数据库安全增强模块的设计与实现

来源 :上海大学 | 被引量 : 0次 | 上传用户:wysaccp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
不断发生的信息安全事故,使信息安全成为广泛关注的焦点,传统的以静态保护为主的数据库安全技术,不能提供非常有效的数据库安全保护,按照纵深防御的思想,有学者采用入侵检测来弥补数据库传统安全技术的不足,但入侵检测关注的是事后检测,只能对攻击进行被动的防御,为了克服这种不足,有研究者在入侵检测的基础上提出入侵防御技术。入侵防御技术是一种主动的安全防御技术。入侵防御技术除了对入侵攻击行为进行实时、精确检测外,还要在入侵行为造成破坏之前,迅速有效地对其进行拦截,以有效地阻止入侵行为对系统造成危害,采用入侵防御技术来保护数据库是一种非常有效的安全措施。 在对数据库安全技术进行大量研究后,本文借鉴入侵防御系统思想,提出数据库安全增强模块的系统结构,它对用户访问请求中的内容进行严格的检查,将入侵隔离在数据库系统之外,保证可信的数据库访问,并根据用户状态适当的调整用户的访问能力,实现数据库系统的入侵防御。 根据SQL访问请求的特点,本文提出用四元组形式定义安全规则,该安全规则将用户访问请求分成模式部分和语义部分。 通过对误用检测和异常检测比较,本文提出了基于异常检测的安全检测模型,它包括学习部分和检测部分,学习部分通过训练集生成安全规则,检测部分通过模式检查和语义检查完成对用户访问请求内容的检查,该模型能够实现较快的过滤速度和较高的过滤准确度。 为了减少安全规则集规模对过滤效率的影响,本文设计了安全规则树,将用户的安全规则集转化为安全规则树,再由安全检测模块进行安全检测,实验结果表明,在不同规模的安全规则集下,系统的平均响应时间比较平稳。 最后的实验表明,数据库安全增强模块具有良好的访问内容过滤能力,是数据库系统在应用层的有效防御措施,它与传统安全技术相结合,共同构建全面的、有效的数据库安全防御体系。
其他文献
随着计算机网络的普及,网络安全问题越来越受到人们的重视。单纯的防火墙技术,一定程度上确实起到了网络安全防护作用,但还不足以满足用户的各种需求。因此入侵检测系统应运
随着网络技术和计算机技术的发展,传统的企业运作方式和组织结构已经难以满足现代企业信息化的要求。工作流技术的出现为解决复杂的业务流程提供了一种有效的技术方案,目前已引
随着XML在web应用领域的发展,造成XML文档数量增长异常迅速,有效地存储、查询和索引这些XML数据已经成为web发展的关键问题。目前大部分商业数据库采取的手段,是在现有的数据
快速精确地首次治疗对创伤的治愈有着积极的影响。通过对创伤程度的评估,医护人员将按照合理药量对病人进行输液治疗。特别是对于大量面积的烧伤患者,休克期的准确补液对维护生
复杂网络研究正渗透到数理学科、生命学科和工程学科等众多不同的领域,对复杂网络的研究已成为网络时代科学研究的一个极其重要的挑战性课题。近年来随着计算机技术的快速发
随着互联网应用的不断发展,网络购物逐渐成为一种消费潮流。在线评论作为网络购物的重要组成部分,为网购用户做出购买决策及制造商改善产品提供重要依据。由于在线评论的好坏
Web应用程序是近些年来软件业中发展最快的应用程序之一。Web应用所使用的开发语言和开发模型在不断发展。Web应用本身也越来越复杂。所有这些因素都给Web应用的分析、建模和
电力变压器是组成电力系统的关键设备,其安全运行是保证供电可靠性的基础。导致电力设备失效的主要原因是其绝缘性能的劣化。变压器内部绝缘油在高场强的作用下分解的气体产生的气隙放电约占变压器故障总数的大多数,如何快速、有效、准确地监测变压器内部局部放电的放电量和放电部位是保证变压器正常运行的关键。本文对变压器局部放电现象进行了深入的阐述和分析,提出了局部放电超声定位关键技术的解决方案——通过相关函数法检测
无线传感器网络综合了传感器技术、计算和通信技术,成为计算机科学领域一个活跃的研究分支。在网络结构上,由于分簇结构在降低节点能量消耗及提高网络的可扩展性方面比平面结
SAR(Synthetic Aperture Radar,合成孔径雷达)是一种主动式微波成像雷达,在成像雷达中起到十分重要的作用,在科学探索、国家安全和经济生产等诸多领域已被广泛应用。目前,SAR