入侵容忍数据库系统的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:catherine00800
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络应用的普及和提高,数据库在各个领域的应用越来越广泛,数据库安全已经成为计算机安全的一个重要方面。传统的数据库安全研究集中在多级安全数据库、访问控制、数据库加密与推理通道控制等领域,这些安全技术的主要目的是防御攻击或入侵,但是实际上这些防御措施有时对于一些恶意攻击是无效的。为了在防御失败的情况下,数据库系统仍然能持续地为预期的用户提供及时的服务,就需要入侵容忍技术。本文从数据库安全的重要性和数据库安全的需求出发,对入侵容忍数据库的特点和原理进行了详细且深入的探讨。在此基础上,提出了一种基于诱骗机制的入侵容忍数据库安全模型。该模型从入侵容忍机制所关注的触发器进行考虑,利用入侵检测系统的触发器或嗅探器,采用入侵诱骗策略来迷惑和拖延入侵者,增强了数据库系统的安全性能。文中详细讨论了该模型的原理和关键技术,并给出了一种实用的基于IDA的机密数据安全存储方案,与秘密共享方案相比,其计算开销大为减少、效率更高;同时,为提高系统的生存能力,本文还采用了重配置策略,对系统进行动态的重配置,使系统具有更强的适应性和灵活性,增加了攻击者进行连续攻击的难度。
其他文献
随着网络和数字技术的迅速发展,数字产品的版权保护成了一个亟待解决的问题。广播加密系统中,叛逆者追踪方案可以追踪到盗版源,从而阻止盗版行为发生,保护了版权所有者的合法
为了解决PKI证书管理的问题,Shamir[1]于1984年提出了基于身份的加密方案。该方案直接利用用户的身份标识作为公钥,不需要使用数字证书,从而使得管理简单,应用前景广泛。与传统的
自2003年Courtios和Meier提出了代数攻击以来,在序列密码中,构造布尔函数的指标之一是代数免疫度。于是,构造出代数免疫最优布尔函数受到国内外密码学者的广泛关注。本文主要
计算机系统的安全性如今已成为计算机相关发展的一个重要方向,而其中操作系统的安全性也受到了普遍的关注。 在桌面操作系统中,Windows和Linux两大系统共同占据了绝大部分的
密钥协商是指,在公共网络环境中,两个或多个用户通过消息交互共享一个临时的会话密钥。这个会话密钥可以对以后的数据通信进行加密,以确保通信安全。认证密钥协商协议是指用
本文对ElGamal数字签名算法以及双向身份认证的相关问题进行了较深入的研究。 在ElGamal数字签名算法研究方面,由于ElGamal数字签名算法无法抵御相同签名密钥攻击和同态攻