欢迎来到天天文库
浏览记录
ID:34143300
大小:365.71 KB
页数:4页
时间:2019-03-03
《基于敏感数据加密的分布式安全数据库服务研究new》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、第27卷第9期计算机应用研究V01.27No.92010年9月ApplicationResearchofComputersSep.2010基于敏感数据加密的分布式安全数据库服务研究水余永红,柏文阳(1.安徽财经大学信息工程学院,安徽蚌埠233041;2.南京大学计算机软件新技术国家重点实验室,南京210093)摘要:针对目前基于数据加密技术的安全数据库服务不能有效平衡数据处理性能与数据隐私保护的不足,提出一种新的基于分布式安全数据库服务的隐私保护方法,通过引入准标志属性集的自动检测技术,采用对部分敏感属性加密和分解准标志属性集的方式实现数据的垂直分解,通
2、过基于元数据的查询分解实现分布式查询处理。实验结果表明.该方法能较好地平衡查询性能与隐私保护之间的矛盾。关键词:隐私保护;准标志集;关系分解;查询分解中图分类号:TP309文献标志码:A文章编号:10013695(2010)09—3510—04doi:10.3969/j.issn.10013695.2010.09.084DistributedseeuredatabaseservicebasedonsensitivedataencryptionYUYong—hong.BAIWen—yang(1.SchoolofInformationEngineering,
3、AnhuiUniversityofFinance&Economics,BengbuAnhui233041,China;2.StateKeyLaboratoryforNovelSoftwareTechnology,NanjingUniversity,№ng210093,China)Abstract:Thispaperproposedadistributedarchitectureforsecnredatabaseservicewhichcouldprovidebothefficientprivacyprotectionandqueryprocessing.
4、Basedonthealgorithmsofautomaticquasi—identifiersdetection,partitionedtheclientdataacrossmanylogicallyindependentdatabaseserversvertically,whileonlyencryptedfewsensitivedata.Theclientexecutedqueriesbytransmittingappropriatesub—queriestodifferentdatabasesbasedonmetadata.Theexperime
5、ntalresultsshowthatthismethodiswell—balancedondealingwiththecontradictionbetweendataprivacyprotectionandefficientqueryprocessing.Keywords:privacyprotection;quasi—identifiers;relationfragmentation;querydecomposition的数据库中存储,则可以在很大程度上实现隐私保护。本文通0引言过提供一个分布式安全数据库服务系统来实现数据隐私保护与查询处理之问较好的
6、平衡。系统由一个可信客户端模块和数据外包正引起许多组织的高度重视,一方面,可以消除多个提供数据库服务的服务器构成。数据库系统提供可靠的在组织内进行数据管理所需投入的大量基础设施的昂贵费用,数据存储和数据管理,但不提供数据隐私保护。数据隐私保护以较低的代价实现可靠的数据存储;另一方面,如何保证外包由数据库前端的一个可信客户端模块实现,该模块由三个部分数据的安全存储和高效利用,同时遵循相关的政府隐私保护法构成:a)数据分解,基于属性值的准标志集自动检测”和敏感律而不泄露数据隐私也是需要特别关注的问题。隐私保护和属性加密技术把数据有效分解到多个数据库系统,并把
7、相关分查询性能是安全数据库服务面临的众多挑战中的两个关键问解信息保存到元数据存储中.b)查询处理,负责分析用户提交题。目前安全数据库服务的研究主要基于数据加密技术J、的查询,并结合元数据将查询分解为适当的子查询并发送到对可信计算技术HJ、安全多方计算技术,上述方法均基于密码应的数据库系统,然后把各相应的数据库系统的查询结果进行技术,难以实现隐私保护与查询性能之间的平衡。实际上,因综合并把结果返回用户;c)元数据,负责存储数据分解时的密数据加密实现的数据隐私保护和查询处理是一对矛盾体,文献钥和模式信息,以及一些查询优化所需的统计信息等。这种方[6]中证明了
8、在严格密码学概念下的安全服务器是无法提供法不需要可信数据库管理员来保证隐私数据,
此文档下载收益归作者所有