计算机网络安全技术教材(PPT 117页).pptVIP

  • 2
  • 0
  • 约9.25千字
  • 约 117页
  • 2019-09-18 发布于甘肃
  • 举报
* 对数据库中存储的数据实现加密是一种保护数据库数据安全的有效方法。数据库的数据加密一般是在通用的数据库管理系统之上,增加一些加密/解密控件,来完成对数据本身的控制。与一般通信中加密的情况不同,数据库的数据加密通常不是对数据文件加密,而是对记录的字段加密。当然,在数据备份到离线的介质上送到异地保存时,也有必要对整个数据文件加密。 * 实现数据库加密以后,各用户(或用户组)的数据由用户使用自己的密钥加密,数据库管理员对获得的信息无法随意进行解密,从而保证了用户信息的安全。另外,通过加密,数据库的备份内容成为密文,从而能减少因备份介质失窃或丢失而造成的损失。由此可见,数据库加密对于企业内部安全管理,也是不可或缺的。 * 1.数据库加密的要求 一个良好的数据库加密系统应该满足以下基本要求: 字段加密 密钥动态管理 合理处理数据 不影响合法用户的操作 * 2.不同层次的数据库加密 可以考虑在操作系统层、DBMS内核层和DBMS外层三个不同层次实现对数据库数据的加密。 在操作系统层,无法辨认数据库文件中的数据关系,从而无法产生合理的密钥,也无法进行合理的密钥管理和使用。所以,在操作系统层对数据库文件进行加密,对于大型数据库来说,目前还难以实现。 * 在DBMS内核层实现加密,是指数据在物理存取之前完成加/解密工作。这种方式势必造成DBMS和加密器(硬件或软件)之间的接口需要DBMS开发商的

文档评论(0)

1亿VIP精品文档

相关文档