- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
毕业设计(论文)密文数据库系统的设计.doc
密文数据库系统的设计 Design of Encrypted Database System 摘要:本文基于目前常用的PKI体系,在不改变数据库管理系统内部运行机制的前提下,通过程序逻辑实现了密文数据库,并在一定程度上保持了数据库原有的查询检索功能。为了保证密文数据在不解密的情况下能够被检索出来,日期、数字类型的数据需要按照一定的规则转换成字符,并且加密使用的分组密码算法需要进行一些改造。文章最后对密文数据库的密钥管理提出了一个建议性的解决方案。 关键词:密文数据库、密文检索、加密 Abstract:Based on PKI, without change of internal mechanism of database management system, the encrypted database system is set up only with technology of program logic, and the search and index function is reserved in the meantime. In order to enable query on ciphertext, date and numeric typed data must be transformed according some rules, and the grouping cipher arithmetic must be changed a little. A suggested solution is put forward about the management of encrypt key of encrypted database. Keyword:Encrypted Database, Query on Ciphertext, Encrypt 1.引言 目前,大型关系型数据库管理系统都具备一整套完善的安全管理手段,包括识别角色权限、访问控制、安全审计等功能。其中的角色权限管理已经相当完善,基本能够满足权限分配的需要;访问控制已经精确到字段级,达到关系型数据库管理的最小粒度。 尽管数据库管理系统本身的安全措施已经相当完备,但是仍然无法完全解决数据安全的需求。业务数据管理的安全层次与数据库管理系统的安全层次往往不一致,数据库管理系统中具有超级权限的管理员往往不具备业务数据管理的超级职能。数据安全不仅要抵抗来自网络黑客的安全威胁,还要防止来自网络内部,特别是数据库管理员的安全威胁,而目前的数据库管理系统安全体系,几乎不能对数据库管理员采取任何安全限制。若要满足业务数据的安全需要,必须在现有数据库管理系统之外,建立一套符合业务数据安全需要的新的安全体系,在新的安全体系中对数据库中的敏感数据进行加密处理,以阻断来自数据库管理员的安全威胁[1-5]。 2.加密原理 目前,数据加密常用的算法为对称算法,以DES、IDEA为代表,加密、解密采用相同的密钥,其优点是加密、解密速度快,缺点是密钥分发困难。实际应用中往往采用非对称算法协助分发对称算法密钥的策略,其中以RSA算法最为常用。RSA算法是PKI的基础核心,由于PKI的市场优势,选择RSA算法,系统部署会相对容易。 IDEA是一种分组密码算法,密钥长度为128位。加密时,首先将明文二进制数据以64位分组,用密钥与每个分组分别进行加密运算,每个分组产生64位密文数据,然后顺序合成密文。解密时,首先将密文二进制数据以64位分组,用密钥与每个分组分别进行解密运算,每个分组产生64位明文数据,然后顺序合成明文。 检索的目的是要从原文中查找特定的词,密文检索希望在不解密的情况下在密文中找到检索词在密文中的位置,由于原文在加密过程中经过了充分的混合和扩散,原文中的字、词都是与周围字、词一起加密的,这些字、词相互影响,与检索词单独加密形成的密文没有对应关系,因此,无法通过直接比对密文与检索词密文得到检索词的位置。 为了保证在密文数据在不解密的前提下被检索出来,必须保证相同的明文字加密后能够得到相同的密文。对于IDEA分组加密算法,如果密钥相同,完全相同的明文分组会得到相同的密文,不同分组内的明文,因为受周围其它字、词的影响,明文与密文完全没有对应关系。因此,保证密文检索的前提是,一个64位分组只处理一个明文字。如果明文以Unicode的形式编码,一个明文字对应2个字节,即16位二进制数,因此加密前首先要将这个16位二进制数转换成一个64位分组。转换的方式有多种,最简单的方式是:将1转换成1111,将0转换成0000,这样,每个64位分组就与一个明文字相对应。 检索时将查询词分解成单有字,将每个字转换成Unicode编码格式,然后将这些16位二进制数按照上面的办法转换
您可能关注的文档
- 毕业论文范文 Effective Management of Human Resources(商务英语).doc
- 毕业论文范文 单片机运动控制系统设计.doc
- 毕业论文范文 基础教育评价改革研究与探讨.doc
- 毕业论文范文之生态旅游产品开发与管理系统研究 .doc
- 毕业论文(设计) 现阶段农产品流通中专业市场的主体业态探讨.doc
- 毕业论文(设计)交互式CAD系统开发与实现源代码.doc
- 毕业论文(设计)交际能力的培养.doc
- 毕业论文(设计)供应商报价管理系统——价格管理科子系统.doc
- 毕业论文(设计)动物群落稳定发展的数学模型.doc
- 毕业论文(设计)培育核心竞争力--以华硕电脑为例.doc
最近下载
- (人教版2024)八年级地理上册新教材解读课件.pptx
- DB4413T 29-2022城市园林绿化养护管理规范.docx
- 2025年新人教版三年级上册语文全册教案.pdf
- 高中英语2025届高考高频词汇(共 688个 ).doc VIP
- 耐药结核病全口服短程治疗专家共识(2025)解读PPT课件.pptx VIP
- 江苏海博BRITORK HQT电动执行机构说明书1308版.pdf VIP
- 2023-2024学年四川省成都市青羊区九年级(上)期末物理试卷(含解析).pdf VIP
- 课件大师速写人物头像.pptx VIP
- Onkyo安桥PR-SC5508中文说明书.pdf VIP
- 高压旋喷预应力锚索支护施工工法.pdf VIP
文档评论(0)