ImageVerifierCode 换一换
格式:DOC , 页数:12 ,大小:282.54KB ,
资源ID:3550147      下载积分:8 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/3550147.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(系统架构与工作原理.doc)为本站上传会员【丰****】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

系统架构与工作原理.doc

1、 博睿勤数据库安全保密支撑平台 (BR-SDB V2.0) 技 术 白 皮 书 军用信息安全产品(军密认字第0194号) 商用密码产品 (国密证第0129号) 博睿勤技术发展有限责任企业 目 录 1. 概述 1 1.1. 数据库安全在信息安全中地位 1 1.2. 基于应用数据库安全处理措施及弱点 1 1.3. 博睿勤数据库安全保密支撑平台 1 1.4. 合用领域 2 2. 系统架构与工作原理 2 2.1. 安全数据库应用系统架构 2 2.2.

2、总体构造与工作原理 3 2.3. 安全子系统构造与工作原理 4 2.4. 系统构成 5 3. 系统功能 5 3.1. 增强身份鉴别过程 5 3.2. 数据库存储加密 6 3.3. 数据库访问通信加密 6 3.4. 备份与恢复 6 3.5. 其他安全功能 6 4. 特点 6 4.1. 安全功能应用无关 6 4.1.1. 原则接口 6 4.1.2. 原则SQL支持 6 4.1.3. 加密内容可管理和配置 7 4.2. 高安全性 7 4.2.1. 强调整体安全 7 4.2.2. 高强度加密算法及专用芯片 7 4.2.3. 安全数据库加密密钥管理 7 4.2.4.

3、一次一密通信加密 7 4.2.5. 安全运行管理 7 4.3. 高效率 8 4.4. 广泛平台支持 8 4.5. 丰富产品形态 8 5. 性能与技术指标 8 5.1. 硬件密码装置技术与性能指标 8 5.2. 数据库加密总体性能指标 9 6. 应用系统开发与移植 9 6.1. 应用系统接口技术 9 6.2. 已经有系统移植措施和过程 10 6.3. 应用系统开发措施和过程 10 1. 概述 1.1. 数据库安全在信息安全中地位 “信息化是我国加紧实现工业化和现代化必然选择”,而信息安全问题是影响信息化进程重要原因之一。近年来,业界对信息安全重要性有了很深

4、认识,采用了大量积极有效措施,但都偏重于对网络和操作系统保护,真正对数据库中信息实行直接保护并不多。 实际上,数据库是信息寄存仓库,其安全性是信息安全关键,也是信息安全最终一道防线。目前普遍采用商品化数据库管理系统在顾客身份验证、权限控制等方面一般不能满足安全级别规定比较高系统需要,因此,这些系统常常在应用中采用某些安全增强措施。 1.2. 基于应用数据库安全处理措施及弱点 对安全规定超过一般数据库管理系统可以提供安全功能系统来说,在应用中采用加密等措施来提高安全级别是一种可行措施,但由于数据库应用特殊性,这种处理措施面临如下重要问题: l 开发效率低:需要考虑加密措施、密钥生成与管理

5、关系运算等复杂实现问题,开发效率低,也许要为处理简朴问题付出很大开发代价; l 运行效率低:也许波及大量数据脱密和关系运算等,系统运行效率有也许无法满足实用性规定; l 可维护性差:随业务和安全需求变化,要做大量程序改动,系统难以维护。 1.3. 博睿勤数据库安全保密支撑平台 针对一般数据库管理系统上应用系统安全需求,博睿勤企业设计开发了博睿勤数据库安全保密支撑平台(BR-SDB)。该平台是为增强一般关系数据库管理系统安全性而设计,意在对通信和数据库存储内容实行有效保护。该系统中通过通信加密、数据库存储加密等安全措施实现了数据库数据存储和通信保密和完整性规定。具有自主知识产权加密算法

6、和密文查询算法在保证安全性同步兼顾了系统效率,使数据库内容加密到达实用化水平。 该平台采用开放体系构造,遵守数据库有关原则,实现了安全功能封装和隔离,使安全功能和应用无关,在保证安全性前提下以便了应用开发,即安全功能实现不增长应用开发代价。 1.4. 合用领域 l 国家机关:政务信息化规定国家机关通过计算机网络系统来处理平常业务,实现信息互连互通。政务信息系统中有大量波及国家安全和利益信息,必须采用确实可靠保护措施。在计算机硬件和系统软件都掌握在其他国家手中状况下,BR-SDB通过国产安全技术,为政务信息安全提供可靠保障。 l ISP、ASP、门户类网站:客户资料、顾客密码和权限、顾客

