网络环境下敏感数据的发布和管理
摘要 | 第1-3页 |
Abstract | 第3-4页 |
目录 | 第4-6页 |
1、导言 | 第6-11页 |
1.1 问题描述 | 第7-8页 |
1.2 当前的困难 | 第8-9页 |
1.2.1 认证 | 第8-9页 |
1.2.2 授权 | 第9页 |
1.2.3 敏感数据的存储安全 | 第9页 |
1.3 本文主旨 | 第9-11页 |
2、技术背景 | 第11-26页 |
2.1 信任协商技术 | 第11-18页 |
2.1.1 基本概念 | 第11-14页 |
2.1.2 信任协商的例子 | 第14-16页 |
2.1.3 信任协商的安全 | 第16-17页 |
2.1.4 相关工作 | 第17-18页 |
2.2 数据库加密技术 | 第18-25页 |
2.2.1 基础理论 | 第19-22页 |
2.2.2 威胁模型 | 第22-24页 |
2.2.3 相关工作 | 第24-25页 |
2.3 总结 | 第25-26页 |
3、网络环境下敏感数据发布和管理框架 | 第26-39页 |
3.1 框架体系架构 | 第26-27页 |
3.2 信任协商解决方案 | 第27-34页 |
3.2.1 安全代理的角色模型 | 第27-29页 |
3.2.2 体系架构 | 第29页 |
3.2.3 动态敏感内容的访问控制模型 | 第29-34页 |
3.3 数据库加密解决方案 | 第34-38页 |
3.3.1 符号 | 第35页 |
3.3.2 密钥产生 | 第35-36页 |
3.3.3 密钥分发 | 第36页 |
3.3.4 密钥管理 | 第36-38页 |
3.4 总结 | 第38-39页 |
4、若干关键技术问题 | 第39-46页 |
4.1 保护敏感信任证的私有属性 | 第39-42页 |
4.1.1 安全单向加密算法 | 第39-40页 |
4.1.2 发布包含私有属性的敏感信任证 | 第40-41页 |
4.1.3 验证敏感信任证的私有属性 | 第41-42页 |
4.2 信任证的持有敏感 | 第42-44页 |
4.3 安全系统目录 | 第44-45页 |
4.4 总结 | 第45-46页 |
5、实现和讨论 | 第46-63页 |
5.1 信任协商实现与讨论 | 第46-55页 |
5.1.1 动态发布敏感内容 | 第47-50页 |
5.1.2 信任协商建立 | 第50-54页 |
5.1.3 信任证私有属性敏感的探讨 | 第54-55页 |
5.2 数据库加密实现与讨论 | 第55-62页 |
5.2.1 密钥管理和安全目录工作机制 | 第55-56页 |
5.2.2 加密和解密的实现机制 | 第56-59页 |
5.2.3 数据库自适应算法 | 第59-60页 |
5.2.4 SQL语句扩展 | 第60-61页 |
5.2.5 属性级加密的探讨 | 第61页 |
5.2.6 数据库加密的局限性 | 第61-62页 |
5.3 总结 | 第62-63页 |
6、结论与展望 | 第63-66页 |
6.1 安全框架的总结 | 第63-64页 |
6.2 不足与展望 | 第64-66页 |
参考文献 | 第66-69页 |
致谢 | 第69页 |