- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于数字摘要的高招数据库防篡改技术的研究与实现的论文.doc
基于数字摘要的高招数据库防篡改技术的研究与实现的论文
作者:仲福建 何远德 陈琳琳
当前各高校都加强了网络的宣传,招生、录取等都在网上进行。这在方便了管理和提高效率的同时,也给一部分违法分子以可乘之机,目前少数不法分子在高考招生结束后,利用伪造虚假网页进行诈骗,有的甚至利用黑客手段篡改高校网站考生录取记录,从事诈骗活动。如黑客篡改中国地质大学(武汉)和中南财经政法大学招生信息①,篡改海南大学招生信息②等案,给社会造成了恶劣影响,严重影响了社会的和谐和安宁。目前很多对外信息发布系统有防火墙、杀毒软件、网页防篡改系统等防护措施,但基于数据库的保护相对较少。本文提出了一种基于数字摘要的高校招生查询数据库的防篡改机制。
一、数字摘要算法及其应用
从 rivest 1989年开发出md2算法开始就揭开了人们对加密算法的新一轮研究,进而推出了md3、md4算法 。为了加强算法的安全性,满足信息发展对网络安全的要求,研究出了趋近成熟的md5算法。md5的全称是message-digest algorithm 5(信息-摘要算法5)③,在20世纪90年代初由mit laboratory for puter science和rsa data security inc的ronald l.rivest开发,经md2、md3和md4发展而来。.它的作用是让大容量信息在用数字签名软件签署私人密钥前被“压缩”成一种保密的格式(就是把一个任意长度的字节串变换成一定长的大整数)。不管是md2、md4还是md5,它们都需要获得一个随机长度的信息并产生一个128位的信息摘要。虽然这些算法的结构或多或少有些相似,但md2的设计与md4和md5完全不同,那是因为md2是为8位机器进行的设计优化,而md4和md5却是面向32位的电脑。
md5的典型应用是对一段信息(message)产生信息摘要(message digest),以防止被篡改。比如在unix下有很多软件在下载的时候都有一个文件名相同、文件扩展名为.md5的文件,在这个文件中通常只有一行文本,大致结构如md5(test)= 0ca175b9c0f726a831d895e269332461,这就是test文件的数字签名,test的文本内容为“tom123456”。md5将整个文件当作一个大文本信息,通过其不可逆的字符串变换算法,产生了这个惟一的md5信息摘要。如果在以后传播这个文件的过程中,无论文件的内容发生了什么形式的改变(包括人为修改或者下载过程中线路不稳定引起的传输错误等),只要你对这个文件重新计算md5时就会发现信息摘要不相同,由此可以确定你得到的是一个不正确的文件。如果再有一个第三方的认证机构,用md5还可以防止文件作者的“抵赖”,这就是所谓的数字签名应用。md5还广泛用于加密和解密技术。例如cisco的enable的密码和unix、linux系统中用户的密码都是以md5经加密后存储在文件系统中的。当用户登录的时候,系统把用户输入的密码计算成md5值,然后再去和保存在文件系统中的md5值进行比较,进而确定输入的密码是否正确。通过这样的步骤,系统在并不知道用户密码明码的情况下就可以确定用户登录系统的合法性。这不但可以避免用户的密码被具有系统管理员权限的用户知道,而且还在一定程度上增加了密码被破解的难度④。
二、 数据库防篡改设计原理
监控数据库是否被非法修改是这个数据库平台的关键点。最简单可靠的方法就是先将数据库备份,通过逐行比较数据库记录字段值来判断数据库是否被修改,但是此种方法需要逐行比较,既耗时也耗费空间,可行性差。因此对数据库记录的鉴别必须是保障不可伪造,并且能实时发现数据库的异常,及时告警,及时恢复,不给犯罪分子可乘之机。
招生查询数据库数据一旦导入后,再次修改的几率很小,大部分是用来查询的。保证数据的不可修改和伪造,单向散列函数可以实现此功能,可以使用md5 、sha-1等算法,只要数据被修改,数字摘要信息就会出现前后不一致,达到鉴别功能的实现。sha-1提高了强度,增加了安全性,但是该算法计算度增加,效率有所降低。在保证高效的前提下,本文拟采用md5算法进行数字摘要,对数据进行鉴别。
系统可以先把正确数据每记录字段组合为一个摘要,然后保存在安全位置,系统鉴别时同时对安全数据表和运行的表逐摘要比较。这样,虽然保证了安全,但是性能降低,因此我们在这里引入了安全字符串r,由系统管理员自己定义存储在内存中,在数据导入和查询时都将使用它,这样鉴别时就可以不再跨库查询。
如图1中的导入数据过程,md5以数据表一行记录为基础输入m,同时系统定义安全字符串r,产生摘要数据h(m+r)。作为数据库中新增字段m
您可能关注的文档
- 基于员工个性化差异的绩效管理的论文.doc
- 基于和谐管理理论的日本型经营体系再探讨的论文.doc
- 基于和谐视野下的农村居民旅游市场开发策略构想的论文.doc
- 基于商务智能的第三方物流管理研究的论文.doc
- 基于因子分析的网络营销风险识别与规避研究的论文.doc
- 基于园区网信息安全主动防御对策的探讨的论文.doc
- 基于国际体验视角的中国旅游接待环境研究的论文.doc
- 基于图书馆学科馆员及相关制度探讨的论文.doc
- 基于均匀设计与Powell算法的全局最优化算法及并行实现的论文.doc
- 基于城建档案信息电子化问题研究的论文.doc
- 基于数字移相的高精度脉宽测量系统及其FPGA实现的论文.doc
- 基于数学形态学的心电信号R波检测算法探讨的论文.doc
- 基于数据分组方法的数据仓库并行预计算和查询(一)的论文.doc
- 基于数据分组方法的数据仓库并行预计算和查询(三)的论文.doc
- 基于数据分组方法的数据仓库并行预计算和查询(二)的论文.doc
- 基于数据分组方法的数据仓库并行预计算和查询(四)的论文.doc
- 基于数据库的表单设计程序实现超级链接控件与互联网对接的论文.doc
- 基于数据挖掘技术的保险行业决策分析研究的论文.doc
- 基于数据融合的地铁客流量预测方法的论文.doc
- 基于文秘专业学生培养需要的高职商务文秘专业教师队伍建设的设想的论文.doc
文档评论(0)