基于CA的数据库加密系统研究与设计

来源 :武汉理工大学 | 被引量 : 6次 | 上传用户:programdownload
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机应用的日益广泛,人们对信息系统的依赖程度越来越高。在享受各种计算机应用如电子商务、电子政务系统给人们带来的便捷生活的同时,信息安全的问题日益严重。因为大多数情况下,计算机应用系统中最有价值的就是数据,尤其是对电子政务系统来说,数据本身不仅是价值的代表,而且意味着机密。典型的电子政务系统中,数据信息都是以数据库的形式保存,因此在面对开放式的Internet环境时,数据库的保护被誉为最后的防线。对数据库中需要保护的敏感数据进行加密可以有效地防止信息泄露,因此各种各样的数据库加密系统的设计和研究正在受到越来越多领域专家的关注。本文在对数据库加密的相关知识学习的基础上,分析了以长航征稽管理系统为代表的典型的电子政务系统的安全隐患,对来自Internet的威胁以及来自数据库管理员内部的隐患分别进行研究,将PKI(Public Key Infrastructure)中的相关技术如数字证书和数字签名等引入加密系统的框架,设计基于证书应用的数据库加密系统框架。基于公钥体制的PKI技术可以为网络上的应用提供身份验证,数字加密传输,数字签名验证等安全保障。CA(证书颁发)是PKI的核心模块,本文设计了分级签名验证的证书模型,分级进行签发证书并验证,以减少证书更新时签名更新的工作量。用户使用证书登录系统,与传统的口令验证一起,将身份验证与证书结合来保障登录系统安全。对于数据库加密系统的另一个关键技术:密钥管理。考虑到网络系统的效率问题,对数据库中的信息加密使用对称加密算法,对该对称加密密钥的保护就成为影响数据库安全的因素之一。本文使用密钥管理服务器的公钥私钥对来进行保护。密钥管理模块作为安全密钥的提供者,只有密钥引擎可以使用,与应用系统服务器分开以保障安全。因此,本文提出的利用实体的证书和保存在CA服务器上的私钥来管理对称加密密钥的保护机制,比其他同类多级密钥机制更加安全灵活。
其他文献
无线mesh网络作为一种新型的无线通信网络,由于其可扩展、灵活性等方面的优势,获得了越来越广泛的应用。但是,无线mesh网络的发展还处于初期阶段,在安全、路由和性能等技术方
随着人类基因组计划(HGP)等项目的实施,生物学及相关数据的积累速度呈爆炸性增长,生物信息学这个融合了生命科学、信息科学等众多相关学科的边缘学科,为“海量”生物信息的处
随着Internet的飞速发展,用户对流媒体的需求日益增大。目前,对P2P流媒体直播系统的研究已趋于成熟,对点播系统的研究尚处于起步阶段。本文在介绍了流媒体的相关技术之后,对
当前网络的规模和复杂性不断增加,Internet服务提供商和用户都希望了解自己提供或正在使用的网络的性能。端到端的网络性能测量技术为网络的管理,故障的诊断,设备的部署,应用的开
对于无线传感网络应用系统来说,节点的可靠定位十分重要,它是定位应用系统正常运行的基础。在本文中,我们从节点定位的安全性与稳定性两方面来研究实用应用系统中的可靠定位
随着信息技术的快速发展,人们可以通过网络等方式便捷地获取大量信息。但是,随着信息的大规模化和复杂化,人们提取有价值信息的途径越来越困难。数据挖掘为人们从海量信息中
如今是信息爆炸的时代,伴随着互联网技术的迅速发展和越来越多的智能信息设备相互串联在网络中,产生了庞大数量的网络数据。维克托.迈尔-舍恩伯格在《大数据时代:生活、工作与
随着信息科技的进步和互联网的日益普及,人们通过Inernet足不出户就可以享受网络服务带来的便利,同时人们也承担着“信息过载”的压力,如何快捷准确地提供满足用户需要的信息
传统的信息查询技术基本上都是基于关键字的匹配,其查询性能不高,用户需要花费大量时间对查询结果进行再过滤,有时还找不到所需的信息。从TimBerners-Lee提出语义网的概念起,
粗糙集是一种处理含糊和不确定性信息的新型数学工具,其主要思想是,在保持信息系统分类能力不变的前提下,通过知识约简,导出问题的决策或分类规则。但是,数据的不完备或者对