《计算机工程与设计》2006年22期 加入收藏    获取最新 
 基于入侵容忍的集成数据库安全结构
 李方涛;朱小燕;孟丽荣
   提出了一种综合的数据库安全结构,该结构利用密码学知识,设计了加密认证模块,实现了数据的完整性、机密性,并保证了源数据的合法性。该结构还具有单一错误检测修正功能,单一错误的纠正,可以容忍在数据传输过程中的错误,实现了数据库的外部级入侵容忍。内部容忍模块给出了一种基于入侵容忍的内部数据库结构,提高数据库的柔性和抵御入侵的能力。该系统不仅具有入侵容忍功能,而且还具有加密认证功能,适用于安全需求较高的领域。
【作者单位】:清华大学计算机系智能技术与系统国家重点实验室 北京100084(李方涛;朱小燕);山东大学计算机科学与技术学院 山东济南250061(孟丽荣)
【关键词】:入侵容忍;加密;认证;数据库安全;错误纠正
【分类号】:TP311.13
【DOI】:cnki:ISSN:1000-7024.0.2006-22-036
【正文快照】:
  0引言当今世界数据库的应用越来越广泛,越来越深入,例如,企业的管理控制、电子商务、银行系统等领域,都需要数据库存储的大量机密信息。因此数据库安全已经成为重要而不可忽视的问题。数据库安全是指任何数据库任何部分都不允许受到恶意侵害或未经授权的存取或修改。其主要内涵
 
 推荐 下载CAJ全文           下载PDF全文
 CAJViewer7.0阅读器支持所有CNKI文件格式,AdobeReader仅支持PDF格式
 Integrated database security architecture based on intrusion-tolerance
 LI Fang-tao1;ZHU Xiao-yan1;MENG Li-rong2(1.National Laboratory of Intelligent Technology and Systems;Department of Computer;Tsinghua University;Beijing 100084;China;2.College of Computer Science and Technology;Shangdong University;Jinan 250061;China)
  An integrated database security architecture is proposed.The encryption/authentication component,making use of cryp-tographic knowledge,not only makes the database integrity and confidentiality,but also have the function of detecting and correcting the single error.The single error correction tolerate the transfer's intrusion,and this enables the outer-level intrusion-tolerance.Inner intrusion-tolerant component provides an intrusion-tolerance based database security structure.The flexibility and the ability of protecting from attacks are improved.This system has the functions of not only intrusion-tolerance,but also encryption and authe-ntication.So it can apply to fields where the higher security level is needed.
【Keyword】:intrusion tolerance;encryption;authentication;database security;error correction
 【参考文献】 共(1)篇 
 中国期刊全文数据库找到 1 条
 
1荆继武,周天阳; Internet上的入侵容忍服务技术 [J]; 中国科学院研究生院学报; 2001年02期
 【共引文献】 共(34)篇 
 中国优秀硕士学位论文全文数据库找到 10 条
 
1李文才; 入侵容忍数据库的多阶段破坏控制模型 [D];山东大学; 2006年
2于常辉; 事务级攻击隔离数据库系统的方案设计 [D];山东大学; 2006年
3何璘琳; 入侵容忍数据库系统的研究 [D];西安电子科技大学; 2007年
4刘延华; 基于容忍技术的入侵检测系统的研究与设计 [D];福州大学; 2003年
5刘琳; 基于成本分析的自适应入侵响应系统的研究 [D];燕山大学; 2006年
6李尊勇; 网上认证系统实现及安全策略研究 [D];山东大学; 2007年
7孙玉海; 多级入侵容忍数据库研究 [D];山东大学; 2005年
8谷虤; 基于代码安全控制的入侵容忍系统的研究 [D];南京工业大学; 2006年
9李仲; 容侵系统的成员管理协议研究 [D];哈尔滨工业大学; 2006年
10张国龙; PKI信任模型及入侵容忍CA的研究与实现 [D];大庆石油学院; 2007年
 中国博士学位论文全文数据库找到 2 条
 
1张险峰; 基于ECC的门限密码体制及其应用的研究——在入侵容忍中应用的探索 [D];电子科技大学; 2004年
2赵峰; 序列分析算法及其在入侵容忍中的应用研究 [D];华中科技大学; 2006年
 中国期刊全文数据库找到 10 条
 
1刘坤; 基于入侵容忍的CA认证中心设计与研究 [J]; 计算机安全; 2008年02期
2郑丽娟,褚蓓蓓,周文峰,兰海波; 一种新的基于神经网络的入侵容忍系统 [J]; 河北省科学院学报; 2006年04期
3王慧强,戎檄; 基于异构平台的入侵容忍COTS服务器设计与实现 [J]; 计算机工程; 2006年03期
4左永利,吴中福,吴开贵,邓伟; 基于角色访问的数据库自适应容侵结构 [J]; 计算机科学; 2007年06期
5陈驰,夏思淝,赵华伟; 入侵容忍数据库中选举流程的设计 [J]; 计算机应用与软件; 2003年01期
6郭萍; 基于入侵容忍的CA认证中心设计 [J]; 计算机工程; 2007年11期
7郭大伟,安宁; 入侵容忍系统设计 [J]; 计算机工程与应用; 2005年29期
8邓伟,吴中福,叶春晓,钟将; 基于角色访问的非冗余数据库容侵结构 [J]; 计算机科学; 2006年06期
9乔佩利,冯晶莹; 一种入侵容忍系统在Internet上的应用 [J]; 哈尔滨理工大学学报; 2007年01期
10吴修锋,史清华; 入侵容忍数据库中数据库动态同步的解决方案 [J]; 计算机应用与软件; 2007年02期
 【二级参考文献】 共(1)篇 
 西文参考文献找到 1 条
 
