(1)明文和密文的長度應相差不大,節(jié)省網(wǎng)絡帶寬,提高加密解密的速度。

(2)因為數(shù)據(jù)庫存儲的信息具有持久性,時間長,且訪問量大,所以加密算法強度非常高,保障數(shù)據(jù)安全。

(3)由于對數(shù)據(jù)庫的訪問方式都是隨機進行的,因此,明文和密文的轉(zhuǎn)換速度要非常的快,對數(shù)據(jù)操作的響應時間應在用戶能夠接受的范圍內(nèi)。

當下,在數(shù)據(jù)庫加密體系中,經(jīng)常使用的幾種算法有DES,三重DES,AES,RSA算法和R算法,因為R算法綜合了RC5和RC6的優(yōu)點,而且也保持了小的分組,因此,對于數(shù)據(jù)庫加密使用的算法中,R算法最適合。再加上其安全性比RC5和DES要高,密鑰長度能夠靈活的變化,有效的抵抗密鑰的各種惡性的攻擊,同時加快解密速度,能滿足數(shù)據(jù)加密的要求[1]。

2.2 加密粒的選擇

一般情況下,數(shù)據(jù)庫加密粒度分為以下三種:

(1)表級加密,指的是在表一級進行加密,其加解密的主要對象是二維關系表。如果依照操作系統(tǒng)中文件的加密方法進行數(shù)據(jù)庫的加密,明顯是不太適用。

(2)記錄級加密,主要是指在表一級上對每條記錄進行加密的一種方法。其特點是把每條記錄作為操作對象,進行統(tǒng)一的加解密處理。這種方法較前一方法提高了數(shù)據(jù)安全,在實際操作的過程中較方便,不過缺乏靈活性。

(3)數(shù)據(jù)項加密,指的是對每條記錄中的每個數(shù)據(jù)項直接進行加解密處理。其特點是安全性高、靈活度高,不過操作復雜的[2]。

2.3 密鑰管理選擇

數(shù)據(jù)庫中存儲的數(shù)據(jù)信息具有持久性,時間跨度可達幾年甚至幾十年,因此數(shù)據(jù)庫中的加密密鑰不能隨用隨清。為了可以保證密鑰在產(chǎn)生和消亡期間不會被暴露或者泄露出去,就必須要對密鑰進行一系列合理的管理措施。因此,一個設計良好的密鑰管理方案既能充分保障數(shù)據(jù)庫系統(tǒng)的安全性,又能夠滿足數(shù)據(jù)庫加密和解密的效率。

2.4 不影響合法用戶

加密系統(tǒng)影響數(shù)據(jù)操作響應的時間要求盡量的短,對數(shù)據(jù)庫的合法用戶來說,數(shù)據(jù)的錄入和修改以及檢索操作都應該是透明化的,不需要去考慮數(shù)據(jù)的加密解密問題。

3 數(shù)據(jù)庫加密系統(tǒng)的實現(xiàn)

3.1 庫內(nèi)加密

庫內(nèi)加密其實指的是在關系數(shù)據(jù)庫管理系統(tǒng)內(nèi)核層實現(xiàn)加密的過程,加密或解密的過程要求必須是透明化的,只有在完成數(shù)據(jù)的加密和解密工作以后,才可以在庫里進行下一步的存取操作。其優(yōu)點是具有更強的加密功能,在DBMS內(nèi)完成各種加密功能,以實現(xiàn)DBMS和加密功能之間的無縫銜接。

3.2 庫外加密

庫外加密實際上是指在關系數(shù)據(jù)庫管理系統(tǒng)之外,增加一臺服務器,在加解密服務器實現(xiàn)數(shù)據(jù)的解密和加密的操作,而DBMS主要負責管理密文。和庫內(nèi)加密相比而言,庫外加密則擁有其自身的優(yōu)點:①加密和解密的過程是在專門的服務器中而實現(xiàn)的,速度快性能高。②加密的數(shù)據(jù)和密鑰都是分開存放著的。但是,庫外加密的方式也存在缺點,如果數(shù)據(jù)庫中出現(xiàn)加密某些功能時受到限制,數(shù)據(jù)庫的數(shù)據(jù)完整性就會受到損壞。而在新興的數(shù)據(jù)庫外包服務模式中,加密就必須在客戶端來完成。

4 結(jié)束語

數(shù)據(jù)庫加密系統(tǒng)的設計和實現(xiàn),從一定程度上不但可以使用戶免除掉后顧之憂,還能夠有效的對數(shù)據(jù)信息起到了加密保護的作用,保護了敏感重要數(shù)據(jù)的安全,讓那些入侵者得不到信息或者獲取到無效的信息。

[1]馬興濤.數(shù)據(jù)庫透明數(shù)據(jù)加密技術(shù)的研究與應用[J].數(shù)字社區(qū):智能家居,2011(5).