7、访问记录等都存储在数据库中,受到来自整个Internet安全威胁,保证这些数据安全已成为健康发展重要一环。 l 企事业单位:财务信息、人事信息、员工薪水记录、生产销售记录等都关系到企业利益并需要保护。BR-SDB为这些信息保护提供了便捷措施和手段。 2. 系统架构与工作原理 2.1. 安全数据库应用系统架构 采用了博睿勤数据库安全保密支撑平台系统总体构造如图: 图 21安全数据库应用系统架构 博睿勤数据库安全保密支撑平台处在应用层(包括应用APP和迅速应用开发工具RBR)与数据库管理系统(DBMS)之间,相称于在应用程序与数据库之间多加了一道“防盗门”。 2.2. 总体

8、构造与工作原理 BR-SDB总体构造如下图: 图 22总体构造与工作原理图 SDBC(Security DataBase Connection)为应用和开发工具访问密文数据提供安全而原则接口,包括ODBC、OLEDB、JDBC、CLI等接口方式,在接口中调用安全子系统客户端为应用层透明实现了通信加密功能。 安全子系统客户端为SDBC提供基本安全通信支持,包括与服务器进行互相身份验证、协商会话密钥、通信加密和脱密等。安全子系统服务端除完毕与安全子系统客户端对应安全功能外,还提供数据库存储加密支持,包括数据库存储加密密钥管理、存储加密和脱密、密文查询算法等。 系统服务部分提供服务器

9、管理功能。 密文SQL服务是BR-SDB关键服务部分,在安全子系统服务端支持下完毕数据库存储加密功能。该部分包括SQL解析系统、密文SQL执行引擎等。 系统内部通信和处理流程如下图: 图 23内部通信与流程图 2.3. 安全子系统构造与工作原理 安全子系统构造与工作原理如下图: 图 24安全子系统构造图 2.4. 系统构成 BR-SDB构成构造如下图: 图 25构成构造图 服务器:服务器上运行软件和插入服务器中密码装置。 管理工具集:包括企业管理器、交互式命令工具、密钥管理工具。 ODBC驱动器:符合ODBC规范驱动器软件。 OLEDB Prov

10、ider:符合Microsoft OLEDB规范软件。 JDBC驱动器:符合JDBC规范驱动器软件。 对于软硬件结合系统,客户机中包具有硬件密码装置来实现基本密码操作。 3. 系统功能 3.1. 增强身份鉴别过程 BR-SDB增强了一般数据库管理系统身份鉴别功能,可以根据需要增长终端控制、终端密钥、顾客USB-Key等,对原数据库管理系统身份鉴别过程中敏感信息(例如口令等)实行了加密保护。 3.2. 数据库存储加密 对存储在数据库中内容进行加密保护,实现了数据库数据存储保密性和完整性规定,可以防止数据非授权访问和修改。 3.3. 数据库访问通信加密 对数据库访问在网络传播

11、中都被加密,防止数据在通信过程中泄密和被篡改,实现了数据在通信过程中保密和完整性规定。 3.4. 备份与恢复 l 数据库明文备份和恢复功能 l 密钥和配置信息备份和恢复功能 3.5. 其他安全功能 l 数据校验 l 基于RBAC模型访问控制 l 安全审计 4. 特点 4.1. 安全功能应用无关 BR-SDB在外部提供原则访问接口,内部采用原则SQL支持,加密内容可以通过管理工具灵活配置,实现了安全功能应用无关性。 4.1.1. 原则接口 l ODBC l OLEDB l JDBC l CLI 4.1.2. 原则SQL支持 支持SQL92原则。支持数据库存储过程

12、视图、触发器等。 4.1.3. 加密内容可管理和配置 系统中可以选择需要加密数据库列,以便于顾客选择那些敏感信息进行加密而不是所有数据都加密。 4.2. 高安全性 BR-SDB通过总体安全考虑,采用高强度加密算法和科学密钥管理,实现了系统高安全性,提供了一种开放而不可绕过数据库安全保密支撑平台。 4.2.1. 强调整体安全 从身份认证、通信安全、存储安全全面考虑,保证系统各环节安全性,使系统安全不存在微弱环节。 4.2.2. 高强度加密算法及专用芯片 采用自主研制、经国密办同意数据库加密算法(SSF22-A),密钥长度为128b。系统为该算法设计了一片专用密码芯片。 4.2

