【摘 要】
:
传统的数据库信息安全研究主要集中在如何进行防御上,如认证、加密、访问控制、防火墙、入侵检测等,但并不是所有的攻击都能有效的被抵御,对于内部攻击更是无能为力,而且传统
论文部分内容阅读
传统的数据库信息安全研究主要集中在如何进行防御上,如认证、加密、访问控制、防火墙、入侵检测等,但并不是所有的攻击都能有效的被抵御,对于内部攻击更是无能为力,而且传统的数据库安全体系结构不能适应攻击多变的环境。入侵容忍数据库是在系统遭受到入侵的情况下,仍然能够使系统为合法用户提供不间断的服务,从而保证数据库的可用性、完整性和机密性,自适应地提高数据库系统入侵容忍能力。本文首先对入侵容忍技术进行了深入的探讨,并在此基础上,提出一种秘密共享方案,使服务器端的数据通过简单的数据冗余来实现数据库的内部容忍。然后通过加密、解密技术对单一错误进行纠正,可以容忍在数据传输过程中的错误,实现了数据库的外部入侵容忍。最后,综合这些关键技术和现有的各种入侵容忍模型,提出一种新的数据库安全结构模型。此模型在多级入侵容忍的体系结构上增加了代理服务器、探测器代理和预警中心等多个模块,以加强对攻击数据的及时发现。当检测到恶意事务时,立即控制从恶意事务的开始时间到恶意事务被检测出来的时间这个时间段内所有可能遭到损害的对象,避免损害扩散。对那些没有受到破坏的对象立即解除控制。而受到损害的对象则修复到被损害前的最新版本,然后解除控制。本模型有效地拒绝了破坏扩散,对用户透明,执行破坏评估和恢复时不需要停止正常的事务处理,具有很高的可用性。
其他文献
认证、授权和计费,即AAA(Authentication、Authorization、Accounting),是目前通信网络的基本功能之一,因此AAA服务器在电信行业的业务中有着极其重要的作用。虽然Diameter在
计算机视频取证是当前世界上机器视觉研究领域中的一个研究热点,它结合人工智能、计算机图形学、模式识别等研究领域的成果。主要研究目的是在海量的视频库中快速准确地定位犯
基于内容的视频拷贝检钡(Content-Based Video Copy Detection)是视频版权保护与内容管理的重要技术手段之一,是通过屏蔽视频的视觉表现形式,提取视频内容信息指纹,度量指纹
随着网络带宽的飞速提升,利用可移动设备接收查看多媒体信息已经成为人们的迫切需求。传统多媒体文件通常体积很大,下载需要很长时间,而且只能先下载,存储在存储器上之后再播
边缘检测及定位技术在图像处理中占有重要的地位和作用,随着机器视觉技术在检测和测量中广泛深入的应用,人们期望能从图像信息中获取更为精确的物体的尺寸和位置信息,像素级
随着LAMOST大型观测项目的开展,每个观测夜将获得上万条光谱。天体光谱蕴含着天体的重要信息,因此光谱分析在天体研究中占有重要地位。由于天文界对宇宙的认识还比较有限,LAM
随着计算机信息处理技术水平的不断提高及计算机应用领域的日益广泛,对于解决汉字教学中错字和古籍整理中的异体字等集外汉字的计算机处理问题的需求日益强烈。目前计算机还
本文是基于自己学校现状自主研发的网上办公系统(WebOffice)。为了适合本校的各项工作流程,本校计算机专业同仁共同努力研发出具有特色的学校网上办公系统。通过网上办公系统
空间数据挖掘就是从空间数据库中抽取隐含的、以前未知、潜在有用的知识的过程,其应用涉及到国民经济与国防军事的各个方面,如地理信息系统GIS、气象领域、远程遥感、交通控制