安全数据库系统.docx

上传人:王** 文档编号:787363 上传时间:2024-01-14 格式:DOCX 页数:17 大小:63.53KB
下载 相关 举报
安全数据库系统.docx_第1页
第1页 / 共17页
安全数据库系统.docx_第2页
第2页 / 共17页
安全数据库系统.docx_第3页
第3页 / 共17页
安全数据库系统.docx_第4页
第4页 / 共17页
安全数据库系统.docx_第5页
第5页 / 共17页
安全数据库系统.docx_第6页
第6页 / 共17页
安全数据库系统.docx_第7页
第7页 / 共17页
安全数据库系统.docx_第8页
第8页 / 共17页
安全数据库系统.docx_第9页
第9页 / 共17页
安全数据库系统.docx_第10页
第10页 / 共17页
亲,该文档总共17页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《安全数据库系统.docx》由会员分享,可在线阅读,更多相关《安全数据库系统.docx(17页珍藏版)》请在优知文库上搜索。

1、信息平安综合实践设计报告题目:平安数据库系统姓名:班级学号:指导教师:完成日期:一、设计任务与要求功能要求:(1)数据库的数据要进行加密;(2)数据库的完整性要进行保护;(3)保证密钥的平安性。课程设计按指导书要求,综合应用所学的网络平安知识解决实际问题,并进行理论分析,依据合理关系进行设计。功能实用性、界面友好、方便用户操作。本次课程设计是设计实现一个平安的数据库系统,对数据库进行数字签名保证完整性,数据加密保证隐秘性。主要功能:(1)数据库的数据要进行加密;(2)对数据库的完整性进行保护;(3)防止用户根据局部密文明文对,恢复数据库总密钥;(4)数据采用一个密钥以某种形式衍生子密钥进行加密

2、;(5)保证密钥的平安性。二、可行性研究报告主要内容:1 .全面深入地进行市场分析、预测。调查和预测拟建工程产品在国内、国际市场的供需情况和销售价格;研究产品的目标市场,分析市场占有率;研究确定市场,主要是产品竞争对手和自身竞争力的优势、劣势,以及产品的营销策略,并研究确定主要市场风险和风险程度。2 .对资源开发工程要深入研究确定资源的可利用量,资源的自然品质,资源的赋存条件和开发利用价值。3 .深入进行工程建设方案设计,包括:工程的建设规模与产品方案、工程选址、工艺技术方案和主要设备方案、主要原/辅助材料、环境影响问题、工程建成投产及生产经营的组织机构与人力资源配置、工程进度方案、所需投资进

3、行详细估算、融资分析、财务分析、国民经济评价、社会评价、工程不确定性分析、风险分析、综合评价等等。三、系统设计数据库的建表:创立了两个数据库,分别放在两个不同的效劳器。一个为存放在本地主机的数据库simple,该库里存放着六个表:activity,customer,emp,note,opertunity,product0用以管理员工,客户,产品,销售情况和活动等信息。Tableactivity:记录了为了某个销售事件所做的一系列活动,包获了活动的日期,活动的内容。Tablecustomer:公司客户的详细资料,如客户名称,客户经理,客户所在地址以及。Tableemp:记录了公司员工的具体信息,

4、如员工用户名,员工职位,员工薪酬,员工提成,员工权限(与职位有关),员工用户密码,员工生日,员工性别和员工。Tablenote:记录员工的日志内容,加密后存放在数据库,只有掌握了密钥的用户才能解密,同时用了MD5算法保证了数据完整性,假设数据被人篡改,可以马上发现。表里记录了员工ID,日志日期,日志内容和每次对该日志加密后的MD5Tableopertunity:记录了某位员工给某位客户销售某个产品期间的事件记录,包括有产品的名字,这次销售出该产品的销售额,赢率,花费的时间的开始和结束。TabIePrOdUCt:记录了公司的产品名称,类型以及它的竞争产品。另外一个数据库为密钥数据库,存放着每个用

