您当前的位置: 首页 > 数据库教程 > ACCESS教程 > ACCESS数据库的加密方法

ACCESS数据库的加密方法

作者:guanchaofeng 来源:本站整理 发布时间: 2009-06-19 21:58 点击:
Microsoft的ACCESS数据库,是我们常用的桌面数据之一,大多中小企业的数据库管理系统都可以采用它,但其安全性一直令人担犹,试想,一套财务管理系统,用户直接打开数据库去更改数据,后果会如何?有些系统对ACCESS数据库可能只是更改扩展名,或加个密码,众

ACCESS数据库的加密方法

  Microsoft的ACCESS数据库,是我们常用的桌面数据之一,大多中小企业的数据库管理系统都可以采用它,但其安全性一直令人担犹,试想,一套财务管理系统,用户直接打开数据库去更改数据,后果会如何?有些系统对ACCESS数据库可能只是更改扩展名,或加个密码,众所周知,破解ACCESS密码的方法和工具网上多的是!所以这样的加密一样令人担犹,下面介绍一个简单的方法,实现ACCESS数据的加密,供大家参考。
  
  用UltraEdit打开MDB文件可以看到,文件前16个字节的内容:
  
  000100005374616E64617264204A6574
  
  现在随便更改几个,再用ACCESS打开,发现出现不同识别的文件格式错误,因为ACCESS前面保存的信息都是一些MDB文件的定义和口令,如果更改这些内容,别人就很难看出这个数据库的格式,无法打开它了,而且这样不会对数据库的内容作更改,不会破坏原有的数据。
  
  下面就用Delphi作个简单的加密解程序:
  
  用到的加密解函数如下:
  
  const
  
  titlestr:array[0..15]ofbyte=
  
  ($00,$01,$00,$00,$53,$74,$61,$6E,$64,$61,$72,$64,$20,$4A,$65,$74);//对应MDB文件的前16个字节
  
  titlestr2:array[0..15]ofbyte=
  
  ($48,$4A,$00,$58,$55,$43,$48,$41,$4E,$47,$59,$4F,$55,$00,$20,$20);//更改后的MDB文件的前16个字节,自己随便写吧,比如写上自己公司的简称或自已的名
  
  produceEncrypMDB(filename:string);//用titlestr2内容替换MDB前16个字节,以便实现加密的作用
  
  varF:TFileStream;
  
  begin
  
  ifnotfileExists(filename)thenexit;
  
  F:=TFileStream.create(filename,fmopenwrite);
  
  try
  
  F.seek($00,soFromBeginning);
  
  F.Write(titlestr2,16);
  
  finally
  
  F.free;
  
  end;
  
  end;
  
  produceuncrypMDB(filename:string);//还原MDB前16个字节
  
  varF:TFileStream;
  
  begin
  
  ifnotfileExists(filename)thenexit;
  
  F:=TFileStream.create(filename,fmopenwrite);
  
  try
  
  F.seek($00,soFromBeginning);
  
  F.Write(titlestr,16);
  
  finally
  
  F.free;
  
  end;
  
  end;
  
  我们知道打开ACCESS数据库后会出现一个锁定文件(.ldb文件),因为我们自己也要使用数据库,所以必须在使用时还原数据库。
  
  如果还原后没有进行加密的话,用户同样可以复制MDB文件,然后用ACCESS或其它工具打开它,所以应该在数据打开前后都处于加密状态才能保证数据的安全。
  
  用Delphi采用ADO连接数据库用以下方法可以实现:
  
  //还原数据,以便自已使用数据库
  
  copyfile(pchar(APP_path+'\data\account.db'),pchar(app_path+'data\temp.db'),false);//app_path表示程序的当前目录,account.db是个更改了扩展名的MDB文件
  
  uncrypMDB(App_path+'data\temp.db');
  
  copyfile(pchar(App_path+'data\temp.db'),pchar(APP_path+'\data\account.db'),false);
  
  adoconn.connectionstring:='provider=Microsoft.Jet.OLEDB.4.0;DataSource='+App_path+'data\account.db;PersistSecurityInfo=false';//adocon是个TADOConnection组件
  
  try
  
  adoconn.connected:=true;
  
  except
  
  MessageBox(handle,'打开数据库出现致命的错误!!!','错误',MB_OK+MB_ICONERROR);
  
  end;
  
  //打开后马上对其加密
  
  copyfile(pchar(APP_path+'\data\account.db'),pchar(app_path+'data\temp.db'),false);//app_path表示程序的当前目录,account.db是个更改了扩展名的MDB文件
  
  EncrypMDB(App_path+'data\temp.db');
  
  copyfile(pchar(App_path+'data\temp.db'),pchar(APP_path+'\data\account.db'),false);
  
  deletefile(App_path+'data\temp.db');
  
  上面使用了两次临时文件,是因为数据库打开后再对MDB进行直接的写入会出现问题,而且你无法去确定多少个用户打开了程序。
  
  整个程序共用一个TADOConnection,只在打开数据库连接的时候还原MDB文件,其它时间MDB文件一直都处于加密状态!用户复制了MDB文件一般很难知道它是什么!
  
  打开数据库后会有一个.ldb文件,类型会出现ACCESS等字样,如果你不想让人看出是什么的话就修改注册表吧,如:
  
  reg:=TRegistry.Create;
  
  try
  
  reg.RootKey:=HKEY_CLASSES_ROOT;
  
  reg.OpenKey('.ldb');
  
  reg.WriteString('','tempfile');
  
  finally
  
  reg.closekey;
  
  reg.free;
  
  end;
  
  这样用户看到的文件类型是tempfile注:以上所用数据库都是指ACCESS2000,其它版本的我想应该大同小异,自己动手试试吧。

分享到:
本文"ACCESS数据库的加密方法"由远航站长收集整理而来,仅供大家学习与参考使用。更多网站制作教程尽在远航站长站。
顶一下
(0)
0%
踩一下
(0)
0%
[点击 次] [返回上一页] [打印]
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
关于本站 - 联系我们 - 网站声明 - 友情连接- 网站地图 - 站点地图 - 返回顶部
Copyright © 2007-2013 www.yhzhan.com(远航站长). All Rights Reserved .
远航站长:为中小站长提供最佳的学习与交流平台,提供网页制作与网站编程等各类网站制作教程.
官方QQ:445490277 网站群:26680406 网站备案号:豫ICP备07500620号-4