2022年数据库加密技术概述 2.pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《2022年数据库加密技术概述 2.pdf》由会员分享,可在线阅读,更多相关《2022年数据库加密技术概述 2.pdf(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、数据库加密技术概述常永亮(飞行试验研究院测试所陕西西安710089) 下载原稿【摘要】 -信息安全的核心就是数据库的安全,也就是说数据库加密是信息安全的核心问题。数据库数据的安全问题越来越受到重视,数据库加密技术的应用极大的解决了数据库中数据的安全问题, 但实现方法各有侧重,下文主要就数据库加密技术方法和实现简要的概述,以供大家参考和共同学习。【关键词】数据库加密、加密算法、加密技术特性、加密字典、加解密引擎。随着电子商务逐渐越来越多的应用,数据的安全问题越来越受到重视。一是企业本身需要对自己的关键数据进行有效的保护;二是企业从应用服务提供商(Application Service Provi
2、der ,ASP)处获得应用支持和服务,在这种情况下,企业的业务数据存放在ASP 处,其安全性无法得到有效的保障。 因为传统的数据库保护方式是通过设定口令字和访问权限等方法实现的,数据库管理员可以不加限制地访问和更改数据库中的所有数据。解决这一问题的关键是要对数据本身加密,即使数据不幸泄露或丢失,也难以被人破译,关于这一点现基本数据库产品都支持对数据库中的所有数据加密存储。- 对数据进行加密,主要有三种方式:系统中加密、客户端(DBMS外层 )加密、服务器端(DBMS 内核层 )加密。客户端加密的好处是不会加重数据库服务器的负载,并且可实现网上的传输加密, 这种加密方式通常利用数据库外层工具实
3、现。而服务器端的加密需要对数据库管理系统本身进行操作,属核心层加密, 如果没有数据库开发商的配合,其实现难度相对较大。此外,对那些希望通过ASP 获得服务的企业来说,只有在客户端实现加解密,才能保证其数据的安全可靠。1. 常用数据库加密技术信息安全主要指三个方面。一是数据安全,二是系统安全,三是电子商务的安全。核心是数据库的安全,将数据库的数据加密就抓住了信息安全的核心问题。对数据库中数据加密是为增强普通关系数据库管理系统的安全性,提供一个安全适用的数据库加密平台, 对数据库存储的内容实施有效保护。它通过数据库存储加密等安全方法实现了数据库数据存储保密和完整性要求,使得数据库以密文方式存储并在
4、密态方式下工作,确保了数据安全。1.1 数据库加密技术的功能和特性经过近几年的研究,我国数据库加密技术已经比较成熟。一般而言,一个行之有效的数据库加密技术主要有以下6 个方面的功能和特性。(1)身份认证:用户除提供用户名、口令外, 还必须按照系统安全要求提供其它相关安全凭证。如使用终端密钥。(2) 通信加密与完整性保护:有关数据库的访问在网络传输中都被加密,通信一次一密的意义在于防重放、防篡改。(3) 数据库数据存储加密与完整性保护:数据库系统采用数据项级存储加密,即数据库中不同的记录、每条记录的不同字段都采用不同的密钥加密, 辅以校验措施来保证数据库数据存储的保密性和完整性,防止数据的非授权
5、访问和修改。(4) 数据库加密设置:系统中可以选择需要加密的数据库列,以便于用户选择那些敏感信息进行加密而不是全部数据都加密。 只对用户的敏感数据加密可以提高数据库访问速度。这样有利于用户在效率与安名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 3 页 - - - - - - - - - 全性之间进行自主选择。(5)多级密钥管理模式:主密钥和主密钥变量保存在安全区域,二级密钥受主密钥变量加密保护,数据加密的密钥存储或传输时利用二级密钥加密保护,使用时受主密钥保护。(6)
6、安全备份:系统提供数据库明文备份功能和密钥备份功能。1.2 对数据库加密系统基本要求(1) 字段加密;(2) 密钥动态管理;(3) 合理处理数据;(4) 不影响合法用户的操作;(5) 防止非法拷贝;1.3 数据加密的算法加密算法是一些公式和法则,它规定了明文和密文之间的变换方法。密钥是控制加密算法和解密算法的关键信息,它的产生、传输、存储等工作是十分重要的。数据加密的基本过程包括对明文(即可读信息)进行翻译,译成密文或密码的代码形式。该过程的逆过程为解密,即将该编码信息转化为其原来的形式的过程。DES 算法, DES(Data Encryption Standard) 是由 IBM 公司在 1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年数据库加密技术概述 2022 数据库 加密 技术 概述
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内