亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        高校檔案數(shù)據(jù)庫安全管理中加密技術(shù)應(yīng)用研究

        2016-12-31 05:51:58高斌升太原理工大學(xué)太原030024
        中國管理信息化 2016年17期
        關(guān)鍵詞:秘鑰數(shù)據(jù)庫安全數(shù)據(jù)庫系統(tǒng)

        高斌升(太原理工大學(xué),太原 030024)

        高校檔案數(shù)據(jù)庫安全管理中加密技術(shù)應(yīng)用研究

        高斌升
        (太原理工大學(xué),太原 030024)

        隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展與普及,計(jì)算機(jī)大批量數(shù)據(jù)存儲安全、敏感數(shù)據(jù)竊取與篡改問題越來越突出,數(shù)據(jù)庫系統(tǒng)作為高校檔案信息系統(tǒng)的核心部件,其安全性必須得到有效的保障。數(shù)據(jù)庫加密是數(shù)據(jù)庫安全的核心問題之一,本文針對高校檔案數(shù)據(jù)庫系統(tǒng)的安全問題,進(jìn)行數(shù)據(jù)庫加密技術(shù)的應(yīng)用研究與分析。

        高校檔案;數(shù)據(jù)庫安全管理;數(shù)據(jù)庫加密;密碼算法

        1 常用數(shù)據(jù)庫加密技術(shù)概述

        加密算法是數(shù)據(jù)加密的核心,選擇何種加密算法需要滿足一定的要求,使其與數(shù)據(jù)庫自身的顯著特點(diǎn)相適應(yīng)。通常數(shù)據(jù)庫加密方法選擇與設(shè)計(jì)中需要滿足以下條件:一是數(shù)據(jù)庫加密后數(shù)據(jù)量不明顯增加;二是僅依據(jù)數(shù)據(jù)間的邏輯關(guān)系來破解加密數(shù)據(jù)庫十分困難;三是數(shù)據(jù)加密后其數(shù)據(jù)長度不變;四是加密與解密的速度應(yīng)足夠快。從現(xiàn)有的密碼體制來看,常用加密算法可分為對稱機(jī)密算法、非對稱加密算法、加密哈希算法三類。對稱密碼體制的典型加密算法有DES、AES、IDEA、RC5、RC6等,非對稱密碼體制的典型算法有ELGamal、RSA、Diffie-Hellman等,加密哈希算法最常見的一種是MD5算法,即中間單向算法。

        2 高校檔案數(shù)據(jù)庫加密子系統(tǒng)分析與設(shè)計(jì)

        2.1數(shù)據(jù)庫加密子系統(tǒng)分析

        對高校檔案數(shù)據(jù)庫系統(tǒng)而言,高校檔案自身的屬性使其區(qū)別于圖書資料,檔案數(shù)據(jù)庫系統(tǒng)存在著堅(jiān)定資料是否開放、是否機(jī)密的問題。通常高校檔案信息數(shù)字化的內(nèi)容主要包括五個方面的內(nèi)容,即檔案管理主業(yè)、學(xué)生成績檔案數(shù)據(jù)庫、學(xué)生檔案數(shù)據(jù)庫、重大科研檔案數(shù)據(jù)庫、高校人才檔案數(shù)據(jù)庫。高校檔案數(shù)據(jù)庫安全不是孤立的,而是一個完整的系統(tǒng),其中數(shù)據(jù)庫加密是信息安全的核心問題?;诟咝n案數(shù)據(jù)庫系統(tǒng)的加密安全系統(tǒng)可采用三層安全模型,即外層防御層、中間層入侵檢測、內(nèi)層數(shù)據(jù)庫安全抵御。

        2.2加密子系統(tǒng)模塊設(shè)計(jì)

