以采取一种 密钥派生机制,实行二级密钥管理,包括管理密钥与加密密钥。加密密钥用于加密敏感字段,它是通过DES加 密算法。对管理密钥进行的16轮加密迭代中,提取的每轮迭代结果。管理密钥需要预先设定,但为数不多;加 密密钥通过程序实现,动态生成.无需预设。用户只需要保管好少数几个管理密钥即可,无需考虑加密密钥的 安全存储与通讯。通过DES加密算法派生加密密钥.可以实现保管少数管理密钥。派生256倍级的加密密钥. 基本可以解决数据库加密中对密钥的需求,同时又保障了加密密钥的安全存储与管理。 关键