浅谈SQL Server数据库安全管理

来源 :商品与质量·消费视点 | 被引量 : 0次 | 上传用户:bb1206
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:本文通过对数据库所受威胁的研究,建立数据库威胁知识库,可以了解数据库攻击手段、攻击特征、检测信息源,进而制定监控信息获取策略,保证数据库监控信息获取的完整性与可靠性。
  关键字:横向结构;纵向结构;切向结构
  随着计算机技术的进步使得关系型数据库管理系统软件得到了快速发展,尤其是微软公司的SQL Server数据库系统的功能越来越强大。可视化数据库设计与管理是当前的技术热点,SQL Server数据库依旧是研究的重点课题。下面本文将分别从横向、纵向以及切向对数据库安全监控系统进行了结构上的再设计,改善了原有系统结构设计上的不足之处,并对其不同的划分结果进行分析。
  一、横向结构
  从横向看,该系统按照信息获取系统、分析机系统、控制台系统按照功能不同进行了重新的系统模块结构的划分,并补充了实时状态查询模块,增加了数据库安全监控系统安全威胁分析的数据来源。
  1.信息获取子系统
  信息获取子系统位于整个系统的底层,是系统运行的基础所在。它采用主机获取的方式,对数据库服务器进行实时的数据信息获取,获取主机以及网络通讯会话轨迹,并对获取的数据进行二次过滤,以减少模块之间传输的数据总量,减轻上层模块的数据分析时间,再将数据通过指定数据传送通道发送到上层分析机子系统,做进一步的处理。
  2.分析机子系统
  分析机子系统作为整个系统的中间层,其作用在于对从底层接收到的原始数据记录进行进一步的处理。主要是通过该层所包含的分析模块对采集到的原始数据,按照既存于规则库中的规则,进行模式匹配分析,将正常授权访问与非法入侵行为区分开,并把分析的结果存储到日志数据库中,对于危害操作进行报警。
  3.控制台子系统
  控制台子系统作为人机交互的接口,为用户管理、控制、配置系统并查询入侵记录提供操作界面。它负责控制、管理信息获取子系统和分析机子系统,生成安全规则,接收、存储报警和日志信息;对报警及日志信息进行查询统计;对报警事件做进一步分析处理,并且有开放的报警接口支持更高层次的安全管理平台。
  二、纵向结构
  从纵向看,与原有系统不同之处在于,新的数据库安全监控系统在采用获取——分析——响应的体系结构,构建面向对象开发和面向构件开发的技术基础上,新引入了面向服务框架思想,实现了获取与分析的分离,通信与业务的分离。
  在整个系统中TCP/IP层,即物理网络层,作为底层存在于系统中,在其上构筑的通信托管层则总揽了系统的全部通信工作,是整个系统的总线,支持异步通讯和断忘映传。在这之上的业务托管层可视做所有业务的容器和管理平台,其中最重要的功能则是提供信息注册,以实现信息生产者和信息消费者之间的沟通。在业务托管层的边缘是信息网关,负责将业务数据按照标准协议转化成其他格式数据,以实现和其他系统(包括安全设备)之间的互联、级联。最上层的是具体的业务模块,它们的角色分别为信息生产者和信息消费者,其中信息获取可视做信息生产者,而分析则是信息消费者,响应是信息的二次消费者,也是最终消费者。
  传统的AAR框架与面向服务思想的结合,使得这四个层次相对独立,互相之间实现了松祸合,并且因为托管平台也己成形,那么基于这一平台的响应业务插件的开发将会变得非常便捷,从而实现了面向服务和面向构件开发的核心理念随需而变。
  同时也实现了系统的分布式结构设计,集中控制与多层管理。整个系统由检测系统、分析系统、控制系统组成,每个子系统都采用层次化设计,业务逻辑与通讯管理分层实现。一个控制系统可以管理多个分析系统,一个分析系统还可以同时支持多达五十个不同系统平台的检测系统。
