李勝軍
摘 要 本文從概念和要求兩個(gè)方面,對(duì)網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)進(jìn)行了概述,然后結(jié)合目前網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)的發(fā)展情況,對(duì)其主要功能、加密方式、密鑰管理以及加密算法進(jìn)行了具體的分析和研究,以期促使網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)更好的發(fā)展,提高網(wǎng)絡(luò)系統(tǒng)的安全性和可靠性,避免外來的入侵威脅。
關(guān)鍵詞 網(wǎng)絡(luò)數(shù)據(jù)庫;加密技術(shù);研究
中圖分類號(hào) TP3 文獻(xiàn)標(biāo)識(shí)碼 A 文章編號(hào) 1674-6708(2017)201-0149-02
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和廣泛普及,給人們的生產(chǎn)生活帶來了極大的變化。它不僅提升了信息的傳輸速度,而且促使了經(jīng)濟(jì)結(jié)構(gòu)的優(yōu)化。然而,在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用范圍逐漸擴(kuò)大的同時(shí),網(wǎng)絡(luò)信息的安全也成為了一個(gè)十分重要的問題,進(jìn)而使得網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)格外的重要。
1 網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)的概述
1.1 網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)的概念
網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù),簡單來說就是憑借某種科學(xué)、嚴(yán)謹(jǐn)?shù)姆椒?,將?jì)算機(jī)網(wǎng)絡(luò)中正在傳輸以及儲(chǔ)存的信息和數(shù)據(jù),實(shí)施加密處理,從而避免信息和數(shù)據(jù)的泄露,確保信息和數(shù)據(jù)更加安全的技術(shù)。
近年來,在互聯(lián)網(wǎng)的開放性、共享性以及便利性逐漸增強(qiáng),更多的個(gè)人以及企業(yè)將信息和數(shù)據(jù)保存于網(wǎng)絡(luò),或者通過網(wǎng)絡(luò)進(jìn)行傳輸?shù)耐瑫r(shí),網(wǎng)絡(luò)數(shù)據(jù)庫的安全性問題成為了關(guān)注的重點(diǎn)。只有對(duì)網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)予以高度的重視,并通過不斷的研究和分析,促使其進(jìn)一步的革新和發(fā)展,才能夠最大程度的避免個(gè)人以及企業(yè)的信息和數(shù)據(jù)遭到竊取,從而在保證個(gè)人和企業(yè)利益不受侵害,提高網(wǎng)絡(luò)數(shù)據(jù)庫安全性的同時(shí),發(fā)揮網(wǎng)絡(luò)技術(shù)的積極作用,推動(dòng)社會(huì)和經(jīng)濟(jì)的更好發(fā)展。
1.2 網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)的要求
就目前的情況來說,網(wǎng)絡(luò)數(shù)據(jù)庫不僅整體的儲(chǔ)存量十分巨大,而且儲(chǔ)存的時(shí)間也十分長久。所以,網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)必須要根據(jù)網(wǎng)絡(luò)數(shù)據(jù)庫的實(shí)際狀況,結(jié)合用戶的具體需求,進(jìn)行進(jìn)一步的優(yōu)化升級(jí)。具體來說,對(duì)網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)主要有3個(gè)方面的要求。
