數據庫加密是計算機系統對信息進行保護的一種最可靠的方法。它利用密碼技術對信息進行加密,實現信息屏蔽,從而起到保護信息安全的作用。對數據庫中的數據進行加密,可以防止數據在存儲和傳輸過程中失密。
常用的數據加密技術按照作用不同分為數據加密技術、數據存儲加密技術、數據完整性鑒别技術、密鑰管理技術。
1、數據傳輸加密技術數據傳輸加密技術的目的是對傳輸中的數據流加密,通常由線路加密與端到端加密兩種。
線路加密:主要側重在線路上而不是考慮信源與信速,是對保密信息通過各線路采用不同的加密密鑰提供安全保護。
端到端加密:是指信息由發送端自動加密,并且由TCP/IP進行數據包封裝,然後作為不可閱讀和不可識别的數據穿過互聯網。當這些信息到達目的地,将被自動重組、解密,而成為可讀的數據。
2、數據存儲加密技術數據存儲加密技術的目的是防止在存儲環節上的數據失密。數據存儲加密技術分為密文存儲、存取控制兩種。
密文存儲:通過加密算法、附加密碼、加密模塊等方法實現。
存取控制:對用戶資格、權限加以審查和限制,防止非法用戶存取數據或合法用戶越權存取數據。
3、數據完整性鑒别技術數據完整性鑒别技術的目的主要是對接入信息傳送、存取和處理的人的身份和相關數據内容進行驗證,一般有口令、密鑰、身份、數據等項的鑒别。系統通過對比驗證對象輸入的特征值是否符合預先設定的參數,實現對數據的安全保護。
4、密鑰管理技術密鑰管理技術是包括密鑰的産生、分配、保存、更換和銷毀等各個環節上的保密措施。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!