数据库加密技术综述
来源: 作者:高品均 陈荣良 出处:综艺读书 2005-11-11---- 目前,计算机大批量数据存储的安全问题、敏感数据的防窃取和防篡改问题越来越引起人们的重视。数据库系统作为计算机信息系统的核心部件,数据库文件作为信息的聚集体,其安全性将是信息产业的重中之重。
|
|
|||
数据库加密的必要性
----
大型数据库管理系统的运行平台一般是Windows NT和 Unix,这些操作系统的安全级别通常为C1、C2级。它们具有用户注册、识别用户、任意存取控制(DAC)、审计等安全功能。虽然DBMS在OS的基础上增加了不少安全措施,例如基于权限的访问控制等,但OS和DBMS对数据库文件本身仍然缺乏有效的保护措施,有经验的网上黑客会"绕道而行",直接利用OS工具窃取或篡改数据库文件内容。这种隐患被称为通向DBMS的"隐秘通道",它所带来的危害一般数据库用户难以觉察。分析和堵塞"隐秘通道"被认为是B2级的安全技术措施。对数据库中的敏感数据进行加密处理,是堵塞这一"隐秘通道"的有效手段。----据有关资料报道,80%的计算机犯罪来自系统内部。在传统的数据库系统中,数据库管理员的权力至高无上,他既负责各项系统管理工作,例如资源分配、用户授权、系统审计等,又可以查询数据库中的一切信息。为此,不少系统以种种手段来削弱系统管理员的权力。实现数据库加密以后,各用户(或用户组)的数据由用户用自己的密钥加密,数据库管理员获得的信息无法进行正常脱密,从而保证了用户信息的安全。另外,通过加密,数据库的备份内容成为密文,从而能减少因备份介质失窃或丢失而造成的损失。由此可见,数据库加密对于企业内部安全管理,也是不可或缺的。
----也许有人认为,对数据库加密以后会严重影响数据库系统的效率,使系统不堪重负。事实并非如此。如果在数据库客户端进行数据加/脱密运算,对数据库服务器的负载及系统运行几乎没有影响。在普通PC机上,用纯软件实现DES加密算法的速度超过200K字节/秒,如果对一篇一万汉字的文章进行加密,其加/脱密时间仅需1/10秒,这种时间延迟用户几乎无感觉。目前,加密卡的加/脱密速度一般为1M位/ 秒,对中小型数据库系统来说,这个速度即使在服务器端进行数据的加/脱密运算也是可行的,因为一般的关系数据项都不会太长(多媒体数据另当别论)。例如,在同一时间里有10个用户并发查询,每个用户平均查找1000个汉字的数据,最先得到结果的用户延迟时间小于0.02秒,最后得到结果的用户也仅需等待约0.16秒。
更多内容请看Linux数据库宝典 常用软件加密宝典 城域网专题专题,或进入讨论组讨论。
·常用软件加密宝典 (6476篇文章)
·数据库专栏 (4469篇文章)
·数据库处理专题 (7213篇文章)
·城域网专题 (6667篇文章)
·数据库安全技术专题 (11205篇文章)
·数据库安装与卸载 (8927篇文章)
·Linux数据库宝典 (11149篇文章)
·数据加密技术 (189篇文章)
·数据库相关文章 (4470篇文章)
·加密技术可以有效防止邮件信息不被泄露 (108次浏览)
·加密技术成发展重点 多种技术整合入企业存储 (47次浏览)
·实用技巧 使用MD5加密GRUB密码操作步骤 (0次浏览)
·加密技术成发展重点 多种技术整合入企业存储 05-23
·深刻讨论 了解掌握无线加密的一些方法 04-21
·加密技术可以有效防止邮件信息不被泄露 04-13
·辉煌:十大经典破解单兵武器揭密 03-31
·.NET中加密与解密QueryString的方法 03-30
·目前市面各种加密狗原理介绍 03-27
·窥探各种加密锁核心加密技术 03-27
·软件加密之决定因素与错误观念 03-27
·安全从学习一个简单加密解密原形做起 03-22
|
|||
| ·ACDSEE专题教程-下载使用 ·迅雷专题教程-下载使用 ·Windows XP频道 ·Windows Vista频道 ·Windows 2000频道 ·win2003频道 ·Freebsd频道 ·Oracle频道 |
·Linux频道 ·Windows频道 ·邮件服务器专题 ·协议大全 ·数据恢复指南教程 ·FreeBSD使用教程 ·Linux数据库宝典 ·Linux基础知识 |
||
| · 秘密:Vista隐蔽的动态屏保 · 腾讯开发新电子宠物--QQ熊 · 惠普否认2999元PC有价无货 |
· 驱逐Win系统“流氓”文件 · WinXP中获取未使用的IP地址 · 尝试format C:格式化硬盘? |
| · 在DOS下恢复回收站中的文件 · 拯救WinXP崩溃的救命稻草 · Linux系统中超级权限的应用 |
· 搜狗PK谷歌:谁能代言拼... · 昨日重现,一键GHOST轻松.. · 实现Web迅雷在空闲时杀毒 |
| · AVIFile函数制做AVI文件 · VC中链接动态链接库的方法 · 熊猫烧香核心源码(Delphi) |
· DateDiff函数祥解 · JavaScript去除空格的三种 · js效果 图片加载进度实时.. |
| · SQL Server数据库优化方案 · Oracle的初学者入门心得 · JSP连接Mysql数据库 |
· Photoshop为美女做艺术处理 · 用Freehand创建发光字特效 · 设计自己的个性QQ动态表情 |




