基于入侵容忍技术的数据库安全的研究

来源 :北京化工大学 | 被引量 : 0次 | 上传用户:ellen0807523254
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的数据库安全研究主要集中在如何进行防御上,如认证、加密、访问控制、防火墙、入侵检测等,其目标是建立更加安全的数据库系统。其缺陷是不能有效抵御所有入侵,对于内部攻击更是无能为力。而入侵容忍数据库正是考虑了在系统遭受到入侵的情况下,如何使系统仍然能够为合法用户提供不间断的服务,从而保证数据库的可用性、完整性和机密性。 本文首先对入侵容忍技术进行了详细的探讨,并在此基础上,从系统的整体角度出发,根据数据库系统安全的需求,构建了一种多层次的入侵容忍数据库安全模型。代理层、异构冗余结构的设计均使用了冗余及多样性技术,从结构上保证了系统的可生存性;自适应控制技术的使用使系统通过选择不同的工作模式、提供降级服务等手段使系统具有更强的弹性;事务级的入侵容忍能够有效抵御利用合法用户信息进行的攻击及内部攻击。 然后,对系统使用的关键技术及基于这些技术设计的方案进行了详细的描述,并给出了算法实现。基于形式化的大数表决技术的表决方案,对多个冗余服务器响应的结果进行表决,实现了系统对未知攻击的识别能力。基于Asmuth-Bloom门限的存储方案,实现了敏感数据的机密性,该方案只需要执行若干模加和模减运算,使运
其他文献
目前商用的无线局域网标准,大都存在严重的安全漏洞。为此IEEE最新制定了无线局域网安全标准802.11i,以解决无线局域网的安全隐患,提高无线局域网在安全方面的健壮性。IEEE802.1
1553B总线是一种军用标准的数据总线,由于其高可靠性,在航天任务中广泛使用它来构建电子联网系统,同时对相关仿真测试设备也提出了很高的要求。目前市面上有很多1553B总线仿
多值逻辑是计算机科学中的一个重要学科分支。随着计算机科学与技术的不断进步,多值逻辑得到了前所未有的发展,其研究主要包括理论、电路与系统、应用三个方面的内容。多值逻
作为金融货币识别设备之一的纸币识别器已广泛应用于各种交易场合。但随着金融行业的发展,原有的基于单片机裸机的纸币识别器在应用中己面临着新的问题。 本文首先分析了
Internet的飞速发展和数据库技术的成熟,造成了”数据冗余,信息贫乏”的局面;数据的迅速增加与数据分析方法的滞后之间的矛盾越来越突出,人们也希望能够在对已有的大量数据分析的
在计算机软硬件技术飞速发展的今天,单芯片具有的处理数据的能力及对外部资源的支持能力已经达到了前所未有的高度,嵌入式系统的迅猛发展就是一个鲜明的例子。随着嵌入式系统及
本文讨论了广义LS(GLS)码在QS-CDMA系统中的优化问题,大区域同步CDMA(LAS-CDMA)的优化问题,以及提出了一种基于互补序列集的广义多不相关基LS(GMLS)码的设计方法。 基于LS
随着无线通信业务的蓬勃发展,流密码算法的设计与分析再一次成为各国学者研究的热点。3GPP从1998年就开始为无线通信选择加密标准。ECRYPT在2004年启动eSTREAM项目,最终选出了
随着Internet的迅猛发展,人们已经不满足于在网络上传输简单的文本图像信息,更加丰富的多媒体信息,特别是连续的媒体内容(视频和音频)已经开始在互联网上普及。通过网络传输连续
业务过程管理作为一种提高企业业务过程效率的方法,受到越来越多企业的重视。新的业务过程一旦建立,需要信息系统的支持来完成过程管理和过程执行。工作流管理系统作为支持业