可生存性数据库关键技术研究

来源 :南京航空航天大学 | 被引量 : 5次 | 上传用户:sunashelly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库作为信息系统中重要数据的存储中心,往往成为最吸引攻击的目标。传统的以预防为中心的被动式安全保护机制无法及时发现并阻止所有恶意入侵。当入侵行为被发现时,数据库中的数据可能已经发生一定程度的损坏,而其它读取损坏数据的合法操作又可能造成更多的合法数据被破坏。数据库可生存性技术旨在提高数据库系统面临恶意入侵时的可生存能力,首先对数据库入侵行为进行检测,以中止其对数据库的继续破坏,然后隔离入侵已造成的数据损坏,以防止损坏传播,最后对损坏数据进行修复,以全面恢复数据库的正确性和可用性;同时,在对损坏隔离和修复过程中,提供针对未损坏数据的可持续性访问服务。本文重点研究了可生存性数据库的入侵检测和隔离的方法和技术,主要创新点如下:(1)提出了一种基于目标-条件关联规则模型的数据库异常检测方法,解决了现有面向SQL访问操作的异常检测方法中存在的由于SQL语句的特征向量解析粒度较粗而导致的检测能力下降问题。该方法通过引入SQL语句的细粒度特征向量表示方法,并利用SQL语句结构的关联规则特性,给出能够描述用户正常行为特征轮廓的目标-条件关联规则;然后,通过给出目标-条件关联规则库挖掘算法和应用该规则库的异常检测算法,实现针对异常SQL操作的检测。(2)提出了一种基于事务模板的恶意事务检测方法,解决了传统的恶意事务检测方法不考虑事务执行环境约束和事务内SQL语句的特征向量解析粒度较粗等问题。该方法通过建立包含SQL语句细粒度特征向量、事务内SQL操作执行顺序有向图和事务执行环境约束信息的事务模板,表示用户的正常行为特征轮廓,并利用事务模板实现对恶意事务的检测。与同类恶意事务检测方法相比,该方法具有更强的检测能力和更广的适用范围。(3)提出了一种基于颜色-时序标记对象(CTMO)模型的损坏数据隔离方法,解决了现有损坏数据隔离技术中存在的合法数据误隔离问题。该方法首先给出基于数据影响关系的损坏数据确定方法,然后通过引入CTMO模型,给出针对事务及其更新数据的动态CTMO标记算法和基于隔离标记向量的损坏数据实时隔离算法。由隔离方法的完全性和正确性证明可知,该方法能够实现对损坏数据的精确隔离,且具有更低的误隔离率和更高的数据可用度。(4)提出了一种基于DBSUIM模型的可疑用户隔离方法,解决了现有可疑用户隔离技术中存在的合法数据更新丢失和损坏数据泄漏问题。该方法首先给出包含双态数据模型、可疑用户的隔离协议和可疑数据对象修复协议的可疑用户隔离模型DBSUIM;然后在隔离模型的基础上,给出基于隔离协议的用户操作执行算法,该算法通过在可疑期内阻止合法用户访问可疑数据,防止潜在的损坏数据泄漏;此外,还给出基于修复协议的可疑数据对象修复算法,该算法在可疑用户身份最终确认时,通过对可疑数据对象的修复,确保合法用户的数据更新不丢失。(5)在本文可生存性关键技术研究的基础上,并结合课题组研发的安全数据库原型系统NHSecure,给出了一种基于DBMS内核的可生存性机制的体系结构,并在NHSecure中实现了具有入侵检测、损坏评估、隔离和修复等功能的可生存性模块,主要包括入侵检测模块、损坏评估模块、隔离控制模块、调度/执行模块和损坏修复模块,并给出了这些关键可生存性模块的设计和实现方法。
其他文献
科学的护理是医疗活动中极为重要的环节,但是目前有的单位和个人,特别是基层医疗单位的领导和医生,仅仅从辅助医生工作,甚至只从清洁、打针的意义上来理解护理工作的地位和作
淋巴结是人体周围免疫系统的重要器官,而颈部淋巴结是淋巴结系统的中枢枢纽,因此对颈部淋巴结的检查在临床诊断上具有重要的作用。目前医学超声成像技术由于具有安全、有效、
目的:加强孕期保健,控制胎儿与新生儿的体重,减少母婴并发症。方法:对372例巨大儿的形成原因,分娩的影响及预防与母婴并发症的关系。结果:胎儿越大对母婴造成的危害越大,母婴并
目的:探讨三维适形放疗联合紫杉醇治疗老年局部晚期食管癌的临床疗效和安全性。方法:将64例局部晚期老年食管癌患者随机分为两组,对照组32例采用单纯三维适形放疗,治疗组32例采
乙型肝炎(简称乙肝)是乙肝病毒危害人类健康的一种传染病,我国乙肝发病率在逐年提高。乙肝病毒的传播主要是通过血液传播,而妇产科手术,特别是剖宫产、宫外孕手术术中出血较多、出
目的:探讨整体护理在胃手术后患者早期恢复临床应用的可行性。方法:选取147例患者,将其分为常规护理组69例,整体护理组78例,比较胃手术后患者早期恢复情况。结果:开展整体护理后
国内目前批量生产的JS-1型翻斗车是一种不同于其他车辆的工程运输车辆,其最大特点是前轮驱动后轮转向。前轮驱动车辆与后轮驱动车辆在空载爬坡时,桥荷分配的变化对其爬坡能力
金子和钻石熠熠生辉,极受重视,价格也都很昂贵.这是地球上最昂贵的两种东西,它们有一个共同点:都是元素.
随着芯片集成规模极限的逼近以及能耗和成本等因素,多核处理器逐渐占据了市场。相对于对称多核处理器,非对称多核处理器在效能、芯片面积、适用范围等方面有着巨大的优势,将成为
1病历摘要 患者,男,48岁,2009年10月始出现头晕、乏力,面色苍白,进行性加重,渐出现活动后心慌气短,2010年3月就诊于我院。血常规检查发现贫血后收入我血液内科,无呕血、黑便