【摘 要】
:
如今,由于对数据库的入侵行为频繁的发生,关于数据库的安全技术成为信息安全研究的焦点。入侵防御技术作为新的数据库安全技术被众多学者所研究,由于入侵防御技术作为一种主动的
论文部分内容阅读
如今,由于对数据库的入侵行为频繁的发生,关于数据库的安全技术成为信息安全研究的焦点。入侵防御技术作为新的数据库安全技术被众多学者所研究,由于入侵防御技术作为一种主动的防御技术除了能够对入侵行为进行实时、精确检测外,还能在入侵行为造成破坏之前进行迅速有效的拦截。因此,采用入侵防御技术来保护数据库是一种非常有效的安全措施。
数据库入侵防御技术采用的思想是将入侵防御系统插入到客户端和数据库之间,将其分为两个部分,一部分是通过访问控制来进行检测与防御,另一部分是通过入侵检测来进行异常行为的检查,通过两部分的合作来对数据库实施入侵防御。本文的数据库安全代理系统所研究的内容正是第一部分。
本文的主要研究工作和创新点主要归纳为以下几点:
1.在原有C/S架构的基础上,为客户端和后台数据库之间建立一个通信代理,既实现对用户访问请求的拦截,又实现与入侵检测系统的通信。通过向后台数据库转发用户的合法访问请求来实现对数据库的防御。
2.使用LEX和YACC工具来对客户端提交的SQL语句进行词法和语法的分析,分析出SQL语句中的操作行为和操作对象,以供访问控制模型进行访问控制。
3.提出了DBLP_ABC访问控制模型,以保证数据库安全代理系统能够在检测出合法用户权限滥用的同时能够在不同的使用场景作出不同的访问控制。
4.为DBLP_ABC模型设计一个参考监视器,通过该监视器的各个模块的协同合作来实现DBLP_ABC模型。
最后的测试表明,数据库安全系统在具有良好的访问内容过滤能力,能够有效地和入侵检测系统合作,共同构建全面的、有效的数据库入侵防御体系。
其他文献
开源软件项目的开放协作模式为软件行业带来了新的发展方向,SVN在开源软件的开发过程中也被广泛使用,通过深入挖掘开源软件SVN库中提交者提交行为的特征信息有助于我们对开源软
大型燃煤电站锅炉中,炉膛温度场的分布和可视化对于实现安全、高效及低污染排放,对揭示燃烧现象本质和规律等都有重要的实用价值和科学意义。然而,电站锅炉燃烧过程中具有瞬态变化、随机湍流、设备庞大、环境恶劣等特征,目前尚未建立有效的炉膛温度场监测手段。本文对基于声波理论的炉膛温度场测量技术,展开了深入的理论和实验研究。声学测温的测量原理是通过测量声波的飞渡时间间接测量温度,因此精确的声波飞渡时间测量是声学
随着互联网与多媒体技术的快速发展,网络上图像数据呈现爆炸式的增长,快速的从海量图像数据库中搜索到特定的图像,已成为图像检索领域研究的热点问题。由于深度学习算法在图
三维几何数据已成为继声音、图像和视频之后的第四种多媒体数据类型,近二十年来,随着三维数据采样设备的长足进步与复杂拓扑结构的曲面造型日益普及,细分方法已成为近年来图形学
MANET网络是一种具有高度动态拓扑结构、节点任意移动的无线自组织网络。随着它在各个应用领域的广泛应用,孤立MANET网络与Internet互连逐渐被人们重视。MANET网络与Internet
随着互联网业务量的快速增长,数据流量和计算强度不断增大,当前B/S服务模式下,服务器端越来越成为网络业务发展的瓶颈。如何建立高可靠、高性价比、可扩展的网络服务来满足不断
计算空间内任意一点到一个给定的任意多面体的最小有符号距离在许多工程领域都有应用。近年来,在计算机图形学、计算机仿真等相关领域,用距离场表示目标图形对象得到了广泛的
油茶在我国南方的森林生态系统中占有很重要的部分,除了给人们提供优质食用之外,还具有净化空气、美化环境、覆盖国土和保护水土资源等巨大的生态和社会效益。目前,我国油茶
随着计算机网络,传感器网络和移动设备的发展,普适计算得到了越来越多的关注和研究,基于普适计算的应用也越来越多。为了保证以服务为单位的应用程序执行的可靠性,需要考虑在
移动通信中的“用户感知”是指终端用户对移动网络提供的业务在主观感受上的综合满意程度。“用户感知”反映了终端用户对业务和网络的体验和感受,反映了当前业务和网络的质量