- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于网络应用的数据库加密系统问题刍议
摘要:该文针对以上这些问题,在针对数据库基于网络应用模式,对如何保证其中数据的私密性和对数据操作的有效性上,提出了一种加密数据可以直接进行搜索或查询的新方法,并根据研究结果对该算法中的加密方法进行了设计与实现。这些结果不仅可用于数据库应用,也可用于其它应用的加密数据的存储、访问、保密性要求的场合,如:记录日志的安全保护、电子邮件的安全保护等。
关键词:数据库加密;B/S模式;数据库安全;SQL;加密技术
中图分类号:TP311文献标识码:A文章编号:1009-3044(2011)14-3267-03
Web-based Applications, the Problem of Database Encryption System
WAN Fang
(Jiangxi Vocational College of Finance Economics, Jiujiang 332000, China)
Abstract: As a result,on the basis of network,we work out and deeply research a kind ofnew method that can directly research or query on encrypted data so that we caneffectively protect the data privacy and guarantee efficiency in database.And accordingto the results of the research,we realize the encryption in a fact model. At the same time,these results can be applied not only to database,but also to the saving encrypted data,accessing encrypted data and confidentiality of other fields,such as the secureprotection of logs,the secure protection of e-mail,and so on.
Key words:Database encryption; B/S model; Database security; SQL; The Encryption
在网络环境下,由于数据库集中存储了极其大量和重要的数据。因此,数据库容易成为被攻击的重要目标。特别需要指出的是:一个相当重要的原因在于在数据库中存放的原始数据都是以可读的明文形式进行存放的。如果某一非法用户可以突破相关的瓶颈,进入到数据库中,甚至可以通过操作系统获取某一格式进行存储的数据库文件,他们就可完全获取到数据库中的全部数据。
目前,数据库已经成为各行各业不可缺少的重要应用。他们都需要对数据进行相关的使用,这里主要指对数据库的相关操作,比如:访问与存储。因此,这些组织都需要以力所能及的范围内建立并管理数据库系统以满足自己对不同的数据的处理需求。特别是在Internet环境下,较大型的公司、企业都需要借助于公用通信基础设施建立自己的外联网。因此,数据库必然从传统的单机模式发展成为基于网络的,有时甚至时分布式的联机模式。在这种基于网络的数据库应用需求下,数据库本身的安全尤其显得重要。加密技术的发展为此带来了机遇,但由于加密会带来额外的开销,如果加密造成数据库反应过慢,用户接口不良好,仍然会极大地限制加密技术在数据库安全中的应用。
1 数据库安全概述
在计算机系统中,数据主要有两种形式进行组织的:一种主要是以文件形式存储地介质中;另一种是以数据元的形式存储在数据库中。由于以数据库形式进行组织的数据具有一些明显的特性而得到广泛的应用,比如:可组织性、独立性、一致性、完整性和可访问等。所以到目前为止,数据库已成为计算机系统中,甚至是网络环境的计算机系统中数据存储的最主要形式,各种数据库系统也得到了极大的应用。
正是由于数据库极其重要的特性,数据库的安全也需要更高的要求。目前,从多种资料总结得到,数据库面临的安全主要有如图1所示的威胁。
如图1所示,在数据库系统中存在着多种多样的安全威胁,所以用户必须采取有效的方法和措施去保护自己重要的数据,以实现用户自己对安全的需求。从目前而言,数据库中数据的安全主要可以区分为两大类型:一是数据库中数据的逻辑安全;二是数据库中数据的物理安全。物理安全是指在数据库所处的应用软件不变的环境中,由于物理存储特征
文档评论(0)