数据库访问安全性研究及实现

数据库访问安全性研究及实现

ID:33406408

大小:1.97 MB

页数:63页

时间:2019-02-25

数据库访问安全性研究及实现_第1页
数据库访问安全性研究及实现_第2页
数据库访问安全性研究及实现_第3页
数据库访问安全性研究及实现_第4页
数据库访问安全性研究及实现_第5页
资源描述:

《数据库访问安全性研究及实现》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、分类号UDCY855638密级——单位代码!业51(中文题名和副题名)量鲢塑(研究生姓名)指导教帅挞囡题职称副数援职称学位授予单位——太连煎奎盘堂申请学位级别亟±学科与专业筐堡科堂皇王摆研究万向一一.血壬直鱼一论文提交日期.2QQ5生3旦学位授予日期答辩委员会主席盘焦评阅人鳢叠遣!隘堡挺摘要在数字经济时代,~个信息系统最重要的资源并不是网络和设备,而是有价值的数据和存储这些数据的地方——数据库。数据库通常存储着各种类型的数据,包括应用程序参数、个人私密数据、企业记录、审核和安全品志等,甚至还包括用户访问应用程序所需的凭证。显然,只有合法用户才有权访问这些数据,并且必须是通过安全的途径进行访问

2、。通过对目前数据库应用系统现状的分析,本文把研究重点第中于以下两个方面;数据库连接安全和数据库访问凭证安全。前者侧重于如何保护客户机应用程序与数据库服务器之间的通信链接,确保数据保密性和完整性:后者主要侧重于如何提高应用程序中数据库访问凭证的安全性,以及如何把凭证信息泄露所造成的危害降低到最小-针对这两个方面,本文分析了目前应用系统存在的常见安全漏洞,给出了有效的解决方法,实现了部分参考模型。本文的研究工作注重:以实用性为前提:以加密技术为基础,以Java语言为工具,探讨实现数据库访问安全的有效途径和方法。本文的数据库背景以MicrosoftsQLServer2000为主,但其中的安全对策及

3、参考模型对基于其它数据库产品的系统同样适用。本文最后归纳总结了数据库访问的安全要点,以及需要进一步开展的研究工作。通过本文的研究,希望船够为应用开发者就数据库访问安全的实现提供有价值的参考。关键词:数据库访问凭证加密SSLAbstractThemostvaluableresourceisnottheequipmentornet,buttheinvaluabledataandtheplacestoringthesedata——Database.Databaseprovidesmultipurposeinformation,forexample,applicationparameters,pri

4、vatedata,projectrecords,auditingandsecuritylog,evenusers’accesscredentials.Whenbuildingepplications,itisessentialtouseasecureapproachtoaccessingdata.Thispaperpresentsrecommendationsandguidancethatwillhelptodevelopasecuredatabaseaccessstrategy.Topicscoveredmainlyincludesecuringdatathatflowsacrossthe

5、networkandsecuringdatabaseaccesscredentials.TheformerpaysattentiontosecurethechannelbetweenanapplicationorWebserveranddatabaseserver,accordinglyprovides勰ss粥econfidentialityandmessageintegri”.Thelaterthinksmuchofthesecurityofdatabaseconnectionstrings.andhowtoreduceharmifeverbetrayingthisconfidential

6、informationeitherindeliberatelyorintentionally.Withregardtothetwoaspects,thispaperprobesintotheeffectiveapproachofdatabaseaccesssecurity.Attendingtopracticabitity,allresearchofthispaperisgroundedoncryptography.AlthoughMicrosoftSQLServer2000istheleadingdatabaseinthi.sp8per,themainrecommendationsandm

7、odelsisalsoeffectiveinapplicationsbasedonotherdatabaseproduct.Finally,thispapersummarizesthekeysecurityissuesassociatedwithdataaccess,andhasaviewofthefutureoftheresearchsubsequently.Throughtheresearch,theau

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。