数据库加密和密文检索研究与设计

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:xax_616
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着办公自动化进程的加快,数据库的作用越来越大,越来越需要专业的数据服务提供机构来解放相应数据库管理的负担。同时,数据库的信息安全问题也越来越受到人们的重视。在这种背景下数据管理领域DAS(Database as a Service)的思想被正式提出。在DAS范式中,第三方服务提供商把数据存储作为一种服务提供给它的客户,以无缝机制创建、存储和连接他们所需的数据。在这种机制中,由于不可信的数据库服务提供商可以越过访问控制任意读取用户数据,因此用户的数据隐私和安全受到很大威胁。在数据存储端不可信的情况下,保证数据安全性的最好的办法就是对数据进行加密。但是在数据被加密的情况下,进行检索时需要解密所有密文,然后再取出符合检索要求的结果。在解密所有密文时,如果得到的相应明文内容被监视,容易产生安全性问题。另一方面,也会极大影响数据库检索的性能。   针对上述需求背景,本文对数据库加密和密文数据检索领域数值型数据和字符型数据的加密与密文检索分别进行了研究。在数值型数据的加密与密文检索方面,由于加密破坏了原始数据的可比较性和有序性,范围检索成为一个亟待解决的难题。在这方面,本文提出了一种基于桶划分的算法,可以高效适应总数据量的增减,同时又保持很好的安全性,避免基于频率的攻击。   在字符型数据的加密与密文检索方面,由于加密破坏了原始数据的几乎所有字符特性,目前基于特征值匹配技术,精确检索能得到较好的效果,但是实现模糊检索却非常困难。本文提出了一种基于字符型数据分词的特征值匹配技术,能够实现模糊检索,同时又保持较高的保密性能。   最后,本文介绍了加密数据库中密钥管理相关的工作。密钥的分配和管理在数据库加密与密文检索中起到关键性作用,它直接决定了加密操作的安全性。然而在服务器端不可信的DAS模型中,密钥管理工作变得复杂,本文基于实用性比较高的二级密钥转换表方案,给出了密钥创建、用户密钥更新、用户类密钥更新、数据主密钥更新和权限修改等的密钥管理综合解决方案,并在密钥创建领域提出了实际可用并且高度安全的具体密钥生成技术。
其他文献
在小学语文的学习,阅读教学是小学语文教学的一个重要部分。阅读理解不仅是学生日常获取知识、信息的重要方法,是学生自身全面发展的必然需要和适应未来信息社会的必备技能。近
一、教学初认识  1995年毕业教了一年的美术,96年弃美从文,开始了我的语文教学生涯。语文教学的第一年,教一年级,初出茅庐,年龄小、没经验、老教师都不愿意和自己做搭档,最后一位
课堂教学是实现教学活动的主阵地。教师作为课堂教学的组织者和参与者,更应该转变观念,注重以学生的发展为本,把学生作为学习的主人,大胆放手,为学生提供更多的参与机会,积极实现师
认知无线电技术的兴起与发展,将会对解决时下无线电频谱资源紧缺与浪费矛盾的现状,带来革命性的改变。同时,在军事通信领域,认知无线电技术的应用,也将极大提高频谱资源管理
俗话说,知之者不如好之者,其中这个“好”指的便是兴趣,也就是将在教学的过程中,培养学生学习兴趣是非常重要的。健美操是一项兴起不久的时尚健身运动,由于其具有健身和趣味的双重
作为保证信息安全的重要手段,访问控制技术从诞生之日便备受关注。目前该领域已经形成了自主访问控制、强制访问控制和基于角色的访问控制三种主要技术。基于角色的访问控制由
蓝牙技术的出现向我们展示出一个低成本、低功耗、自组织的无线个人世界。随着这项技术的普及和相关产品的出现,蓝牙技术和蓝牙产品的安全问题越来越受到人们的关注。而实际
初中思想品德课程的课堂教学,应同时事政治教育紧密结合;同社会科学学习领域其他学科教育相互支撑;同家庭教育、社区教育和学校其他德育渠道在工作上密切配合,共同完成思想品德和
结构化P2P网络属于第三代P2P网络,其采用分布式哈希表(DHT)技术使得系统中的节点及资源按照一定的规则进行组织,从而提高了资源定位效率并且使得系统具有很好的扩展性。目前,
Photodynamic therapy(PDT)holds great promise for addressing unmet medical needs due to its minimally invasive modality,highly spatial and temporal controllabili