数据库运行安全审查模型

来源 :第八届信息安全漏洞分析与风险评估大会 | 被引量 : 0次 | 上传用户:hui8554974
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库管理系统(DBMS)作为信息系统核心,在我国即将开展的信息系统安全审查中将起到至关重要的作用.按照安全生命周期概念,本文提出了一个包括数据库运行环境、数据库安全配置、数据库通信和数据库应用合规性分析等不同维度的数据库运行安全审查模型,并且基于该模型给出了渗透测试,安全元数据审查,基础审计,合规性检测等用于数据库运行安全评估的检查方法.最后基于该模型讨论了安全审查自动化框架,并以SQL Server数据库为例展示了该模型在数据库安全审查中的有效性.
其他文献
指出移动通信的明确方向是由个人便携终端实现无线多媒体通信。依次简述语音、图视和远程书写、图形等的信源编码技术,统计复用多址方式,多层正交调幅方式,信道编码利用格状编码
定向攻击作为网络空间对抗的载体,数量及影响呈上升态势.鱼叉式钓鱼是定向攻击实施的重要手段.文章提出面向鱼叉式钓鱼类威胁的分析方法,从威胁意图、攻击目标、攻击模式、攻
由国际脑健康研究院和三正心脑血管病研究中心组织权威医学专家编撰的《长寿奥秘》健康读物,全面讲述了心脑血管疾病的预防及保健知识,该健康 The “Longevity Mysteries”
随着网络技术的日益成熟,探索和掌握社交网络中信息的传播规律已经成为了预测舆论导向、控制突发事件、保障网络舆论安全的必要基础.科学家们经过深入的分析与研究发现用户在
会议
在广域网路由器所用的PPP协以小,透明传输及配置选项协商是一些较为复杂的问题。提出了适合于透明传输的发送及接收算法,描述了LCP和NCP配置选项的协商过程,此外还介绍了路由器
儿子去北京出差了。为了和儿媳妇做伴,帮忙照顾小孙女,我和老伴来到儿子家住下。每天都是老头子亲自下厨,为这一家四口人忙乎饭菜。小孙女喜欢吃老伴烧的茄子,连着吃了好几天
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
数据防泄漏(Data loss/leak prevention,DLP)系统是通过技术手段来识别、监视和保护使用中、传输中和静止的敏感数据.数据防泄漏系统由管理平台中心和产品套件组成.管理平台
在与恶意软件的对抗中,网络边界防御作为一种有效的手段,发挥了极大的作用.在网络边界上拦截恶意软件流量,能够实现全网监控.当前主流的技术是基于深度包解析(DPI)技术的数据
随着物联网技术的发展,物联网应用越来越多的运用到实际的工业生产中,随之而来物联网系统漏洞和安全风险备受关注,因此专业的信息安全风险评估尤为重要.首先对物联网的安全模