论文部分内容阅读
随着计算机及网络技术的发展,信息安全成为信息社会关注的焦点,直接-影响国家的安全和社会的稳定。在现在的许多信息系统中,数据库因存放了大量重要的信息和数据而成为这些系统的核心部分,因而数据库中数据的安全问题就成为十分重要的问题。
在目前的技术条件下,保护数据和信息最行之有效的方法就是将它们加密后再存储在数据库中,因为加了密的数据和信息,即使被窃取、被拷贝、被截获,获取者因无法破解窃取的密文而无从知晓它们对应的机密数据。要有效地对数据库中的数据和信息进行加密保护,就必须建立数据库加密系统。而数据库加解密模块是数据库加密系统的核心和关键。本文详细地给出了一个数据库加解密模块的设计实现方案。
本文提出的数据库加解密模块设计和实现方案是借鉴了国内外的一些很典型的数据库加密系统设计方案,对如何实现数据库存储加密进行了一些研究和探讨,并将数据库加密技术应用于CIGS实验数据库系统,有利于提高试验信息的安全性。本文首先介绍了数据库加密研究背景及国内外研究应用状况,接着介绍了数据库加密的特点及要求,在此基础之上介绍了多种数据库存储加密实现方式,着重强调了如何解决设计和实现中的几个关键问题,并确定数据库核外加密方式为本文的选择,并采用了一种生成子密钥的字段加密技术。之后本文详细进行了数据库加解密模块的设计和数据库加密密钥管理方案的设计。最后为了验证本文提出的设计方案的正确性和可行性,实现了一个简易的模拟系统。测试模拟系统所得的数据表明本数据库加解密模块设计方案切实可行。