5、户的初始密码。TabIemikey:记录了用户的ID号和密钥。本地数据库的主键和外键Tableactivity:主键为actID,外键为optID,Tablecustomer:主键为cuslDTableemp:主键为empIDTablenote:主键为id,外键为empIDableOPertUnity:主键为OPtlD,外键为cusID,emplD,prolDTableproduct:主键为proID虚拟机数据库的主键和外键Tablemikey:主键为id,外键为empID.四、系统实现AES加密模块算法简述最常用的对称密码算法是数据加密标准(DES)算法,但其主要问题是密钥长度较短,己不适合

6、于当今分布式开放网络对数据加密平安性的要求。故我们选择了新的对称加密算法AES来作为我们数据平安性的保障。AES的根本要求是,采用对称分组密码体制,密钥长度的最少支持为128、192、256,分组长度128位,算法应易于各种硬件和软件实现。AES加密数据块分组长度必须为128比特,密钥长度可以是128比特、192比特、256比特中的任意一个(如果数据块及密钥长度缺乏时,会补齐)。AES加密有很多轮的重复和变换。大致步骤如下:1、密钥扩展(KeyExpansion),2、初始轮(InitialRound),3重复轮(Rounds),每一轮又包括:SubBytes、ShiftRowsMiXCOlU

7、mns、AddRoundKey,4、最终轮(FinalRound),最终轮没有MiXCOlUmnSo本次我们设计的系统采用256位ECB模式的AES算法。1.AES加密ECB模式的优点ECB模式是最早采用和最简单的模式,它将加密的数据分成假设干组,每组的大小跟加密密钥长度相同,然后每组都用相同的密钥进行加密。相对来说,它1.简单;2.有利于并行计算;3.误差不会被传送;数据完整性保证模块1.本系统利用MD5机制实现数据完整性保证。3.作用:算来检查数据值相同,说明,而可以放心使的正确 传输的 用。如用户在我们的系统数据中心存放了个文件,该文件使用MD5校验,校验码存储在数据库中,待用户下次需要

8、查看该文件的数据时,再次用MD5生成校验摘要,并取之与原校验码比拟,假设相同,那么认为数据未被篡改;假设不同,那么说明数据已被破坏。密钥管理模块1)本系统参考kerberos认证协议,采用其变形,引入第三方身份认证方来管理密钥的平安分配。2)原理结构图ZX数据中心密钥中心3)密钥分即步呼说明八 用户向嫉认证挺鑫身份认证凭证,包括其注册的用户名和口令,以请求设定日志密耳用户身份证明中心 身份认证中心在其数据库中核对用户身份后,将相应的获取密钥凭证发给密钥中心。 密钥中心收录用户的隐私日志设定凭证后,返回确认给用户。 用户收到密钥中心确实认后将自己设定的新密钥发给密钥中心,密钥中心的key数据库存

9、储其新密码。 用户用新密钥获得访问数据中心的权限,并提交数据访问请求。数据中心提供用户所需数据给用户。4)第三方设计说明由于本系统设计资源条件的限制,没有配给完整密钥设定凭证加载效劳功能,所以,需要有管理员人工操作。管理员在得到数据中心的新注册人员名单后,人工将分配的凭证加载到密钥中心数据库中。5)优势说明首先,根据第三方证明身份后获取修改密钥日志的权限能保证密钥中心的访问平安。其次,我们的管理机制保证了后台管理员本身并不知道用户的真实日志密钥,保障了用户的阴私。同时,管理员在一定的许可下,可以访问密钥库。这样如果用户忘记自己的密钥,本系统还提供了通过管理员查询密钥的功能。界面设计超级用户界面

