最新
推荐
2014年高等教育信息化十大“关... 01-04 教育部成立教育信息化专家组 12-24
我国首次开展全国性教育信息化... 12-22 CERNET第二十一届学术年会 11-24
|
二、常用数据库加密方案对数据库的影响 数据加密是通过对明文进行复杂的加密操作,进而无法发现明文和密文之间、密文和密钥之间的内在关系,也就是说经过加密的数据经得起来自OS和DBMS的攻击。但在数据库中以密文形式存在的敏感数据无法使用数据库管理系统(DBMS)的一些功能。DBMS的功能比较完备,然而数据库数据加密以后,DBMS的一些功能将无法直接使用。 1、加密字段不能实现索引功能。 为了达到迅速查询的目的,数据库文件需要建立一些索引。索引建立和应用必须是明文状态,否则将失去索引的作用。有的DBMS中可以建立索引,这类索引也需要在明文状态下建立、维护和使用。 2、表间的连接码字段不能加密。 数据模型规范化以后,数据库表之间存在着密切的联系,这种相关性往往是通过局部编码联系的,这些编码若加密就无法进行表与表之间的连接运算。 3、无法实现对数据制约因素的定义。 数据库管理系统定义了数据之间的制约规则。数据一旦加密,DBMS将无法实现这一功能,而且,值域的定义也无法进行。 4、密文数据无法实现SQL的排序、分组和分类功能。 SELECT语句中的Group、Orderby、Having子句分别完成分组、排序、分类等操作。这些子句的操作对象如果是加密数据,那么解密后的明文数据将失去原语句的分组、排序、分类作用,显然这不是用户所需要的。 5、SQL语言中的内部函数将对加密数据失去作用。 6、BDMS对各种类型数据均提供了一些内部函数,这些函数不能直接作用于加密数据。 7、BDMS的一些应用开发工具的使用受到限制。 DBMS的一些应用开发工具不能直接对加密数据进行操作,因而它们的使用会受到限制。 数据库加密影响了一些数据库管理系统的功能,如阅读语句中的函数、排序、分组等,但可以通过组件技术来实现这些功能,如可采用SQL解释器。所以说数据库加密以后,DBMS的一些功能将无法直接使用,但可以在DBMS外层的SMS(安全管理系统)中增加组件来实现这些功能。 三、全新的数据库加密解决方案——DataBaseSec 鉴于传统数据库加密办法具有种种缺陷,并对数据库性能造成很大的影响,北京亿赛通科技发展有限公司推出了全新的数据库加密系统DataBaseSec。DataBaseSec抛弃了传统的数据库加密的思路,而是从数据库的存储设备着手,通过全磁盘加密结合端口管理的方式,真正实现了数据库全部数据加密,并有效地解决了数据库管理员的超级权力可能导致的泄密问题,是全球最为领先的解决方案。 亿赛通数据库加密系统DataBaseSec主要有以下优势: 1. 采用高强度的加密算法,加密后的数据不可破译; 2. 数据信息在加密后,其占用的存储空间并不明显增大; 3. 全磁盘加密技术是透明动态加解密技术,加密和解密速度快,不改变用户操作系统,不降低系统性能,对用户来说完全透明; 4. 采用全磁盘加密技术与端口控制相结合的制衡机制,能保证数据库管理员和网络管理员之间互相制约,解决了数据库管理员权限过大无法控制的问题; 5. 对数据库的加密不影响系统的原有功能,保持对数据库操作的灵活性和简便性; 加密后的数据库仍能满足用户在不同类别程度的访问。 |
版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号
关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com