数据库加密系统的设计与实现

数据库加密系统的设计与实现
两河口水电站作者:张占孝
来源:《信息安全与技术》2012年第04
        互联网的广泛应用已经渗入到了各行各业中,随之而来的数据库的安全问题也越来越引起人们的重视,目前依靠传统的数据库本身的安全机制已经不能很好的保护数据库的安全,我们需要在数据库本身的安全机制基础之上再次建立数据安全层,进一步保护数据库的安全。文章介绍了数据库加密的必要性,分析了数据库加密系统的具体实现,使得读者对数据库加密技术有一个更深的了解。金花清感方
中学英语园地
        关键词 数据库;加密系统
        Design and Implementation of Database Encryption System
        Zhang Zhan-xiao
莲子去皮机        (Hubei Unversity of Technology HubeiWuhan 430068)
        双辽教育网【 Abstract The wide application of Internet has penetrated into all walks of life, the database security is more and more attention.Currently rely on the traditional database itself security mechanisms cannot protect our database securitily.We need do a data security layer based on the database itself security mechanism, further the protection of database security.This paper introduced the necessity of database encryption, analysis of database encryption system.After reading this article, readers have a deeper understanding of the database encryption techniques.
        Keywords database; encrypt system
        1 灶神之妻引言
        21世纪网络信息迅速发展的今天,数据库成为信息系统中关键的资源。目前大多数系统都使用到数据库,企业中的企业管理系统,校园中的校园信息系统等。目前大多数企业高校关注的是网络安全和操作系统的安全。企业中设置了专门的网络安全管理员,校园中有网络中心对校园网络进行安全维护。但是数据库的安全关注度不够。
        虽然数据库本身有自己的安全机制,但是那些安全机制远远不够,特别是对涉密企业,如金融行业,保险行业,电信行业等行业中的数据库,仅仅依赖数据库产品本身的安全机制不能够很好的保障数据库信息的安全。我们需要在数据库安全机制之上进行更进一步的加密,防止泄露机密数据或敏感数据,增强数据库的安全性。
        2 数据库加密系统的必要性
        数据库系统的安全策略是个很大的范畴,它包括物理控制、操作系统安全及数据库管理构成的一个整体安全策略。如图1所示。
        这是传统的数据库系统本身的安全保护机制。物理控制即对数据库进行物理存储介质的备份,包含多久备份一次,用何种媒介备份,备份物存放位置等等方面。操作系统安全即数据库依赖的操作系统层的安全保障。数据库管理方面指的是数据库本身对数据的保护。但是传统意义上的这些安全策略保护并不能完全解决数据库的安全问题。
        首先,由于大部分数据库中的数据除了密码字段外,其他字段均以明文形式存在,而且数据库中的数据都是可以进行读写的,非法用户一旦进入数据库中,便可以对数据库中
的任何数据进行窃取。而且可以通过线程/进程或文件、磁盘区及内存区窃取数据库中的内容。
        其次,在物理控制环节,需要定期的对数据库的数据进行备份,备份出来的文件同样存在失密的可能。
        第三,数据库中的数据在网络传输过程中如果不进行加密,都以明文形式存在或者只是进行网络传输加密,一旦破解了网络传输加密协议,同样很难保障数据的安全。

本文发布于:2024-09-23 14:21:58,感谢您对本站的认可!

本文链接:https://www.17tex.com/xueshu/201852.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:数据库   进行   备份   加密
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议