10、:标题栏设置六个按钮,分别是“业务信息,“员工管理,“产品管理,“客户管理,“退出。业务信息:可以看到每次订单事件的具体信息,包括客户名,产品,业务员,订单名称,订单金额,赢率,签单日期,活动。员工管理:可以看到所有员工的具体信息,包括员工姓名,职位,根本工资,奖金,生日,性别,和编辑,点击编辑按钮可以编辑职位,根本工资,奖金等信息。产品管理:可以看到产品名字,产品介绍,竞争对手产品,同时可以新建产品。客户管理:可以看到客户名字,客户经理,客户地址,客户,同时可以新建客户资料。退出:从当前用户退出。普通用户界面:标题栏设置六个按钮,分别是“查看个人信息,”编辑个人信息,“编辑业务,“个人日志,

11、“密钥管理,“退出。查看个人信息:可以看到用户的名字,性别,出生日期,联系方式,根本工资,奖金和职位。对于刚注册的新用户,根本工资,奖金和职位都没有记录,必须通过超级用户的经理进行编辑录入,其他个人信息可以通过按钮”编辑个人信息跳到适宜页面进行修改。编辑个人信息:对个人的性别,出生日期,联系方式进行修改。编辑业务:对之前个人做的订单事件进行查看,如发现错误可以对单子金额,签单时间,赢率等信息进行修改。同时可以新建业务信息。个人日志:用户的个人日志,以密文显示,每次需要解密查看。同时可以通过MD5查看数据有没有被篡改。密钥管理:每个用户都会得到一个初始密钥,用户可以对此进行修改。退出:从当前用户

12、退出。详细设计本系统采用XAMPP软件包开发的。它是一个功能强大的Apache+MySQL+PHP+PERL软件站集成软件包。它可以在WindoWs、LinuxSOlariS三种操作系统下安装使用。本系统是在Windows下使用的。具体采用PHP语言编写功能和界面,用mysql构根底数据库。AES加解密模块AES加密模块先要获得AES加密的密钥,密钥放在虚拟机的效劳器的数据库。if(isset(S.POST,submit,)/post接收传来的数据连接密钥数据库,得到密钥key$dbcl=mysqli_connect(DB_HOSTl,DBjJSER1,DB_PASSWORD1,DB_NAME

13、1);mysqli_query($dbc1,setnamesnutf-8);$query=selectxkeyfromkeywhereempld=,.S-SESSION,empId,.,;Sdata=mysqlLquery($dbcLSquery);if(mysqli_num_rows($data)=1)$row=mysqli_fetch_array(Sdata);$key=$rowkey;elseecho密钥获取失败;mysqli-dose($dbcl);连接存放日志的本地数据库,对明文进行加密$dbc=mysqli_connect(DB_HOST,DB_USER,DB_PASSWORD,D

14、B_NAME);mysqli_query($dbc/setnamesutf-8);SNoteEvent=trim($_PC)SlTNOteEvent);SNoteDate=mysqli_real_escape_string($dbc,trim(S-POSTNoteDate,);$iv_size=mcrypt_get_iv_size(MCRYPT_RIJNDAEL_256,MCRYPT_MODE_ECB);$iv=mcrypt_create_iv($iv_size,MCRYPT_RAND);Scrypttext=mcrypt_encrypt(MCRYPT_RIJNDAEL_256,$key,SN

15、oteEvent,MCRYPT_MODE_ECB,$iv);加密明文;$MD5=md5($crypttext)Serror=false;更新数据库里的数据if(!Serror)if(!empty(SNoteEvent)&!empty(SNoteDate)&!empty($MD5)$query=insertintonote(empld,note,noteday,md5)values(,.$_SESSIONremPle.二$CryPtteXt;$NOteDate;$MD5)”;$data=mysqli_query($dbc,$query);/确认更新成功echo你的日志信息更新成功.你是否想Vahref=viewnote.hp查看你的日7;mysqli_close($dbc);exit();)elseecho,你必须完整填完数据!0;mysqli_close

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > IT计算机 > 数据库

copyright@ 2008-2023 yzwku网站版权所有

经营许可证编号:宁ICP备2022001189号-2

本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!