基于安全基线的数据库安全综合监管系统

来源 :福州大学 | 被引量 : 0次 | 上传用户:fengxuemin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为数据信息的主要载体,数据库在信息安全与信息化建设中正扮演着不可或缺的重要角色。由于其处于IT架构中的最后端,且本身具有较强的访问控制安全措施,导致了传统观念里对其安全管理及前端应用程序漏洞的普遍忽视,随着权限滥用、越权使用、SQL注入等各种数据库高风险隐患的频发,建立更加积极主动的安全机制成为当务之急。因此,本文引入安全基线的概念,将其与数据库安全结合起来,在此基础上建立起基于安全基线的数据库安全综合监管系统。安全基线能够及时反映系统状态、系统配置的脆弱性以及存在的安全漏洞,它是有效对信息系统进行安全评估的前提,也是管理部门制定和调整安全措施的基础。将安全基线与数据库安全相结合,意在制定一套能够贴合数据库安全需求,反映数据库安全状态的安全防护标准,提供具有针对性的数据库安防信息,开创数据库安全领域的新思路。本文通过对当前数据安全形势和需求进行分析,深入分析数据库在安全状态、数据库结构信息、安全配置参数和漏洞查堵四个方面不同安全监控管理需求,将从安全基线分为数据库运行健康基线、数据库结构安全基线、数据库安全配置基线、数据库安全漏洞基线四个方面展开研究。在此基础上,本文构建了一整套数据库安全综合监管系统并集中对重要的功能实现模块和进行了设计,包括:数据库安全基线模块、隐患扫描模块、安全配置核查模块、安全健康监控模块和安全审计模块。在设计中将安全监控指标与数据库安全评估、安全配置、安全监控以及安全审计技术相结合,兼顾技术安全指标与服务功能需求,对前端应用漏洞进行了有效防堵,实现了数据库安全防护领域的全覆盖。通过研究并构建基于基线的数据库安全综合监管系统,并对数据库安全综合监管系统关键模块进行了设计、实现和验证。形成了数据库系统事前检测、事中监控、事后审计的较为完整的安全立体防护模型,增强了数据库系统的安全管理能力。通过该系统能够开展数据库安全的风险监控和风险预警,使数据库安全监管具有了理论依据和实践手段,大大减少系统安全成本。本文的研究成果对于全面提高数据库的安全管理水平,构建安全管理体系具有重要意义。
其他文献
随着我国改革开放的不断深入,社会主义市场经济体制的不断完善,我国事业单位面临越来越大的竞争压力。事业单位作为我国经济组织体系的重要组成部分,其发展状况不仅影响到国计民
篮球运动是学校开展很普及的一项运动项目,是学生健身活动中重要的锻炼形式,在大力提倡"健康第一"的学校体育指导思想下,研究中学篮球教学,新课程的颁布实施,要求篮球教师从
法国的检警关系可归属于检警一体化的机制。在刑事诉讼中检察官有权控制司法警察的所有调查活动。我国法律对检警关系的定位是"分工负责,互相配合,互相制约",实践中检警关系
目的:从化学角度探查黄芪对广、粉防己的影响机制。方法:采用HPLC法测定广防己及其配伍黄芪水提物中马兜铃酸含量;粉防己及其配伍黄芪水提物中粉防己碱的含量。结果:广防己和
目的观察研究肝爽颗粒对于肝硬化治疗的临床表现,分析其相应的疗效。方法将本研究的104例肝硬化患者随机均分成两组,即治疗组和对照组;采用肝爽颗粒进行治疗的为治疗组,采用
以对特辛基苯酚为模板分子,吡咯为单体,采用电聚合法在一步电化学还原石墨烯/纳米钴修饰碳电极表面制备出高灵敏度和高选择性地检测对可特辛基苯酚的印迹电化学传感器。采用
微商作为"互联网+"背景下的新型社会化、电子商务分销模式迅速发展,成为社交平台功能异化的产物。文章将基于研究影响消费者选择微商的核心因素,给微商未来发展提供参考依据
目的探讨经腹和经阴道联合超声在诊断剖宫产子宫瘢痕部位妊娠(cesarean scars pregnancy,CSP)中的临床价值。方法对58例剖宫产瘢痕部位妊娠的经腹、经阴道和经腹经阴道联合彩
稳产能,就是要稳定粮油、蔬菜等主要农产品的产出能力,是种植业持续稳定发展的重要前提;调结构,就是要调整优化种植结构,是推进农业供给侧改革的一项重要任务。结合玉溪种植
当今时代科学技术高速发展,特别是近年来4G、5G等高新技术的开发,大数据技术的应用也更加宽泛。为了顺应科技兴国的号召以及时代发展的潮流,共享经济应运而生。这是一种以互