1P Lin, P Ammann, S Jajodia; Rewriting Histories: Recovering From Malicious Transactions [M];Distributed and Parallel Databases; 2000年
 【相似文献】 
 中国期刊全文数据库
 
1柴彦斌,柴延花; 常用文件的加密和解密 [J];农村电工; 2005年04期; 33
2刘勇,徐林; SSL中分级加密的实现 [J];计算机与数字工程; 2005年05期; 90-92+119
3飒飒; 自己“加密”不求人 [J];电脑校园; 2005年04期; 35
4.com.cn; 让我欢喜让我忧——EFS加密和安全(上) [J];电脑爱好者; 2003年04期; 20-21
5李方涛,朱小燕,孟丽荣; 基于入侵容忍的集成数据库安全结构 [J];计算机工程与设计; 2006年22期; 127-129+209
6龚国辉; 一则简明高效的通用加密程序 [J];电脑知识与技术; 1997年03期; 18
7宣泰章; 一种实用的软加密办法 [J];上海第二工业大学学报; 1988年02期; 59-63
8刘君; 用C语言实现对程序进行加密 [J];微计算机信息; 2005年03期; 205-206
9徐晶,刘彦明; XML数据安全的研究 [J];微机发展; 2005年03期; 52-54
10加密; 为你的秘密文档加密 [J];网络与信息; 2004年12期; 69
 中国优秀硕士学位论文全文数据库
 
1王书锋; XML文档签名和加密技术研究 [D];天津大学; 2003年
2郑超; 基于USB/PCI接口加密平台设计与实现 [D];中国人民解放军国防科学技术大学; 2002年
3胡静; 基于连续混沌和Hash变换的图像加密技术研究 [D];郑州大学; 2004年
4刘建中; 软件系统加密研究 [D];解放军信息工程大学; 2004年
5岳晓淑; 数据库访问安全性研究及实现 [D];大连海事大学; 2005年
6纪雅莉; 音频数字水印技术在数字版权管理中的应用研究 [D];武汉理工大学; 2006年
7易卫; 基于门限加密技术的入侵容忍私钥保护应用研究 [D];湖南大学; 2004年
8张文忠; 信息安全系统硬件加密的研究及其实现 [D];重庆大学; 2005年
9杨剑; 应用数字证书的发票报销系统 [D];太原理工大学; 2005年
10丁红; 安防信息管理系统的研究与实现 [D];苏州大学; 2005年
 中国博士学位论文全文数据库
 
1齐德昱; 可扩展的独立分布式应用互操作与集成模型 [D];华南理工大学; 1999年
2徐志大; 信息系统纵深防护关键技术研究 [D];中国人民解放军信息工程大学; 2003年
3邓铭辉; 抗几何攻击的鲁棒数字水印技术的研究 [D];哈尔滨工程大学; 2005年
 中国重要会议论文全文数据库
 
1张大海,徐建闽; 数字签名技术在高速公路不停车电子收费系统中的应用 [A];科技、工程与经济社会协调发展——河南省第四届青年学术年会论文集(下册) [C]; 2004年
2郑霁,丁筱春; 采用微软的CryptAPI进行公钥加密和解密 [A];第六届全国计算机应用联合学术会议论文集 [C]; 2002年
3张贞凯,于凤芹,李从宏; 一种用于认证的分数傅立叶加密域的数字水印算法 [A];2006中国控制与决策学术年会论文集 [C]; 2006年
4陈兴蜀,沈昌祥; IKE中公共密钥加密的分析及改进 [A];第六届全国计算机应用联合学术会议论文集 [C]; 2002年
5杨云松,孙旭光,梅文华; 嵌入式软件的加解密分析 [A];第六届全国计算机应用联合学术会议论文集 [C]; 2002年
6陈永强,孙华宁; 基于二维混沌映射的数字图像加密算法 [A];中国粮油学会第三届学术年会论文选集(下册) [C]; 2004年
7刘建国; 基于Web的公文流转系统设计与实现 [A];第一届全国Web信息系统及其应用会议(WISA2004)论文集 [C]; 2004年
8陈中治; 加密狗的发展及应用 [A];中国公路学会计算机应用学会2002年年会学术论文集 [C]; 2002年
9施文荣,张洪祥; VPN技术在烟草系统销售管理及电子政务办公中的应用 [A];中国烟草行业信息化研讨会论文集 [C]; 2004年
10秦科,刘乃琦; 二叉树与信息加密 [A];’2004计算机应用技术交流会议论文集 [C]; 2004年
 中国重要报纸全文数据库
 
1山东 刘海; 加密备份一键通 [N];中国计算机报; 2001年
2烟台 王爱清; 制作加密的电子书 [N];电脑报; 2002年
3安徽 高飞; 给加密/压缩后的文件名添“彩” [N];电脑报; 2003年
4葛威; 文件夹加密一法 [N];中国电脑教育报; 2004年
5浙江 宋文奇; Word中的简单“加密”方法 [N];电脑报; 2002年
6大阿福; 巧用Word“版本”功能加密 [N];中国电脑教育报; 2003年
7王建胜; Word加密文档巧压缩 [N];电脑报; 2003年
8EVAer; 六步做出加密电子相册 [N];电脑报; 2003年
9宋志明; 增关设卡,PPT课件也加密 [N];电脑报; 2004年
10魏丽; “指纹识别+TPM”怎样为电脑加密? [N];科技日报; 2007年