基于SSL的数据库安全代理研究与实现

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:fengjikun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机与网络技术的飞速发展,信息系统的应用日益广泛,数据的交换日趋频繁。因此,如何保障信息系统的安全性,是一个非常重要的问题。而数据库作为信息的载体,它的安全性对整个信息系统的安全起着决定作用。数据库系统的安全性主要包括两个方面:访问控制策略和传输通道安全。访问控制策略即保证数据库的访问者其身份的合法性。目前大多数数据库系统采用的都是用户名/口令认证方式,这种方式的安全保障十分有限,有可能遭遇被动的试探攻击、主动的中间人攻击和口令猜测攻击。传输通道安全指的是数据库系统中数据的传输安全。通常的数据库系统其传输通道都是明文信道,在传输通道上的数据没有经过任何加密,很容易遭到来自网络的人为攻击。不难看出通常的数据库系统中访问控制策略存在的弱点以及数据传输通道潜在的隐患。因此,如何保证数据库用户身份的合法性以及传输通道的安全性,是至关重要的。SSL协议正是一个提供身份鉴别和数据加密的协议。本文通过对SSL及其关键技术的研究,提出了在网络数据库系统的用户访问控制中使用基于SSL和证书的双向身份认证。另外,SSL在提供保密性的同时还以它特有的数据整合方式提供完整性保护。因而可以在客户端与服务器之间构建一条透明的安全通道,从而保证网络传输过程中数据的保密性和完整性。本文研究如何将SSL与数据库安全有机地结合起来,提出了基于SSL的数据库安全代理模型,并在此基础上设计实现了一个简单的数据库安全代理。经测试表明,利用SSL构建数据库用户与服务器之间的安全连接这一设想是可行的,能够实行有效的双向身份认证,满足在访问控制和保密通信两方面的安全需求。由此可见,数据库代理方式能够达到安全访问数据库并进行安全通信的目的,从而解决数据库访问安全及数据传输安全问题。
其他文献
汽车驾驶员培训作为一种特殊的培训行业,有着庞大的生源和经济效益。其培训质量能直接反映出汽车驾驶员的驾驶水平,同时也能间接地决定着国家交通秩序的稳定与安全。然而由于
人类正在从工业社会迈向信息社会,掌握计算机应用技能已成为现代人能力素质的重要标志之一。目前,各级各类高校已普及计算机信息技术教育,计算机应用基础课程就是其中一门非常重
多智能主体系统(Multi-Agent Systems)是计算机科学中比较新的一个分支,是分布式人工智能(Distributed Anificial Intelligence)的重点研究方向之一。多Agent任务分配是多Age
基于内容的图像检索(CBIR, Content-Based Image Retrieval)是一种利用图像的视觉特征(颜色、纹理、形状等)进行检索的技术。CBIR的目的就是快速、准确的从图像数据库中,查找
电子测试测量技术已经涉及国民经济的各个行业,实时频谱仪(RTSA)是世界上唯一为专门解决数字RF问题设计的分析仪,在无线通信,无线监控和雷达设计等领域有广泛的应用。在通过PC机
云计算是一种融合了分布式计算、效用计算、网格计算等相关技术的新型商业化计算模式,采用成熟的虚拟化技术将大规模同构或异构资源抽象为服务,并通过网络按需提供给云用户。资源分配策略研究已经成为当前云计算领域的热点,它具有的商业化特点及经济学特性促使许多研究者采用经济学相关理论和方法解决云资源分配,并取得了一定的成果。本文在分析经济学在云计算资源分配领域研究现状的基础上,将其中的一个重要分支——拍卖模型引
随着互联网的发展,当代社会已经进入了网络社会,其中,局域网在人们生活和工作中的应用越来越深入,在企业、政府、学校等各种场所,起着非常关键的作用。相对于外部网络,局域网内部的
天然气管网是城市基础设施的重要组成部分,是城市赖以生存和发展的物质基础。但是长期以来对天然气管网资料采用传统的手工管理方式,导致了管理工作繁重、效率低下,数据利用率低
题库是高校的一项重要资源,应具有极大限度地共享性。目前,有相当一部分院校的试题停留在孤立电子文档管理阶段,共享性差,已有资源利用率相当低,命题重复性劳动大。本系统将提供一
视频通信是多媒体通信的主要应用方向之一,然而目前大多数的有线、无线通信网络均不能提供可靠的服务质量保证,视频信息传输过程中面临着不可避免的差错和损失。最新的视频编码