[2]懷艾芹.基于DBMS外層的網(wǎng)絡數(shù)據(jù)庫加密系統(tǒng)的研究與設計[J].電腦開發(fā)與應用,2011,24(4).

[3]楚志凱,呂秀平,路曉亞.SQL Server的數(shù)據(jù)庫加密技術(shù)的研究與實現(xiàn)[J].電腦學習,2010.

TP309.7

A

1004-7344(2016)11-0247-01

2016-3-26

猜你喜歡
數(shù)據(jù)庫用戶信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
數(shù)據(jù)庫
財經(jīng)(2017年2期)2017-03-10 14:35:35
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
數(shù)據(jù)庫
財經(jīng)(2016年15期)2016-06-03 07:38:02
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
數(shù)據(jù)庫
財經(jīng)(2016年3期)2016-03-07 07:44:46
數(shù)據(jù)庫
財經(jīng)(2016年6期)2016-02-24 07:41:51
如何獲取一億海外用戶
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 成人小视频网| 午夜视频在线观看区二区| 国产又爽又黄无遮挡免费观看 | 视频国产精品丝袜第一页| 国产丝袜丝视频在线观看| 久久久亚洲国产美女国产盗摄| 波多野结衣无码中文字幕在线观看一区二区 | 欧美在线一二区| 日韩午夜伦| 2020久久国产综合精品swag| 大陆国产精品视频| 亚洲日本中文字幕天堂网| 手机在线免费不卡一区二| 伊人中文网| 精品无码日韩国产不卡av| 91精品专区| 国产免费一级精品视频| 国产波多野结衣中文在线播放| 国产91高清视频| 亚洲手机在线| 午夜福利在线观看成人| 亚洲国产天堂久久综合| 国产精品不卡永久免费| 成人福利在线免费观看| 一级毛片不卡片免费观看| 色噜噜综合网| 国产成人91精品| 99在线视频网站| 亚洲人成人无码www| 亚洲免费三区| 国产在线精品网址你懂的| 天堂中文在线资源| 国产精品99一区不卡| 国产亚洲欧美在线视频| 日韩午夜福利在线观看| 成人午夜视频免费看欧美| 国产一区三区二区中文在线| 天堂岛国av无码免费无禁网站| 亚洲黄色成人| 免费A级毛片无码免费视频| 国产精品无码久久久久久| 日韩欧美国产另类| 美女视频黄频a免费高清不卡| 国产国语一级毛片在线视频| 亚洲精品第1页| 欧美激情视频二区| 亚洲欧美日韩另类| 国产在线观看一区精品| 国产高潮视频在线观看| 伊人激情久久综合中文字幕| h视频在线播放| 国产免费人成视频网| 欧美精品一区在线看| 少妇精品网站| 热99精品视频| 日韩一级毛一欧美一国产| 伊人久久福利中文字幕| 无码免费的亚洲视频| 国产无码高清视频不卡| 欧美日本在线| 日本福利视频网站| 国产情精品嫩草影院88av| 精品撒尿视频一区二区三区| 亚洲中文精品人人永久免费| 久久久精品国产亚洲AV日韩| 国外欧美一区另类中文字幕| 无码内射在线| 中文字幕在线永久在线视频2020| 免费看久久精品99| 欧美日韩中文国产| 国产一级精品毛片基地| 亚洲人成在线免费观看| 欧美、日韩、国产综合一区| 精品夜恋影院亚洲欧洲| 久久公开视频| 国产精品成| 国产毛片基地| 一级香蕉人体视频| 精品国产成人三级在线观看| 18禁黄无遮挡网站| 亚洲成a∧人片在线观看无码| 亚洲日韩精品欧美中文字幕|