        高校檔案數(shù)據(jù)庫系統(tǒng)的加密子系統(tǒng)模塊主要包括密碼引擎模塊、秘鑰模塊兩部分,密碼引擎模塊是密碼基礎(chǔ)設(shè)施中的核心模塊,它實(shí)現(xiàn)了AES算法。密碼引擎有分為專用密碼引擎和本地密碼引擎,專用密碼引擎包含一個單獨(dú)用于密碼操作的CPU,而本地密碼引擎中的算法則被直接包含在程序中。針對高校檔案數(shù)據(jù)庫系統(tǒng)而言,數(shù)據(jù)庫加密一般沒有選用專用引擎,因此其加密項(xiàng)目的大部分工作都保護(hù)和處理秘鑰進(jìn)行的。秘鑰模塊可分為秘鑰庫、秘鑰清單、秘鑰管理器三個組件。秘鑰管理器是一個非常敏感的組件,因此在高校檔案數(shù)據(jù)庫的加密子系統(tǒng)中,秘鑰管理器有設(shè)置了秘鑰區(qū)域進(jìn)行秘鑰管理。

        2.3加密算法選取及應(yīng)用模式

        高校檔案數(shù)據(jù)庫具有高校自身的特征屬性,因此加密算法的選擇和應(yīng)用需要滿足高校自身的實(shí)際情況和需求。高校檔案數(shù)據(jù)庫擁有大量的數(shù)據(jù)需要加密,因此選用對稱秘鑰的加密算法是十分合適的,這種加密算法具有更快的速度,不僅能夠?qū)崿F(xiàn)保護(hù)數(shù)據(jù)的機(jī)密性,而且還能夠在大量的訪問數(shù)據(jù)面前實(shí)現(xiàn)即時操作。在高校檔案數(shù)據(jù)庫系統(tǒng)的加密子系統(tǒng)中采用AES算法是針對128位(16字節(jié))長度的數(shù)據(jù)模塊進(jìn)行處理的,操作模式則依據(jù)高校檔案數(shù)據(jù)庫各字段不同記錄的數(shù)據(jù)長度基本一致的特征,選擇使用密碼塊鏈接模式。

        2.4加密子系統(tǒng)安全設(shè)計(jì)

        加密子系統(tǒng)的安全設(shè)計(jì)至關(guān)重要,主要是對密碼系統(tǒng)進(jìn)行保護(hù)設(shè)計(jì),包括密碼算法、明文空間、密文空間以及秘鑰。針對高校檔案數(shù)據(jù)庫系統(tǒng)的本地引擎而言,解決安全風(fēng)險(xiǎn)的辦法是:一是對秘鑰的備份與恢復(fù),將秘鑰列表保存在一個單獨(dú)的秘鑰中;二是對秘鑰庫的保護(hù),通??蓪⒚罔€的兩個部分分別保存在單獨(dú)的兩臺機(jī)器上。高校檔案數(shù)據(jù)庫系統(tǒng)的加密子系統(tǒng)安全設(shè)計(jì)的主要內(nèi)容包括:對模塊的職責(zé)進(jìn)行有效的限制和分離,嚴(yán)格把關(guān)數(shù)據(jù)查詢和特征信息,盡量減少受攻擊的區(qū)域,檢查所有輸入與輸出的數(shù)據(jù)的合法性,編寫安全代碼庫并安全的處理異常,注意第三方代碼的安全復(fù)查并防止SQL的注入。

        3 高校檔案數(shù)據(jù)庫加密項(xiàng)目實(shí)施特點(diǎn)與技巧

        在高校檔案數(shù)據(jù)庫加密項(xiàng)目的實(shí)施中,各階段所關(guān)注的安全內(nèi)容存在加大區(qū)別,這使得高校檔案數(shù)據(jù)庫加密項(xiàng)目存在一定的高校屬性特征。從加密項(xiàng)目的具體實(shí)施來看,第一步需要由需求分析人員編寫高校檔案數(shù)據(jù)庫需求文檔;第二步由安全分析人員在需求文檔的基礎(chǔ)上建立高校檔案數(shù)據(jù)庫的邏輯模型,并考慮兩種安全需求和防御性安全需求標(biāo)準(zhǔn)及策略;第三步在專家及用戶評審后設(shè)計(jì)滿足需求的系統(tǒng);第四步是通過設(shè)計(jì)來實(shí)現(xiàn)應(yīng)用程序;第五步進(jìn)行測試,包括之來那個保證測試和用戶驗(yàn)收測試兩部分。在高校檔案數(shù)據(jù)庫安全開發(fā)中,應(yīng)開發(fā)最小權(quán)限運(yùn)行的程序,定期清理內(nèi)存中的敏感數(shù)據(jù),越是數(shù)據(jù)敏感程度高,越應(yīng)盡快將其從內(nèi)存中清除,以確保秘鑰安全。

