:::

詳目顯示

回上一頁
題名:設計具資料保密暨動態存取之安全機制--以空軍管理資訊系統為例
書刊名:國防管理學報
作者:蘇品長廖佑偉王仁志
作者(外文):Su, Pin-changWei, Liau-youWang, Ren-jr
出版日期:2016
卷期:37:1
頁次:頁31-56
主題關鍵詞:個人資料保護法橢圓曲線加密演算法存取控制Personal information protectionElliptic curves cryptographyAccess control
原始連結:連回原系統網址new window
相關次數:
  • 被引用次數被引用次數:期刊(1) 博士論文(0) 專書(0) 專書論文(0)
  • 排除自我引用排除自我引用:1
  • 共同引用共同引用:2
  • 點閱點閱:5
我國個人資料保護法已於2012年10月1日正式實施,資料保密儼然已成為基本且重要的問題。然而近年來,軍方內部重要資科外洩情形不斷發生,空軍管理資訊系統儲存了龐大的個人資料,若沒有採取適當資料保密安全機制,極易成為竊取的目標,並造成洩密事件發生。根據美國電腦安全協會的調查數據顯示,公司機密資料外洩的狀況有70%是由內部合法使用者所造成,因此,資料保密儼然已成為基本且重要的問題。如何加強空軍管理資訊系統資科存放安全與使用人員身分認證與管控,為本研究之目的。本研究針對資料庫資料保護情形及保護措施,以橢圓曲線密碼系統加密演算法,作為控管機敏資訊隱藏設計參考,提出整合資料庫身分認證、欄位加密與存取控制方法,以達到資料庫安全控管,並符合個人資料保護法各項法令規章。
The law of personal information protection has become effective since October 1^(st) 2012 in our country; in the meanwhile, data confidential has become an essential and important issue. In recent years, however, important information divulgence within the military continues to occur. Due to the massive personal information has been storing in Air Force management information system, it’s easyto become target if we don’t take appropriate confidentiality security measures for information, and leaking events would occurred. According to America computer security associationreports, there are 70% of company classified documents leakage events caused by internal legal users. Thus, the data confidential has become an essential and important issue. The purpose of this study is how to strengthen the Air Force Management Information System data storage security and identity authentication and the use of personnel control. In this study, we focused on database protection situation and protection measures, using Elliptic Curves Cryptography as the reference of controlling classified information conceal design, advancing measures of integrated database ID identification, column encryption and access control. With the proposed securemechanism, we could accomplish database security control and meet the government degrees of personal information protection law.
期刊論文
1.Davida, G. I.、Wells, D. L.、Kam, J. B.(1981)。A Database Encryption System with Subkeys。ACM Transactions on Database Systems,6(2),312-328。  new window
2.Diffie, W.、Hellman, M. E.(1976)。New Directions in Cryptography。IEEE Transactions on Information Theory,22(6),644-654。  new window
3.Koblitz, Neal(1987)。Elliptic Curve Cryptosystems。Mathematics of Computation,48(177),203-209。  new window
4.曹偉駿、黃美治(20100100)。適用於網路服務之高效率整合式存取控制系統設計與實作。管理與系統,17(1),159-182。new window  延伸查詢new window
5.林益正(20100700)。以資安保證因應個資法衝擊。資訊安全通訊,16(3),145-160。  延伸查詢new window
6.Harrison, M. A.、Ruzzo, W. L.、Ullman, J. D.(1976)。Protection in Operating Systems。Communications of ACM,19(8)。  new window
會議論文
1.廖俊威、李維斌(2009)。基於資料編碼的資料庫保護方法之研究。ICIM2009第二十屆國際資訊管理學術研討會。  延伸查詢new window
2.Ammann, P. E.、Sandhu, R. S.(1991)。Safety Analysis for the Extended Schematic Protection Model。IEEE Computer Society Symposium,87-97。  new window
3.Chang, C. C.、Chan, C. W.(2003)。A Database Record Encryption Scheme Using the RSA Public Key Cryptosystem and its Master Keys。2003 International Conference on Computer Networks and Mobile Computing,345-348。  new window
4.Graham, G. S.、Denning, P. J.(1972)。Protection Principles and Practice。AFIPS'72 Spring Joint Computer Conference,417-429。  new window
5.Lampson, B. W.(1971)。Protection & quotation。5th Princeton Symposium on Information Science and Systems,437-443。  new window
學位論文
1.蘇品長(2007)。植基於LSK和ECC技術之公開金鑰密碼系統(博士論文)。長庚大學。  延伸查詢new window
2.張書鳴(2011)。以BS 10012為基礎評估組織導入個人資訊管理制度之研究(碩士論文)。淡江大學。  延伸查詢new window
3.周韋杏(2011)。公務機關人事機構處理個人資料之研究--以2010年修正之個人資料保護法為中心(碩士論文)。東吳大學。  延伸查詢new window
4.王嶢仁(1997)。另一種關連式資料庫加解密法(碩士論文)。國立中興大學。  延伸查詢new window
5.李長庚(2003)。一個開放的Web-BasedSingleSign-On服務架構(碩士論文)。國立交通大學。  延伸查詢new window
6.陳曉萍(2002)。資料庫加密與驗證之研究(碩士論文)。朝陽科技大學。  延伸查詢new window
7.徐嘉宏(2005)。一個以規則為基礎之非集中式資料共享安全機制(碩士論文)。國立交通大學。  延伸查詢new window
8.曾嘉鵬(2010)。應用認證技術於資料庫加密及存取控制之研究(碩士論文)。國防大學管理學院。  延伸查詢new window
9.郭文雄(2010)。設計具自我認證之國軍網路申訴制度安全機制探討(碩士論文)。國防大學管理學院。  延伸查詢new window
10.陳文彬(2012)。運用動態存取控制方法於雲端服務之研究(碩士論文)。國防大學管理學院。  延伸查詢new window
11.郭貞伶(2006)。網際網路單一簽入系統結合RBAC授權機制之研究(碩士論文)。世新大學。  延伸查詢new window
12.江前佑(2008)。橢圓曲線密碼系統之曲線安全性研究(碩士論文)。國立臺灣大學。  延伸查詢new window
圖書
1.Denning, Dorothy E. R.(1982)。Cryptography and Data Security。Addison Wesley。  new window
2.賴溪松、韓亮、張真誠(2003)。近代密碼學及其應用。旗標出版社。  延伸查詢new window
3.Rescorla, E.(2001)。SSL and TLS: Designing and Building Secure Systems。Reading, MA:Addison-Wesley。  new window
其他
1.空軍管理資訊系統(2010)。系統規格。  延伸查詢new window
2.空軍管理資訊系統(2012)。維護手冊。  延伸查詢new window
 
 
 
 
第一頁 上一頁 下一頁 最後一頁 top
QR Code
QRCODE