一是安全性要求。網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)的根本目的就是保護(hù)信息和數(shù)據(jù)的安全,因此安全性要求是該技術(shù)的基礎(chǔ)性要求。在網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)的研究和應(yīng)用過程中,必須重點(diǎn)對(duì)安全性進(jìn)行把控,通過加密強(qiáng)度的提升,來保證不法分子難以破譯重要的信息和數(shù)據(jù),增強(qiáng)網(wǎng)絡(luò)數(shù)據(jù)庫的安全保護(hù)。
二是高效性要求。俗話說,時(shí)間就是金錢。為了達(dá)到網(wǎng)絡(luò)用戶的要求,滿足其節(jié)省時(shí)間的愿望,在對(duì)網(wǎng)絡(luò)數(shù)據(jù)庫中的信息和數(shù)據(jù)實(shí)施加密的過程中,必須在保證其安全性的基礎(chǔ)上,最大程度的提高加密技術(shù)的效率。
三是密鑰管理要求。密鑰管理是網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)的關(guān)鍵。受到網(wǎng)絡(luò)數(shù)據(jù)庫中信息和數(shù)據(jù)普遍需要保存較長時(shí)間的影響,在進(jìn)行密鑰管理管理的時(shí)候,密鑰的有效期就必須相應(yīng)的延長。而網(wǎng)絡(luò)數(shù)據(jù)庫中信息和數(shù)據(jù)數(shù)量的急劇增多,則要求密鑰管理更加的科學(xué)。
2 網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)的具體分析
2.1 網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)的主要功能
第一,身份驗(yàn)證功能。身份驗(yàn)證既是網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)最為重要的一項(xiàng)功能,又是網(wǎng)絡(luò)數(shù)據(jù)庫安全性的保證。用戶只有輸入正確的用戶名以及口令,同時(shí)提供如終端密鑰等相應(yīng)的憑證,才能夠順利的進(jìn)入網(wǎng)絡(luò)數(shù)據(jù)庫,并進(jìn)行其他的操作。此種功能通過對(duì)網(wǎng)絡(luò)數(shù)據(jù)庫進(jìn)入者進(jìn)行限制,來避免網(wǎng)絡(luò)數(shù)據(jù)庫遭到入侵,確保了用戶的實(shí)際利益。
第二,訪問信息傳輸過程中的加密功能。在網(wǎng)絡(luò)信息化速度逐漸加快的當(dāng)今社會(huì),能夠?qū)?shù)據(jù)的傳輸造成影響的因素也在逐漸的增多,這些因素不同程度的威脅著網(wǎng)絡(luò)數(shù)據(jù)庫的安全性和可靠性。所以,必須重點(diǎn)對(duì)訪問信息傳輸過程中的加密功能進(jìn)行強(qiáng)化,通過通信以及數(shù)據(jù)庫訪問的進(jìn)一步加密,來避免數(shù)據(jù)在輸送過程中遭到修改,從而提升數(shù)據(jù)的安全性。
第三,存儲(chǔ)加密功能。網(wǎng)絡(luò)數(shù)據(jù)庫中的數(shù)據(jù)均會(huì)使用存在一定差異性的密鑰,來對(duì)其進(jìn)行加密處理,然后需要按照相應(yīng)的提示,準(zhǔn)確的進(jìn)行驗(yàn)證碼的填寫,才能夠?qū)?shù)據(jù)進(jìn)行獲取和修改,從而確保了數(shù)據(jù)的完整度和保密度。
2.2 網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)的加密方式
現(xiàn)階段,網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)主要有內(nèi)部加密以及外部加密兩種加密方式。內(nèi)部加密就是將加密以及解密工作同時(shí)歸屬于數(shù)據(jù)服務(wù)端。此種加密方式存在著影響系統(tǒng)運(yùn)行能力,促使數(shù)據(jù)安全性降低的缺陷。然而,選擇在數(shù)據(jù)庫管理系統(tǒng)內(nèi)部組件中,對(duì)數(shù)據(jù)實(shí)施相關(guān)的加密以及解密,可以有效的增強(qiáng)程序應(yīng)用的公開度和透明度。相對(duì)而言,數(shù)據(jù)庫管理系統(tǒng)外部加密是將加密以及解密統(tǒng)一歸屬于應(yīng)用程序端。該種加密方式可以極大的降低系統(tǒng)的整體運(yùn)行壓力。