  三、切向结构
  若从切面来观察该系统,新系统的关键脉络变得更加清晰明了,两条关键脉络包括:数据和命令,而且互相内部之间实现了高聚合、松祸合,提高了模块的独立化。这里的数据为狭义数据,主要包括了信息生产者向信息消费者提供的信息,而命令则是响应模块对于获取和分析模块进行配置、维护、管理所传送的信息。数据始终是自下而上的,从被监控数据库采集出来,途经IAS,AES,最后到达MTS。而命令始终是自上而下的,其中一部分命令由MTS发起途经AES,最后到达IAS;另一部分由AE发起到达IAS。
  四、实现安全监控系统
  该系统是一种基于主机探测的实时自动攻击识别和响应系统,运行于有敏感数据需要保护内部网络中。通过采取主机监控的方式,获取用户的数据库操作信息。借助于自身内置的攻击特征数据库,识别违反用户定义的安全规则,进行应用级攻击检查。在寻找到攻击模式和其他违规活动时,可以进行如下反应:控制台告警、记录攻击事件、实时阻断网络连接,同时还可以根据需要对系统进行扩展,实现与防火墙等其他安全设备的联动。
  信息获取、分析机以及控制台三个子系统三者之间的交互主要包括以下几个方面:
  (1)主机报警实现。探头启动之后,将自动实现对于探头所在主机数据库的监控,获取与数据库操作有关的信息,包括数据库操作的SQL语句、登陆的用户名、数据库主机名称、当前系统用户、操作结果等信息,并将信息格式化发送到分析机,分析机通过自身的信息规则分析系统,从这些信息当中分离出对数据库安全有危害的操作,并向控制台发送报警,控制台在接受到报警信息之后,由管理员发出对攻击源IP地址行阻断的命令。所发出的阻断命令由分析机转发给探头部分,由探头部分调用系统自身API函数,实现对于指定IP地址的拦截操作,从而有效的实现了对于数据库安全的保护,避免了被进犯的可能。
  (2)命令的下发。控制台对分析机以及探头进行控制,对它们进行维护更新,并通过查询的方式,获取探头以及分析机的运行状态。命令由控制台发出后,向分析机或者经分析机向信息获取部分传达,再分别由分析机以及信息获取部分的响应模块对命令加以实现。
  (3)数据的传送。探头、分析机以及控制台三者之间通过指定的端口进行数据的传送,所有发送的数据都进行了统一的格式化处理,以固定的格式进行传递。
  参考文献:
  [1]刘奎.SQL Server数据库配置与管理指南[M].北京:清华大学出版社,2010.01
  [2]姚一永,吕峻闽.SQL Server数据库管理项目教程[M].北京:化学工业出版社,2010.02
  [3]王永乐.SQL Server 2008数据库项目教程[M].北京:北京邮电大学出版社,2012.04
其他文献
摘 要:本文通过对吐鲁番地区的农产品品牌营销现状进行分析,在此基础上进行可行性研究和必要性研究,最后提出一定的品牌营销战略的具体实施策略,希望能够起到一定的积极作用。  关键词:吐鲁番地区;农产品;品牌营销  一、吐鲁番地区农产品品牌营销现状  农产品品牌营销即农业生产经营者以优良的产品和良好的企业形象并运用有效的经营方式集信息、资金、生产、销售、服务等功能为一体,制定总体营销计划,规划统一营销方
期刊
摘 要:在经济全球化的时代,要进行全球营销就是要满足全球处于不同环境中的目标顾客的需求,由此导致的跨文化冲突不可避免产生,探讨营销中的跨文化管理策略就成为当前一个现实且紧迫的课题。文章试图从跨文化管理产生的必然性出发,深挖文化冲突的深层诱因及负面性,最终于求有效的跨文化管理策略。  关键词:全球营销;跨文化管理;文化冲突;管理策略  随着经济全球化时代的来临,全球竞争与相互依赖的全球经济,将各个国
期刊
