企業(yè)做網(wǎng)站數(shù)據(jù)加密
日期 : 2021-01-30 22:42:35
數(shù)據(jù)加密。網(wǎng)站系統(tǒng)中的數(shù)據(jù)庫作為信息系統(tǒng)的核心,其中含有重要的數(shù)據(jù)信息,對于高敏感性數(shù)據(jù),需采用更高一級的保護技術來保證網(wǎng)站系統(tǒng)中數(shù)據(jù)的存儲和傳輸?shù)陌踩煽啃?,這種保護技術稱之為數(shù)據(jù)加密技術。
存儲加密和傳輸加密是這種保護技術的兩種重要的數(shù)據(jù)保護方式,它的基本思想是通過制訂一套算法,將原始透明的格式進行一定處理后轉換為另一種對用戶不透明的格式,這種算法過程類似于古代人將機密信息進行處理以達到保護重要信息的目的,用ASP建設的網(wǎng)站就是將明文轉換為密文的一種加密方法,最終阻止不知道解密方法的用戶取得數(shù)據(jù)信息。
對于傳輸加密方式,設計采用端到端形式的傳輸加密模式,即一種基于安全套接協(xié)議的數(shù)據(jù)庫管理系統(tǒng)可信傳輸方案。首先,在用戶和數(shù)據(jù)庫服務器之間創(chuàng)建可信連接,然后數(shù)據(jù)庫管理系統(tǒng)采用基于數(shù)字證書的服務器和客戶端認證方式實現(xiàn)通信雙方的可靠性確認,確認雙方端點的可靠性后,通信雙方協(xié)商加密算法和密鑰;接著進行可信傳輸數(shù)據(jù),即通信雙方進行業(yè)務數(shù)據(jù)交換;最后關閉可信連接,本次會話結束。
存儲加密和傳輸加密是這種保護技術的兩種重要的數(shù)據(jù)保護方式,它的基本思想是通過制訂一套算法,將原始透明的格式進行一定處理后轉換為另一種對用戶不透明的格式,這種算法過程類似于古代人將機密信息進行處理以達到保護重要信息的目的,用ASP建設的網(wǎng)站就是將明文轉換為密文的一種加密方法,最終阻止不知道解密方法的用戶取得數(shù)據(jù)信息。
對于傳輸加密方式,設計采用端到端形式的傳輸加密模式,即一種基于安全套接協(xié)議的數(shù)據(jù)庫管理系統(tǒng)可信傳輸方案。首先,在用戶和數(shù)據(jù)庫服務器之間創(chuàng)建可信連接,然后數(shù)據(jù)庫管理系統(tǒng)采用基于數(shù)字證書的服務器和客戶端認證方式實現(xiàn)通信雙方的可靠性確認,確認雙方端點的可靠性后,通信雙方協(xié)商加密算法和密鑰;接著進行可信傳輸數(shù)據(jù),即通信雙方進行業(yè)務數(shù)據(jù)交換;最后關閉可信連接,本次會話結束。