

數據庫加密是計算機系統對信息進行保護的一種最可靠的方法。它利用密碼技術對信息進行加密,實現信息屏蔽,從而起到保護信息安全的作用。對數據庫中的數據進行加密,可以防止數據在存儲和傳輸過程中失密。
常用的數據加密技術按照作用不同分為數據加密技術、數據存儲加密技術、數據完整性鑒別技術、密鑰管理技術。
1、數據傳輸加密技術
數據傳輸加密技術的目的是對傳輸中的數據流加密,通常由線路加密與端到端加密兩種。
線路加密:主要側重在線路上而不是考慮信源與信速,是對保密信息通過各線路采用不同的加密密鑰提供安全保護。
端到端加密:是指信息由發送端自動加密,并且由TCP/IP進行數據包封裝,然后作為不可閱讀和不可識別的數據穿過互聯網。當這些信息到達目的地,將被自動重組、解密,而成為可讀的數據。
2、數據存儲加密技術
數據存儲加密技術的目的是防止在存儲環節上的數據失密。數據存儲加密技術分為密文存儲、存取控制兩種。
密文存儲:通過加密算法、附加密碼、加密模塊等方法實現。
存取控制:對用戶資格、權限加以審查和限制,防止非法用戶存取數據或合法用戶越權存取數據。
3、數據完整性鑒別技術
數據完整性鑒別技術的目的主要是對接入信息傳送、存取和處理的人的身份和相關數據內容進行驗證,一般有口令、密鑰、身份、數據等項的鑒別。系統通過對比驗證對象輸入的特征值是否符合預先設定的參數,實現對數據的安全保護。
4、密鑰管理技術
密鑰管理技術是包括密鑰的產生、分配、保存、更換和銷毀等各個環節上的保密措施。
版權聲明:本文內容由互聯網用戶自發貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如發現本站有涉嫌抄襲侵權/違法違規的內容, 請發送郵件至 舉報,一經查實,本站將立刻刪除。
發表評論
請登錄后評論...
登錄后才能評論