摘 要:网络市场的兴起与发展对相关市场的认定方法有着重要的影响,传统相关市场的认定并不能有效的解决网络市场中相关市场的认定问题,在实践中相关市场的界定方法也在不断的发展,而本文旨在论述与此相关的一些问题。  关键词:网络市场;相关市场;发展  一、网络市场中相关市场界定的意义  相关市场是与具体案件相关的市场,是指经营者在一定时期内就特定的商品或服务进行竞争的范围和区域,相关市场的认定是反垄断法中
期刊
近年来,我国国际技术贸易迅速发展,在中国对外贸易中的比重不断上升,对国民经济发展的贡献越来越大,为促进中国工农业技术进步、提高科学技术水平、缩小与发达国家经济技术水平的差距发挥了重要作用。  国际技术贸易是指世界上不同的国家或地区间按照商业条件签订技术协议或合同而进行的有偿技术转让,是以技术为交易标的的国际贸易行为。国际技术贸易的主要包括:各种工业产权,如专利、商标;各种专有技术或技术诀窍;提供工
期刊
摘 要:本文拟对X市西郊农产品销售市场的营销现状进行分析,发现其中存在的问题,并提出相应的解决对策。  关键词:农产品销售市场;现状;问题;对策  一、前言  X市西郊农产品销售市场主要经营日常蔬菜、水果、肉类制品、鱼类制品、豆类制品、各种油料、调料制品等,农产品种类较为齐全。西郊农产品销售市场的经营个体主要是菜农。由于西郊农产品销售市场距离蔬菜种植区较近,而西郊农产品销售市场附近又是人口聚集区,
期刊
摘 要:进入2013年以来,世界经济增长形式仍然不容乐观,经济发展缓慢,但是世界整体经济还是处于复苏状态,刺激政策对经济发展的推动作用日益减小,经济发展的基础基本稳固。纵观世界,美国经济增速加快,形势较去年有明显好转,日本仍呈现出低速增长的态势,但是欧元区的经济仍处于疲软状态,经济负增长的现状难以扭转。  关键词:全球经济;现状;走势  引 言:  目前,全球经济已经逐渐恢复,但是存在的威胁还是不
期刊
摘 要:自1996年中国成为东盟全面对话伙伴国之后,中国-东盟关系取得了长足发展。包括2012年中国与东盟贸易额创下历史新高,突破了4000亿美元;中国连续成为东盟最大的贸易伙伴国,而东盟则是中国的第三大贸易伙伴等。然而,中国-东盟经贸合作在取得重大成果的同时,若想进一步发展,还需寻找新的突破口。鉴于制度因素对国家间合作的重要性,本文基于制度层次的角度阐释了中国-东盟区域经济深度一体化,并提出了加
期刊
公路工程施工管理中的成本控制工作,才能促进施工企业的可持续发展,并实现企业的经济效益。本文主要是结合笔者实际工作经验,对公路工程施工管理中的成本控制进行认真的研究分析,并谈谈自己的观点和看法。  关键词:公路工程;施工管理;成本控制  公路工程施工企业能否在激烈的市场竞争环境中更好的生存和发展,主要取决于公路工程施工企业是否能保证工程质量,为社会提供较低的施工产品,然而企业能否取得最大的经济效益,
期刊
摘要:人力资源是企业最重要的资源之一,企业中几乎所有的工作是由人来完成的,工作质量、效率的高低取决于企业员工素质的高低,企业能否适应环境变化,在激烈的市场竞争中能否处于有利地位,关键在于企业是否拥有高素质的员工。企业最重要的工作是搞好企业人力资源管理,建立起有利于吸引人才、留住人才、激励人才的机制和氛围,以防人才流失,进而避免因人力资源管理不善而造成的危机。  关键词:人力资源;管理危机;突破创新
期刊
摘 要:做好建筑工程施工管理是企业实现质量控制目标的根本保证。加强工程项目施工管理,提高项目的运作质量,也是施工企业生存和发展的必要条件,  本文提出了工程管理的具体内容,提出了建筑工程施工管理创新的对策。  关键词:建筑工程;管理;创新探讨  一、建筑工程施工管理要点分析  1.施工技术管理  建筑工程施工的特点是周期长、涉及面广、施工工艺复杂,相应的参与的施工人员也较多,因此对于施工技术的管理
期刊