文档介绍:河北工业大学
硕士学位论文
数据库加密技术的研究及其在电子政务中的应用
姓名:林蔓
申请学位级别:硕士
专业:计算机应用技术
指导教师:肖国玺
20071101
河北工业大学硕士学位论文
数据库加密技术的研究及其在电子政务中的应用
摘要
随着网络技术的不断发展及信息处理的不断增多,信息安全逐渐成为现代信息系统中
的重要组成部分。数据的重要性日益凸现,从而使数据库安全问题变得非常显著。为了保
护静态机密数据,对 DBA 隐藏敏感数据,给数据添加最后一道防线,保护外部介质上的敏
感数据,数据库加密成为首选的一种有效的安全措施。
本文分析了电子政务系统的信息安全需求,对数据库加密技术进行了研究和探讨。采
用在 DBMS 外层加密的方式设计数据库加密系统,实现用户对应用程序的透明访问;加密
粒度选择字段级,能够相对灵活的进行加解密;加密算法采用成熟的 IDEA 和 RSA 算法,
主要考虑到对称加密的高效性和公钥加密的安全性;密钥管理是数据库加密的关键技术,
本文在采用二级密钥管理的基础上,将多级安全数据库以及密钥转换表的思想结合于其
中,对数据主密钥进行两级保护,而工作密钥则在加解密过程中由主密钥动态生成,最终
形成多级密钥管理体制。本文设计的数据库加密系统达到了预期设计的目标,能够满足电
子政务系统的安全需求。
关键词:数据库加密,多级密钥管理,电子政务
i
KEY WORDS:
数据库加密技术的研究及其在电子政务中的应用
RESEARCH ANDAPPLICATIONOF DATABASE
ENCRYPTIONTECHNOLOGY FOR THE E-GOVERNMENT
SYSTEM
ABSTRACT
As the development work technology and much more information processing, the
information security has e an important part in the modern information system. In order to
protect the static sensitive data, to hide these data to DBA, to add a last line of defenses, the
database encryption es an effective measure and the first choice to protect their data in
databases.
This paper analyzes the e-government system of information security needs, does some
research and discussion on the database encryption technology. Using the DBMS outer layer
encryption approach to design the database encryption system for users on the application;
Choosing field-level granularity encryption because of relatively flexible for encryption and
decryption;Encryption algorithm using the IDEA and RSA algorithm, the main consideration to
symmetric encryption efficiency and the security of public-key encryption; Database Encryption
key management is the key technology used in this paper two key management on the basis of
multi-level security databases, as well as key transfer table in which the bination
of the two data protection for the key to ultimately form Multi-level key management
this paper,the database encryption syste