        主要參考文獻(xiàn)

        [1]任輝.基于PKI技術(shù)的高校電子檔案安全管理系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D].長沙:湖南大學(xué),2013.

        [2]懷艾芹.基于SQL Server的高校OA系統(tǒng)數(shù)據(jù)庫安全技術(shù)研究[J].計(jì)算機(jī)與數(shù)字工程,2010(10).

        10.3969/j.issn.1673-0194.2016.17.109

        G251;TP309

        A

        1673-0194(2016)17-0191-01

        2016-07-11

        猜你喜歡
        秘鑰數(shù)據(jù)庫安全數(shù)據(jù)庫系統(tǒng)
        ETC秘鑰國產(chǎn)化升級改造方案設(shè)計(jì)與實(shí)現(xiàn)
        干細(xì)胞開啟未來大健康的“秘鑰” 專家與媒體面對面活動走進(jìn)中源協(xié)和—山西省干細(xì)胞基因工程有限公司
        管理信息系統(tǒng)中數(shù)據(jù)庫安全實(shí)現(xiàn)方法
        活力(2019年21期)2019-04-01 12:16:50
        數(shù)據(jù)庫系統(tǒng)shell腳本應(yīng)用
        電子測試(2018年14期)2018-09-26 06:04:24
        微細(xì)銑削工藝數(shù)據(jù)庫系統(tǒng)設(shè)計(jì)與開發(fā)
        淺談高速公路數(shù)據(jù)庫安全審計(jì)
        實(shí)時數(shù)據(jù)庫系統(tǒng)數(shù)據(jù)安全采集方案
        基于Unity 3D的產(chǎn)品秘鑰二維碼實(shí)現(xiàn)
        核反應(yīng)堆材料數(shù)據(jù)庫系統(tǒng)及其應(yīng)用
        高校數(shù)據(jù)庫安全技術(shù)教學(xué)實(shí)踐探索
        電子測試(2015年22期)2015-03-25 00:45:59
        色播视频在线观看麻豆| 粉嫩少妇内射浓精videos| 91人妻无码成人精品一区91| 国产日产亚洲系列av| 蜜桃视频永久免费在线观看| 成人大片免费观看视频| 久久久久亚洲av片无码| 婷婷色中文字幕综合在线| 亚洲精品理论电影在线观看| 日本午夜一区二区视频| 久久伊人亚洲精品视频| 亚洲男人在线天堂av| 精品久久中文字幕系列| 亚洲av中文无码乱人伦下载| 极品美女aⅴ在线观看| 精品不卡久久久久久无码人妻 | 日本一区二区不卡在线| 国产aⅴ激情无码久久久无码| 无码一区二区三区亚洲人妻| 国内精品九九久久久精品| 蜜桃视频色版在线观看| 成人国产一区二区三区av| 国产精品久久国产精品99 gif| 亚洲免费网站观看视频| 无码国产精品第100页| 日韩在线精品视频免费| 日本二区在线视频观看| 亚洲国产日韩欧美综合a| 成av人片一区二区三区久久| 国产成社区在线视频观看| 中文无字幕一本码专区| 久久国产精品亚洲婷婷片| 少妇太爽了在线观看免费视频| 亚洲毛片网| 免费毛片一区二区三区女同| 青青草成人免费在线观看视频| 久久亚洲av成人无码电影a片| 天天综合亚洲色在线精品| 国产盗摄XXXX视频XXXX| 日韩在线精品视频观看 | 欧美日韩一区二区三区视频在线观看|