基于审计的数据库安全保护研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:sun_merry
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库作为科学研究、电子商务、电子政务、军事等社会各领域的重要信息的载体,其自身安全也越来越受到人们的重视。数据库安全技术包括标识和鉴别、访问控制、信息流控制、推理控制、加密和审计等。其中,审计作为追查违反安全策略和确定责任个体的主要手段,在保护和评价系统的安全性方面起着十分重要的作用。安全审计已经成为C2级以上安全数据库必须具备的功能之一。 本文首先分析了当前国内外数据库安全研究发展状况,阐述了数据库安全和审计的基本理论,然后根据系统设计思想和审计系统应完成的功能,给出了一个数据库审计模型,并对数据库安全审计的实现技术进行了分析和讨论。主要工作有: 1、通过将审计事件进行细化分类并区分事件类分别进行记录的方法,可以在一定程度上消除记录表中的空白项和冗余记录现象; 2、按照用户的不同以系统文件的方式对审计日志进行存储和管理,可以实现审计日志的单独备份操作和审计记录写入时的并发性,在对审计数据进行加密管理时也可以获得较好的灵活性; 3、在审计记录中补充了对数据库审计员的各种管理操作的记录项和数据库主、客体的等级标签的记录项等对审计分析有重要参考价值的信息; 4、在审计配置中增加了对报警响应的配置,使用一个字的编码完成了对审计事件选择和报警响应配置的统一配置,在实现审计配置的同时也可以完成对报警响应的配置; 5、引用一种基于Episode距离的中英文混合字符串的多模式快速相似匹配算法,该算法允许在模式串中插入错误的上限可以远大于匹配的模式串的长度并在匹配中实现跳跃匹配,该算法可以缓解事件选择的瓶颈效应; 6、用记录客体对象历史值和为用户建立会话树的方法对审计记录做了两方面的增强,以满足一些特殊审计的需要。
其他文献
定位技术的发展为人们的生活带来了许多便利,许多基于位置的服务应运而生,例如导航和位置推荐等。这些服务目前主要是基于GPS(全球定位系统),而GPS系统无法应用于室内环境,因此需要
随着Web服务技术的发展和广泛的应用,Web服务的集成技术的研究逐渐成为了Web服务研究的关键问题。通过Web服务集成技术可以将单个的Web服务组合成功能强大、结构复杂的Web服
随着计算机网络的发展,人们对网络的服务质量的研究非常活跃,涉及到的关键技术包括资源分配和业务控制。本文主要研究网络处理器中的队列管理和队列调度算法。队列管理是对处理
Petri网是一种既有直观的图形表示方式,又有严格数学理论基础和多种分析方法的建模工具。使用Petri网的分析方法可以刻画系统的结构,展现系统的运行机制,表示和分析系统的动态行
软件开发过程的不确定性,给客户方和承建方都带来了巨大的风险。如果能够在项目事前和事中阶段对可能影响软件项目的成本,质量和进度的风险进行估计和监控,则可以大大的减少风险
脑卒中症是近年来人类的高发病症,其后遗症所导致的脑神经损伤,会严重影响患者日常生活。基于运动想象的功能性电刺激康复系统能将患者的运动想象与实际的肢体运动建立起神经回
数字水印技术是多媒体数据版权保护的重要方法,近年来得到广泛的研究和关注。数字水印技术由于其不可察觉性、可证明性和健壮性的特点,是后验式身份验证和信息跟踪的有效方法
遗传算法是一种借鉴生物界自然选择和进化机制发展起来的高度并行、随机、自适应搜索算法,已经广泛应用于各种领域。但是传统遗传算法在解决规模较大、比较复杂的问题时,存在计
数字家庭是指以计算机、通信和消费电子技术为基础,通过互联互通协议把家庭中的信息设备有机结合成一个整体的智能化网络系统。目前数字家庭标准主要有数字生活网络联盟(DLNA)
Internet现已成为社会重要的信息基础设施之一,它和人们的生活紧密地联系在一起,是人们远距离传递和共享信息的重要媒体。同时,随着计算机技术的发展,价格低廉、体积小巧的各