基于网络的数据库审计和风险控制研究

被引量 : 8次 | 上传用户:jianlovepan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库是信息系统存储与处理的核心。尤其在这个信息爆炸的社会里,数据库被广泛应用于工作和生活的方方面面,发挥着越来越重要的作用。随之而来,数据库的安全问题也越来越受到人们的重视。目前,主流的数据库都提供了相应的安全机制来保证数据库的安全,但是面对日益复杂的网络环境,用户的访问形式也变的多种多样。传统的安全机制已无法满足数据库安全的需要,如何尽快的发现恶意攻击,并在对数据库造成破坏后及时的采取相应的措施,以保证数据库的安全等等,是数据库安全维护人员普遍关心的问题。数据库安全审计就是在这样的需求下被提出来的。随着信息技术和网络的不断发展,针对数据库攻击越来越普遍,数据库审计这一概念也逐渐由传统的信息记录发展到现在的数据记录、审查、分析、检测。本文所研究的内容包括以下几个方面:通过对现有的数据库安全机制和审计模式的不足进行分析,设计了一个基于网络的数据库审计模型,作为现有数据库安全机制和审计技术的备份和补充。随后概述了基于网络的数据库审计模型的流程及各个功能模块的作用。采用旁路监听的方式,实现审计数据的采集并通过协议分析、SQL语句解析等手段分析网络中对数据库的操作。详细介绍了审计数据采集分析的整个流程及各部分所使用的关键技术和实现的原理方法。详细阐述了数据库网络包的抓取过程以及如何利用lex和yacc工具生成词法和语法分析程序对SQL语句进行解析,并有针对性的提取与安全分析相关的审计数据。针对目前数据库审计的方法及待审计数据的特点,在数据库审计与风险控制上,采用数据库操作行为检测与SQL语句检测相结合的审计方法。通过基于聚类分析与关联规则挖掘的数据库异常检测技术,对数据库操作行为和SQL数据操作进行审计分析,建立用户正常的行为模式,并通过编写异常检测算法来检测用户的异常行为;通过基于误用的模式匹配的技术,对SQL语句结构进行检测分析,建立SQL语句结构的规则库,并通过模式匹配算法来判断SQL语句结构是否正常。这两种审计方法各自的侧重点不同,各有优缺点。本文融合了两种审计方法,使其相辅相成,优势互补,极大的提高了审计的准确率。
其他文献
<正>我国推动新型城镇化,让广大农民平等地参与现代化进程、分享现代化的成果,需要强大的资金支持。从国际经验来看,金融业尤其是政策性金融机构在这方面大有可为。韩国土地
研究不同类型的随机变量的和、差、积、商、极小、极大与一般函数的分布,是对已有的结果的一种推广。
《左传》作为先秦历史散文的经典代表之作,从古至今在史学和文学上都有其极为重要的研究价值,前人对《左传》的研究大都集中在叙事手法和外交辞令上,历代的学者在关于《左传》的
<正> 在机械化运输系统施工设计中,钢结构设计占了相当大的比例,每个项目里都存在大量重复劳动。由于机械化设计人员所学专业多是机制或铸造,对钢结构设计计算尚未普遍掌握,
本文从心理契约视角出发,借鉴国内外研究成果,根据基层公务员对政府行政组织的期望调查与体症压力调查,分析基层公务员因心理契约违背而形成的压力源及影响压力大小的相关因
[目的]分析抗肿瘤新药吉西他滨的不良反应。[方法]对200例吉西他滨单一化疗的病历进行整理,根据WHO抗肿瘤药物毒副反应的分度标准逐一分类登记。[结果]吉西他滨在临床上所表
采用纸基摩擦材料替代粉末冶金摩擦材料,应用于变速器以及制动器中,改善变速器与制动器的换挡及制动平稳性、降低噪声,提高产品寿命。利用SAENo2标准试验机对纸基摩擦材料与
随着我国公路建设的迅速发展,在桥梁工程方面,我国不仅在大跨径桥梁建设方面获得了辉煌的成就,对于中小跨径的普通钢筋混凝土和预应力混凝土梁板桥,同样在我国桥梁的建设中占
当前,应用文写作作为重要教学内容被列入了中等职业学校的语文教学大纲,应用文写作能力也成为评价中职学生能力的标准之一。因此,发扬中等职业学校的教学特色,全面提高中等职业学
运用FLUENT等软件,对某工程机械圆弧板翼型冷却风扇按照标准风道性能试验进行数值模拟,并将数值计算结果与试验数据进行对比,风扇流场性能和噪声性能仿真误差均较小,能够用来