数据库加密对于企业内部安全管理是不可或缺的。目前,国内外纷纷重视信息安全陵术的研发,在加密理论方面,日趋成熟,但在数据库上实施加密算法方面,研究相对较少。那么我今天就给大家介绍一下子密钥数据库加密算法。
子密钥数据库加密算法
1、 DES加密算法
数据库系统的加密算法多采用类似DES(数据加密标准)的分组加密算法。DES是一个分组加密算法,它以64位为一组对数据进行加密。64位一组的明文从算法的一端输入.64位的密文从另一端输出。密钥的长度为56位,且可在任意的时候改变。所有的保密性依赖于密钥。DES是一个对称算法;加密和解密用的是同一算法。
DES对64位的明文分组进行操作。通过一个初始置换,将明文分组分成左半部分和右半部分,各32位长。再进行16轮完全相同的运算,这些运算被称为函数,,在运算过程中数据与密钥结合。在每一轮(见图1)中,密钥位移位,然后再从密钥的56位选出48位,通过一个扩展置换将数据的右半部分扩展成48位,并通过一个异或操作与48位密钥结合,通过8个S盒,将48位替代成新的32位数据,再将其置换一次。该4步运算构成了函数f,然后通过另一个异或运算,函数f的输出与左半部分结合,其结果即成为新的右半部分,原来的右半部分成为新的左半部分。经过16轮后,左半部分与右半部分合在一起经过一个末置换(初始置换的逆置换),最后,该算法就完成了。
2、子密钥数据库加密算法
子密钥加密算法中的核心思路是根据数据库,特别是关系型数据库中的数据组织的特点,在加密时以纪录为单位进行加密操作,而在查询需要解密时,则以数据项为单位进行解密操作。两者所用的密钥是不同的,加密所用的密钥是针对整个纪录的密钥,而解密所用的密钥是针对该数据项的字密钥。
其定理如下:
假定M1,M2,…,Mn是n个两两互素的正整数。A1,A2,…An代表n个任意的正整数,则同余方程组:
是有解的,并且任意两个解对于M1,M2,…,Mn都是同余的。
设有n个大素数,D1,D2,…,Dn和值Ci,这里ci( mod Di)j=1.2,…n。可以从Ci和Di中恢复出Aj的值。这里Ci对应一个加密的密文记录,Di对应一个数据项的解密密钥,Aj即为明文数据项值。
下面根据D.E.Denning所述的简化方案来讨论如何实现数据库文件加密、解密和修改。
(1)加密
加密是把纪录由明文变换成密文的过程,其方程如下:
式中,;n是数据项文件中数据项的个数;Dj是人为选定的大于n的素数,它是数据项j的解密密钶(读子密钥);弓是明文纪录,其求法是:
子密钥对于数据库文件而盲是全局的,即所有的纪录用同样的字密钥加密,每个用户只可得到允许其读的那些数据项的读子密钥。
(2)解密
由剩余定理可知.G是方程组:
的解,若需要解密第j个数据项,则对Cj用第j个数据项的读子密钥Dj,求模运算便可实现解密。
(3)更新
信息社会不断变化,数据库中的数据也要不修改和更新。利用读写字密钥可以较为方便地进行更新和修改,而且不髂要把整个纪录全部解密,修改后重新加密。
设需要更新的第,项数据项,新散据值为Fij;Gi是修改后的密文值,而且只需知道读子密钥Dj和写字密钥Ej即可按下面的方程式实现:
小知识之DES算法
DES算法为密码体制中的对称密码体制,又被称为美国数据加密标准,是1972年美国IBM公司研制的对称密码体制加密算法。 明文按64位进行分组,密钥长64位,密钥事实上是56位参与DES运算(第8、16、24、32、40、48、56、64位是校验位, 使得每个密钥都有奇数个1)分组后的明文组和56位的密钥按位替代或交换的方法形成密文组的加密方法。
当青岛*测控技术有限公司遇上安企神,测控技术数据安全将迎来哪些新变化?
海*测控技术有限公司是海*微电子有限公司100%控股子公司,是由青岛市政府、山东省政府及行业领军企业共同出资成立的第三方检测平台。旨在集成电路可靠性验证及测试分析领域打造国内一流集成电路检测、分析、设计开发及技术解决方案等集成电路产业共性技术服务平台。海*以海洋装备和高端设备集成电路可靠性验证和测试分析为特色,主要为海...
"聚势谋远:重庆*医药集团与安企神达成战略合作,探索医药+科技融合发展新路径!
重庆*医药集团有限公司成立于2017年8月,是在重庆市*区医药(集团)有限责任公司基础上组建成立的大型医药产业企业。是重庆*经济技术开发(集团)有限公司控股的混合所有制企业和市级重点项目三峡国际健康产业园投资单位,位列全国百强医药流通企业。公司下辖重庆*制药有限公司、*医药科技重庆有限公司、重庆*肿瘤医院等十余家子公司...
聚焦核心数据安全:山东卫禾*股份有限公司携手安企神软件构建防泄密屏障!
项目背景山东卫禾*股份有限公司于2015年注册成立,公司拥有总资产1.5亿元,公司具有齿轮检测中心、三坐标测量仪、全谱直读光谱仪等关键研发设备。运用UGNX7.5、MASTA5.4等研发软件进行研发,具有强大的技术研发能力,拥有31项专利,坚持产学研结合,设有山东卫禾*技术研究院,并不断加强研发平台建设,打造创新型企业...
安全+智造双升级!江阴*电子有限公司携手安企神开启企业防护新时代!
江阴*电子有限公司成立于1989年,是一家电子元器件集成设计和生产服务的领先供应商。产品应用包括数据采集、计算机外围设备和其他电子产品。还进入了汽车电子行业、航空航天行业、工业控制行业、医疗器械行业和消费电子行业,为客户提供更广泛的高附加值产品和服务。随着科技产业的快速发展和市场需求的增加,现已成功转型为一家提供完整解...
福建*医药公司联手安企神软件,成功落地应用程序、网站黑名单设置与USB管控方案!
项目背景福建*医药有限公司前身是福建*工贸责任有限公司,2015年重组后成为中国五百强企业——*医药集团的子公司。 系中国最大的民营医药集团,是在中国医药商业行业处于领先地位的上市公司。公司成立于2015年08月04日,经营范围包括中药饮片、中成药、化学原料药、化学药制剂等。应用需求管控公司电脑安装程序和使用程序,禁...