安全数据库审计子系统的设计与实现

来源 :南京大学 | 被引量 : 0次 | 上传用户:abc870617
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络与Internet的广泛应用,信息安全成为网上的突出问题。而数据库作为网上信息的主要载体,如何提高其安全性也受到了格外的重视。安全审计机制是信息安全手段中一个不可或缺的部分。在安全数据库中,安全审计机制记录、检查、回顾系统中所有或部分与安全相关的事务,并生成审计信息,这些信息可以用于检测和阻止外部对数据库的渗透,或标识对系统的误用。 本文主要讨论了国产安全数据库系统CBase中的安全审计子系统SAUD(Secure Audit)的设计与实现。与现有数据库管理系统提供的审计功能相比,SAUD提供了符合《计算机信息系统安全等级保护数据库管理系统技术要求》第三级(安全标记保护级)要求的安全审计功能,并提出了基于审计信息的数据库入侵检测和离线的误用/异常检测方法。 论文的重点是SAUD系统的设计和实现,主要工作有: 实现了具有自主知识产权的SAUD审计子系统。SAUD是安仝数据库管理系统CBase的审计子系统,其实现独立于CBase数据库原有的数据库核心处理模块。SAUD的功能与实现符合《计算机信息系统安全等级保护数据库管理系统技术要求》第三级对于安全审计的功能要求和保证要求。 实现了标准要求的安全审计功能,包括开启/关闭审计,数据库操作中的语句审计和对象审计,与安全相关的TCB审计,审计选项设置,浏览审计信息和审计报警等功能。 提出了基于审计信息的数据库入侵检测方法。本文给出了入侵检测模块的框架,详细的分析了基于规则的误用检测和基于数据挖掘的异常检测方法,给出了其中主要的算法,为下一步实现打下基础。
其他文献
由于手持、便捷、移动和可计算设备以及无线通信快速发展,无线多跳网络运应而生。无线多跳网络通过自组织方式动态地建立网络,允许节点在无需固定网络支撑的环境中无缝通信。由
我们在Linux操作系统上开发了数据库应用开发工具LAppBuilder,希望对Linux平台下用户和开发人员间的矛盾有所缓解。 LAppBuilder是Linux平台的Kylix应用软件的辅助开发工具
本文首先分析了松散耦合型分布式数据库的特点,详细阐述了一种基于对象描述模型,建立关系图,在全局视图模型上进行视图分割规范数据分布状况的流程方法。 本文提出了一个在整
本文在深入研究JDF标准和现有印刷工作流程的基础之上,结合框架软件设计思想,设计并实现了JDF流程开发框架,以方便JDF流程产品的开发。该框架包括JDF对象模型和JDFServer两大部
BACnet是楼宇自控领域中唯一的开放性国际标准,不同厂家生产的楼宇控制设备,只要符合BACnet协议,就可以相互通信、协调工作,从而实现互操作。然而时至今日,仍有一些楼宇自控
RSA密码系统是目前应用最为广泛的公开密钥密码系统。RSA密码系统中最核心的运算是模乘幂运算,即计算YEmodN。模乘幂运算由一系列模乘法运算实现,模乘法运算是模乘幂运算的基础
本文主要研究将计算机视觉应用于智能车辆的视觉导航系统的原理和关键算法以及实现过程。主要目的是为智能车辆提供横向控制和纵向控制所需的控制信息。在横向控制方面,主要包
随着短消息业务在GSM移动通信网络上的广泛开展,简单的点对点短消息已经不能满足用户对基于短消息的数据业务需求。迅猛增长的短消息增值业务已成为中国移动和中国联通两家运
本文以“全国大型科学仪器资源数据库及共享网络信息管理系统”项目为背景,从分析子功能模块“统计分析”的实现问题出发,提出了把多节点的统计分析在网格环境下与网格数据库相
细胞数字化理论给基于细胞形状变化速率的树木品质预测提供了理论基础。以往使用的传统树木品质评价方法所需的时间长、工作效率低,无法满足对树木进行快捷、准确的预测要求