面向开源数据库的安全与审计组件研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:ncutwangx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前在传感器数据融合、在线医疗诊断、健康大数据等领域,数据库应用需求呈现数据多模态、来源多元化和用户需求个性化、定制化的趋势。开源数据库拥有可扩展和能按需定制等商用数据库不具备的优点,可适用于各种特定的数据库应用领域。然而,开源数据库往往存在安全审计工具不够完善、缺少集成化的安全审计组件等问题。因此,对开源数据库的安全与审计技术及其组件开展研究有很好的实际应用价值。针对以上需求,本文完成了一种面向开源数据库的一体化安全与审计集成组件。本文的主要工作包括:1)从典型的开源数据库Postgre SQL着手,剖析其体系及代码结构,针对当前开源数据库安全审计组件研究的不足之处,提出一种完善开源数据库应用安全性的解决方案。2)集成设计并实现了数据库安全与审计组件的四个功能,以扩展方式与开源数据库Postgre SQL融合,主要包括四个模块。其中,用户权限管理模块可控制普通用户的审计权限;审计日志管理模块实现审计规则定义、日志记录、日志查询等功能,本文通过适用于安全审计的日志分类方法,实现针对特定数据库表的审计功能;数据库表审计实现对特定数据库表的精确审计;审计监测告警模块根据告警规则追踪用户操作,发生风险操作后实施告警。3)基于Qt框架实现了用户友好的交互界面,便于安全审计员配置审计规则,及时查看审计结果和告警记录。最后对本文提出的数据库安全与审计组件进行测试与分析。通过多个高速、高并发注入SQL测试语句的测试用例对组件进行测试。结果显示,本文设计的安全与审计组件能以扩展组件的方式方便、稳定地与开源数据库Postgre SQL结合,支持对高速、高并发数据库操作的监控和记录,并通过界面快速显示审计结果。本文提出的方案可以推广到其他开源数据库的研究中。
其他文献
作为中枢神经系统的核心,大脑是人类区别于其他物种的重要部分,而大脑发生异常或者病变会对人的基本生存能力造成重大影响甚至死亡。在大脑或者脊髓组织中产生病变细胞的疾病称为脑瘤,其患者五年生存率仅约为35%,但是脑内组织边界模糊,病变(异常)区域和正常组织难以界定。脑病变的判定以及病变区域的定位是进一步治疗和诊断的前提,然而医生去完成这些工作不仅仅需要丰富的行医经验和医学专业知识,而且还需要投入大量的时
对肺部病灶进行实时精确定位一直以来都是肺部疾病诊疗中的难题。由于肺部软组织会随着呼吸、心跳等干扰因素动态移动,传统基于CT静态影像或者体外标记物的定位方法只能给出病灶、血管、气管等重要组织在特定时刻的位置信息,难以获得精确的动态位置信息,这为肺肿瘤穿刺病理诊断和手术治疗带来了极大的困难。为解决些难题,本文针对呼吸运动下的肺部软组织目标跟踪问题展开研究,借助肺部动态X射线影像的实时观测数据,提出一种
在现代物流仓储场景中,快递包裹吞吐量日益增加,如何实现高效率的货物分拣成为现阶段仓储管理系统发展的重要目标。目前仓储场景中已基本实现摄像头的全覆盖,利用这些摄像头搭建人员全局定位跟踪系统有助于实现仓储场景内“人-货-场”的协同优化,提高分拣作业效率。然而,目前广泛使用的目标检测算法难以实现对仓储场景下被遮挡行人的检测,常用的多目标跟踪算法无法鲁棒跟踪仓储场景下着装统一的行人。针对上述问题,本文设计
指纹识别是应用最广泛的身份认证技术之一。随着移动终端集成度的增加和消费者对终端轻便性要求的不断增长,指纹传感器采集面积不断减小,从而导致了用于指纹匹配的有效信息减少;另一方面,移动终端上指纹的采集条件复杂多样,且诸如皮肤龟裂、污渍等不利条件会对指纹图像造成影响。因此,小面积低质量指纹识别技术不仅是一项具有广泛应用前景的身份认证技术,而且是一项迫切需要解决的技术难题。本文的研究聚焦于低质量小面积指纹
实时流数据作为高速连续到达的数据序列,在工业控制,实时监控,自动驾驶,信号处理等与嵌入式系统密切相关的领域广泛出现。随着嵌入式系统对实时流数据的处理性能要求越来越高,嵌入式系统上传统的实时流数据处理系统遇到了瓶颈,数据传输速度、实时性与数据处理带宽等方面的问题越来越突出。针对嵌入式系统对实时流数据进行处理时数据传输速度、实时性与数据处理带宽等方面的问题,本文给出并论述了一套基于VPX嵌入式系统的高
三维点云的语义分割是实现三维场景理解的基础和关键,准确的点云语义结果对于自动驾驶、工业检测及数字医疗等领域都具有重要的实际意义。随着实际应用场景越来越复杂,传统人工设计的特征算子陷入了瓶颈,而基于数据驱动的深度学习方法在语义分割的精度上有了巨大的提升,但仍然存在以下不足:基于单一视图的点云语义分割算法存在着局限性,导致难以达到性能与精度的平衡;点云的多视图融合虽然可以利用不同视图之间的差异性来提升
徽标(Logo)是代表企业形象的重要标志,正确和规范地使用Logo尤为重要。随着信息化的快速发展,办公文件数量与日俱增,海量办公文件中的Logo缺陷检测需求也随之增长,但传统的人工检测耗费人力、物力等大量资源,并且人工检测会因疲劳损耗导致Logo缺陷误检和漏检,因此自动化的Logo缺陷检测尤为重要。本文以实验室合作的软银SB C&S公司的Logo为主要研究对象,设计了基于图像处理的Logo缺陷检测
作为新兴的开源精简指令集,RISC-V在微处理器市场中的占有率逐年上升,由于其缺乏硬件层面的安全隔离机制,如何确保微处理器的安全性成为了亟需解决的问题。本论文针对RISC-V的安全性问题,对其做了以下改进:(1)与主流硬件隔离机制相似,将处理器的安全状态划分为安全世界与普通世界,将内存资源划分为安全区域与非安全区域,安全世界能访问安全区域和非安全区域,而普通世界只能访问非安全区域。(2)在本设计中
密码技术作为网络信息安全的核心技术和基础支撑,其重要性已经逐渐上升到国家战略层次。本世纪洎今,中国持续搭建自己的现代密码体系,公开商用密码算法并鼓励其研究开发和推广应用。而安全场景的不断多样化和复杂化,对密码算法的实时性、安全性和灵活性都提出了更高的要求。本文面向通用的安全应用场景,通过统计分析大量密码算法并归纳其典型特征,研究设计了一种适应密码算法的专用指令集处理器(Application Sp
近年来,人工智能飞速发展并在许多领域得到了应用。然而神经网络庞大的数据量对硬件的密集型数据处理能力是一个新的挑战。传统的冯诺依曼结构由于存储器和处理单元的分离,需要多次地存取数据,形成了“内存墙”问题。而存内计算架构通过赋予存储器计算功能解决了数据存取的问题,非常适合用于实现神经网络等高数据密度的应用。一些新型的阻值非易失性存储器的出现,为低功耗,高集成度的存内计算核的实现提供了更多可能。现有的存