通過對(duì)以上兩種加密方式進(jìn)行對(duì)比,可以明確的得知:密鑰和密文能否分開存儲(chǔ)是內(nèi)部加密以及外部加密最大的不同。其中,內(nèi)部加密可以實(shí)現(xiàn)分開存儲(chǔ),而外部加密則難以實(shí)現(xiàn)??傮w來說,雖然內(nèi)部加密和外部加密均具備一定的不足,但是其優(yōu)勢(shì)更為明顯,因此二者的應(yīng)用范圍逐漸的擴(kuò)大,是目前最主要的兩種網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)的加密方式。
2.3 網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)的密鑰管理
密鑰管理是網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)的重中之重,對(duì)其作用的發(fā)揮有著直接的影響。密鑰主要有三種,分別是公鑰密碼、分組密碼以及序列密碼。公鑰密碼即非對(duì)稱性密碼,通常由公鑰和私鑰共同構(gòu)成。公鑰主要應(yīng)用于加密環(huán)節(jié),私鑰主要應(yīng)用于解密環(huán)節(jié)。公鑰密碼除了在用戶認(rèn)證方面發(fā)揮作用之外,還對(duì)數(shù)字簽名以及密鑰傳輸?shù)绕鸬揭欢ǖ淖饔谩?/p>
然而,公鑰密碼現(xiàn)階段仍舊存在缺陷和不足,比如速度過慢等。分組密碼就是在對(duì)明文信息進(jìn)行整體性的加密之后,將獲得的密文組劃分為固定的長度,然后針對(duì)各種數(shù)據(jù),憑借相對(duì)應(yīng)的密鑰實(shí)施加密或者解密。分組密碼主要是根據(jù)分組的不同進(jìn)行相應(yīng)的加密,通常使用64位和128位的分組方法,同時(shí)針對(duì)應(yīng)用環(huán)境的差異,來對(duì)六種工作模式進(jìn)行選擇。序列密碼主要按照字符,對(duì)數(shù)據(jù)進(jìn)行加密,但是字符數(shù)據(jù)和明文數(shù)據(jù)之間并沒有關(guān)系。雖然該種密碼的管理難度較大,但是其能夠極大的提高密碼的破譯難度,從而保證數(shù)據(jù)的安全性。
2.4 網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)的加密算法
網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)能否真正的發(fā)揮作用,與其加密算法息息相關(guān)。想要提高網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)的應(yīng)用效果,就必須促使加密算法的密文頻率更加的平衡,降低其規(guī)律性,同時(shí)在延長周期的同時(shí),避免重復(fù)現(xiàn)象的發(fā)生。只有做到上述幾點(diǎn),才能夠提高網(wǎng)絡(luò)數(shù)據(jù)庫的抵抗能力,避免入侵者輕易地破解出密文以及密鑰。
另外,在應(yīng)用網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)的時(shí)候,還要在條件允許的情況下,選擇效率較高的加密算法,從而減少系統(tǒng)的反應(yīng)時(shí)間,最大程度的幫助用戶節(jié)省時(shí)間。
3 結(jié)論
網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)的進(jìn)一步發(fā)展有助于網(wǎng)絡(luò)系統(tǒng)安全性的提高。所以,必須在充分的認(rèn)識(shí)到網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)重要性的基礎(chǔ)上,加大各方面的投入力度,秉持創(chuàng)新、嚴(yán)謹(jǐn)?shù)木?,?duì)其進(jìn)行重點(diǎn)的研究,促使網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)的優(yōu)化升級(jí),從而最大程度的提高信息的安全性,保障用戶的利益。
參考文獻(xiàn)
[1]王代軍.數(shù)據(jù)庫安全技術(shù)研究[J].信息與電腦,2015(15):70-71.
[2]李黎明.網(wǎng)絡(luò)數(shù)據(jù)庫加密技術(shù)分析[J].現(xiàn)代商貿(mào)工業(yè),2015,36(16):225-226.
[3]王秀巖.試論數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的運(yùn)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(4):8,11.endprint