具有入侵容忍能力的数据库隔离与查询机制研究

被引量 : 0次 | 上传用户:leidyteam
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息技术的飞速发展使得信息系统面临的安全问题更加复杂和多样化,数据库作为信息的聚集体,是信息系统的核心部件,往往更容易成为攻击者的目标。然而,传统的数据库管理系统安全保护机制提供了大量的机制来保证数据的机密性,当入侵发生时却无法有效防止数据损坏的扩散以及用户获取数据的正确性、完整性和可用性。数据库入侵容忍技术是一种新兴的信息安全技术,其目的是提高数据库系统在恶意入侵情况下的数据库可生存能力,保障系统数据的正确性、完整性和可用性。本文在现有数据库入侵容忍技术的研究成果基础上,主要针对入侵容忍数据库的隔离技术和查询服务机制进行研究。本文的主要工作和研究成果如下:(1)首先介绍和分析了数据库入侵容忍的相关技术,包括入侵容忍数据库的入侵检测技术、隔离技术和数据修复技术的相关研究,指出并讨论了现有隔离和查询机制存在的问题和不足。(2)针对现有的可疑用户的隔离机制中存在的合法数据更新丢失、损坏数据泄漏以及数据库可用性低的问题,提出了一种基于MSDM模型的可疑用户隔离机制。首先,通过引入多态数据模型MSDM、多态数据访问限制协议MDACP和多态数据融合协议MDFP,给出可疑用户隔离模型,并在此基础上给出基于MDACP协议的用户访问操作执行算法和基于MDFP协议的多态数据融合修复算法。该隔离机制阻止合法用户访问可疑数据,防止潜在的损坏数据泄漏,同时允许可疑和合法用户访问对应用户数据视图中的数据,提高了数据库的可用性。(3)为了有效解决现有入侵容忍数据库查询机制无法容忍包含损坏数据的查询,影响数据库系统的可用性问题,在损坏数据有效隔离的基础上提出了一种损坏容忍的数据库查询降级服务机制(DT-DQDS)。首先,给出查询降级服务模型的定义;其次,根据该查询降级服务模型的定义给出相关的查询处理机制与具体查询算法;此外,还给出了一种利用查询执行成功率度量数据库可用性的定义及计算方法;最后,给出DT-DQDS对查询处理带来的时间和空间影响情况评估,并通过实验从查询执行性能的角度进一步说明该降级服务机制的有效性。(4)在课题组已有的可生存性数据库管理原型系统NHSecure上设计了基于MSDM模型的可疑用户隔离机制,实现了对于可疑用户的隔离和判定可疑用户身份后可疑数据的修复功能;同时实现了入侵容忍语义下损坏容忍的数据库查询降级服务机制,并给出了相关的数据结构设计和具体的实现步骤。
其他文献
改革开放以来,在市场经济发展的大潮中,民营中小企业以大企业无法比拟的灵活性占据市场的一席之地,蓬勃发展。但随着知识经济时代的到来,民营中小企业人力资源管理问题暴露无
巴金的《随想录》一直都带给人们很深的启示,对于这部书的意义也众说纷纭,但是其中凝聚了巴金老人的众多心血是毋庸置疑的,本文将试图分析巴金老人的主体意识是如何回归的。
信息咨询人才作为信息咨询业的关键因素,其素质的高低直接决定了信息咨询业的水平。本文首先对照信息咨询对从业人员的要求,分析指出了我国信息咨询人力资源的不足,然后通过
本文分析了我国粮食流通行业开展电子商务的现状以及存在的问题,探讨了粮食行业开展电子商务的总体战略,并在此基础上分别探讨了粮食收购加工企业、粮食销售企业开展电子商务
电锤是一种常见的在混凝土、砖墙等脆性材料上钻凿成孔的手持电动工具,通过冲击部件之间的撞击产生峰值极大的力脉冲,是一类典型的冲击机械。电锤的冲击部件在撞击方向的尺寸比
目前,如何提高水稻氮肥利用效率已成为全球所要解决的重大问题之一。现有研究表明,氮肥利用率的提高对降低水稻氮肥用量具有十分重要的意义。近几年来,许多国内外研究学者已经将
本试验于2011—2012年在广东省农业科学院农业资源与环境研究所试验基地进行。以南方典型冷浸田为对象,通过田间定位试验,研究了明沟排水、土壤改良剂与明沟排水相结合的土壤改
高邮凹陷是苏北盆地各凹陷中油气资源最丰富的凹陷,具有极其重要的工业价值。近年来,苏北盆地高邮凹陷勘探实践的不断深入,新发现构造类油气圈闭的数量逐年下降,而发现的岩性圈闭
CSS-42L钢是美国在二十世纪九十年代开发的第三代齿轮钢。它不仅兼顾了第一代GCr15钢优良的耐磨性和第二代M50-NiL钢出众的断裂性能,而且具备良好的抗腐蚀性,以及优异的高温硬
本文介绍了Blog的知识和背景及功能和影响,并阐述了其发挥知识共享功能对人类的影响,同时指出了其作为个人知识管理平台应用的前景和效能。