



下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、数据库加密中的二级密钥体制摘要本文设计了一种更安全、有效的数据库加密方法。该方法采用二级密钥体制,即用工作密钥将数据用对称加密算法进行加密,然后使用非对称加密算法用主密钥进行加密,最后在数据库中存储的是工作密钥的密文数据。关键词二级密钥密文数据库密钥管理一、引言目前,以计算机和网络为基础的各种管理信息系统(MIS)已成为当今社会运行的基础。数据库是MIS的核心,是一种可共享的资源。在数据库系统中大量集中存放的某些数据很可能是国家或单位的机密数据或重要数据,这些数据一旦被泄密或遭到破坏,将给国家或单位造成巨大损失。据有关资料报道,80%的计算机犯罪来自系统内部。因此,数据库的安全与保密成为MIS
2、安全的一个关键。二、数据库加密的特点数据加密就是将数据和信息(称为明文)经过一定的变换(一般为变序和代替)转换为不可辨识的数据形式(称为密文)的过程,使不应了解该数据和信息的人不能够知道和识别。预知密文的内容,使用加密的逆过程再将其转变为明文,即将密文数据转变成可见的明文数据,即为解密过程。加密盒解密过程构成密码系统,明文与密文统称报文。任何密码系统无论形式多么复杂,至少包括明文集合、密文集合、密钥集合和算法,其中密钥和算法构成了密码系统的基本单元。算法是一些公式、法则或程序,规定明文与密文之间的变换方法,密钥可看作算法中的参数。数据库密码系统要求将明文数据加密成密文数据后存储,查询时将密文数
3、据取出解密得到明文信息。较之传统的数据加密技术,数据库密码系统尤其自身的要求和特点。数据库加密分为基于数据库、表、记录、字段,对于加密与普通不加密情况下的性能,通过不同的加密级别的单机平台试验,比较出字段级数据库加密的效果比记录级、数据表级和数据库级要好,而且对于数据的加密算法最好是对称加密算法,因为对称加密算法加/解密速度快,适合于对大量的数据加密。另外,在网络通讯系统中,每次通讯的会话密钥是动态产生的。会话一旦结束,本次会话密钥也就失去作用,可以被清除掉。而数据库中数据是长期存放的,数据的加密密钥不可能随用随清,密钥的某些信息必须存放在机器中。如此一来,总有一些特权用户有机会存取密钥,这对
4、加密系统的安全是十分不利的,解决这一问题的方法之一是研制多级密钥管理体制。如何产生和保护这些密钥,做到在从产生到消亡这段时间内确保不会被泄漏,这就对密钥的管理提出了更严格的要求。三、二级密钥体制所谓二级密钥体制就是一级密钥为主密钥,使用公钥算法如RSA;二级密钥为工作密钥,使用私钥算法如DES工作密钥用于对数据库数据进行加。脱密,主密钥的作用是对工作密钥进行加密。这样就既利用了私钥算法的快速性又保持了工作密钥的安全性。二级密钥工作1所示。1 .数据库加密中的二级密钥体制当决定对表中的某个字段中的数据进行加密之后,面临的一个问题是如何对该字段中的数据加密?这是一个非常严重的问题。在本研究中,我们
5、控制系统为该字段随机产生一个对称密钥(我们称对称加密算法忠要用到的密钥为对称密钥)。数据库表中该字段内的所有数据,都用这个对称密钥进行加密存储,这就是工作密钥。对于工作密钥一种最简单的处理方式是让这些用户直接保存和管理数据密钥,但是用户自己保存这些密钥仍然存在着很多问题,如对某个用户来说,可能拥有访问权利的不仅仅是一个加密字段中的数据,用户很可能同时使多个加密字段的授权用户。而对于不同的加密字段,所对应的数据加密时不同的。(因为,如果对于不同加密字段,都是用相同的一个数据密钥的话,就很容易造成数据泄密。)这样,用户就需要同时管理对应于多个加密字段的多个数据密钥,用户的负担显然过于沉重,另外对于数据库的超级用户管理员来说如果这些工作密钥是明文存储就没有什么意义了。因此对于这个问题,我们考虑用二级密钥的加密体制。2 .密文数据库的加密过程我们用非对称密钥算法对工作密钥进行加密,将加密后的密文工作密钥存储在数据库中。我们用a代表加密字段中的所有数据,k代
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 上海普陀区2025年高三压轴卷化学试卷含解析
- 康复运动训练培训课件
- 工程供应链管理概述
- 福建省泉州市2023年第29届WMO竞赛六年级数学下学期竞赛试卷
- 2025届福建省永安市一中高考化学三模试卷含解析
- 手工灯具制作课件
- 截瘫定位诊断
- 2025届江苏省横林高级中学高考化学考前最后一卷预测卷含解析
- 劳动安全教育小班
- 山东省潍坊市示范中学2025年高三第一次模拟考试化学试卷含解析
- 形势与政策(2025春)超星尔雅学习通答案满分章节测试
- 国企集团公司各岗位廉洁风险点防控表格(廉政)范本
- ISO28000:2022供应链安全管理体系
- 2024年浪潮入职测评题和答案
- 《艺术学概论考研》课件艺术本体论-模仿论
- 南站二期标识设计变更003精神堡垒施工图
- 电厂防腐涂装培训ppt课件
- 履带-轮式爬楼梯电动轮椅设计【带图纸】
- 设计费投标报价表
- 全矿井风量测定及风表操作
- 中国历朝历代地图大全
评论
0/150
提交评论