13、3. 安全数据库加密密钥管理 采用多级密钥管理模式,处在最高层主密钥和主密钥变量保留在硬件密码装置中,严禁以任何方式读取。密钥数据集中二级密钥受主密钥变量加密保护,保留在硬盘中。数据加密密钥存储或传播时运用二级密钥加密保护,使用时受主密钥保护。 采用安全密码操作,使得运行过程中没有明密钥暴露在密码装置外。 4.2.4. 一次一密通信加密 系统通信过程中采用一次会话一种密钥加密方式,可以防止重放和篡改。 4.2.5. 安全运行管理 系统对程序和加密装置采用了保护措施。 4.3. 高效率 系统中采用独创数据库密文查询算法保证了系统运行效率。 4.4. 广泛平台支持 支持AIX

14、HP-UX、Solaris、Sco Open Server、Linux和Windows等操作系统,支持DB2、Oracle、Sybase、MS SQL Server等数据库管理系统。 4.5. 丰富产品形态 从安全级别分: l 普密版:密码操作采用专用芯片实现。 l 商密版:软硬件结合,硬件用来实现密码操作。 从支持功能和复杂度分: l 企业版 l 原则版 l 桌面版 5. 性能与技术指标 5.1. 硬件密码装置技术与性能指标 采用并行性和流水线构造提高芯片加解密速度,在PCI接口设计中采用成熟IP核提高设计可靠性,根据加密算法中多种运算特点,充足采用迭代构造,尽

15、量使芯片门数减少。在S-盒硬件实现中,充足考虑硬件实现效率,并立足于芯片制造工艺和特点,使S-盒尽量用简朴硬件逻辑有效地实现。 密码芯片工作最高频率为10MHZ;数据库加密芯片加脱密速率达32Mbps;服务器硬件密码装置通信加脱密速率约15Mbps, 客户端硬件密码装置通信加脱密速率约8Mbps。 硬件密码装置连接方式:PCI接口 工作电压:5V,由PCI总线供电 工作环境:温度0℃~45℃ 5.2. 数据库加密总体性能指标 与直接连接数据库管理系统相比,应用系统加载数据库加密系统后: l 对不加密内容处理总体效率损失一般不超过10%; l 往数据库中增长密文内容时,系统总耗时

16、一般在1到3倍,详细要看加密内容项数和数据量; l 非密文作为条件查询、更新操作,系统总耗时一般在1到3倍,详细要看加密内容项数和数据量; l 非密文作为条件删除操作,系统总体效率损失一般不超过10%; 6. 应用系统开发与移植 BR-SDB实现安全功能与应用无关,因此,在BR-SDB上应用开发和移植工作十分轻易,与在一般数据库管理系统上应用开发和移植工作相似。 6.1. 应用系统接口技术 应用与数据库管理系统接口大体可以分为两类,一类是专用接口,另一类是通用和原则接口。这里只对后者进行简介。 目前访问数据库通用接口和原则重要包括ODBC、OLEDB、JDBC。ODBC和OLED

17、B是Microsoft推出原则,目前已经成为基于Microsoft平台应用系统访问数据库最重要接口。支持ODBC和OLEDB开发工具包括PowerBuilder、Delphi、Visual Basic、Visual C++、InterDev等。 JDBC是Sun企业提出原则,是Java应用系统访问数据库原则接口。Java集成开发工具基本上都支持JDBC,如Jbuilder等。 BR-SDB对这些原则接口提供全面支持,因此,只要应用是采用这些原则中一种来访问数据库,该应用就可以不加修改在BR-SDB上工作。 6.2. 已经有系统移植措施和过程 通过ODBC、OLEDB或JDBC应用系统可

18、以以便移植到BR-SDB上来。详细措施和过程如下: Ø 安装配置好BR-SDB:可以参照BR-SDB有关文档; Ø 设置需要加密内容:通过BR-SDB提供工具指定那些需要加密内容; Ø 修改应用到数据库连接:应用到数据库连接信息一般记录在配置文献中,可以直接编辑该文献,详细内容可以参照BR-SDB有关文档; Ø 启动应用系统:这时应用系统就已经具有通信加密、数据库存储加密等安全功能。 6.3. 应用系统开发措施和过程 支持ODBC、OLEDB或JDBC开发工具可以在BR-SDB上进行迅速应用开发。在BR-SDB上进行应用开发措施和过程如下: Ø 安装配置好BR-SDB:可以参照BR-SDB有关文档; Ø 在开发工具中建立到BR-SDB连接:详细内容参照BR-SDB有关文档; Ø 设计表,指定要加密内容:前者可以在开发工具中完毕,后者要用BR-SDB管理工具完毕; Ø 开发应用:与在一般数据库管理系统上开发同样; Ø 执行开发完毕程序。 无论是开发过程中还是开发完毕应用都具有通信加密、存储加密等BR-SDB提供安全功能。

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服