密文数据库索引机制的研究.pdfVIP

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
密文数据库索引机制的研究 陈庆章洪一丹戴国勇 浙江工业大学信息工程学院,浙江杭州310014 摘要:敏感信息在数据库中加密存储以后带来的最大问题就是其查找效率会有比较明显的下降, 采用合适的索引机制能够在一定程度上提高密文数据库的查询效率.本文详细介绍了密文二叉树索引 以及密文B+树索引,并分析了两种索引机制的安全性以及查询效率. 关键词:数据库索引加密查询 1引 言 为了保证数据库应用系统中个人隐私信息、商业机密等重要敏感数据的安全性,可以将这些数据通过 加密以密文的形式存储到数据库系统中。然而数据一旦加密存储就失去了其对应明文数据的顺序关系,这 给密文查询带来了很大的不便。尽管早就有学者提出了秘密同态的加密思想11.2】,能够保证加密后数据仍保 持原有的顺序关系,并且能在密文上做各种统计和数学运算。但是到目前为止尚没有安全有效的同态加密 算法。所以采用一般的加密算法,基于密文字段比较的条件查询就必须顺序查找,遍历所有记录并解密比 较,直到命中查询条件。显然,这样的查询效率及其低下。因此,如何提高密文数据库的查询速度是当前 数据库领域的一个重要课题。建立密文索引是一种提高密文数据库查询速度的有效手段”’4J。 2地址加密的二叉树索引 用--y.树作为索引树分为地址加密和地址不加密两种方式。地址不加密的情况下,攻击者可将各结点 的密文数据按其对应的明文进行排序,并利用部分明、密文对应的统计规律获得可用于破译的关键信息。 地址加密的二叉索引树每个结点结构如图l所示。 每个结点包含以下内容: (1)加密粒度:O表示不加密,1表示粒度为数据级,2表示粒度 加密粒度 加密方式 为属性段级,3表示粒度为记录级。 行号 列号 (2)加密方式:表示用以保护数据和指针信息的加密算法类型和 安全类标记 密文数据 密钥生成的方法。 左指针的密文 右指针的密文 (3)行号和列号:表示数据所在密表中的位置。 (4)安全类标记:数据加密级别。 图1二叉索引树结构 (5)密文数据:表示该结点的明文数据所对应的密文。 (6)左指针的密文和右指针的密文:分别表示该结点的左、右子结点的地址被加密后的密文。 假设某企业数据库中职工信息表如表1所示,其中年龄字段需要加密存储。表中共有6条记录,设每 龄字段在记录中的偏移量为60,那么对密文存储的年龄字段建立索引如表2所示,也可以用图2来表示。 此时,若要查找年龄为3l的记录,则过程如下: (1)从root结点开始,得到E(0400)地址。 (2)解密该地址,找到对应的记录。 (3)解密该记录年龄字段得到明文为26。 (4)3l大于26,所以继续查找其右子结点。 (5)重复上述过程,直到找到年龄31相应的记录结束。 这种地址加密的二叉树索引当攻击者只拥有密文数据及其对应的索引时,无法找出密文与索引的对应 关系。这种机制的安全漏洞在于:如果攻击者能同时动态跟踪数据库的访问过程,则有可能找出密文与密 文地址的对应关系,这就使敌手有了可乘之机。 表1职工信息表 表2年龄字段的密文索引 职工编号 姓名 性别 年龄 职位 记录数:6 偏移量:60 000l 张三 男 E(45 经理 记录4入口地址:E(0300) 0002 李四 男 E(31)工程师 记录3入口地址:E(0200)

文档评论(0)

gubeiren_001 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档