数据库系统安全机制研究及应用

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:marshal
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,网络安全问题日渐严重。由于数据库中数据大量集中存放,且为众多用户直接共享,安全性问题更为突出。本文在分析数据库的安全威胁和安全需求基础上,重点从数据库自身安全机制和安全增强机制两方面进行研究与应用。在自身安全机制方面,分析了与数据库安全相关的代表性技术及其局限性;在安全增强机制方面,针对自身安全机制的局限性,提出将触发器应用到访问控制增强机制中的方法,并对数据库入侵检测技术和入侵事后恢复技术进行研究。做到从事前防御、事中检测和事后容忍三方面对数据库系统进行立体防护,提高数据库系统的安全性。   论文的主要工作包括:   1、对数据库安全相关的代表性技术进行研究及应用,如角色访问控制在Web中的应用、数据库层的细粒度访问控制、数据存储加密和数据传输加密,进而分析了数据库自身安全机制的局限性。   2、针对恶意用户利用数据库漏洞提升权限后的篡改攻击,提出将触发器应用到访问控制增强机制中,在数据库自身访问控制机制之外,构建一层自定义访问控制机制,防止数据被恶意篡改。   3、针对数据库自身安全机制不能识别内部攻击及对入侵不能主动和实时防范问题,通过对数据之间依赖关系的相对稳定性和角色对数据库访问规律性的研究,设计了事务级数据库入侵检测系统,其能够检测出用户异常行为和恶意事务操作。   4、针对数据库系统自身安全机制在受到入侵后的容忍恢复能力有限问题,采用基于事务日志的数据恢复方法对数据库入侵事后恢复技术进行研究,并应用Oracle的闪回功能恢复数据,提高了数据库系统的可用性。
其他文献
课题针对Web文档管理存储、文档版式化、异构平台文档及文档信息线下共享、文档在线预览等功能,对文档管理关键技术进行了深入的研究实践,在已有EDM的基础上,做出了更多有利用户
本文分析了Maze-P2P共享软件的日志,详细研究了P2P共享系统中的文件特征和用户特征。通过考察各类文件在数量、大小上的比例,以及文件的副本数分布和下载流行度分布,对P2P共享系
防火墙在网络安全中一直都扮演着重要的角色,但是随着网络规模的变化和攻击者攻击手段的不断改进,单靠防火墙己经难以胜任网络的安全保障工作。入侵检测系统(IDS)是对防火墙的
学位
航天控制仪器的现代化,必须建立在自主知识产权的基础之上,经过近五十年的发展,中国航天科技在设计、制造、原材料、试验等领域完全掌握了核心技术。但是应该清醒认识到,在电子基
学位
学位
Linux是UNIX系统的克隆。目前,Linux的安全性用TCSEC标准来衡量的话,大致处于C2级。设计中所违背的一系列安全原则使得Linux面临着诸如SETUID问题、口令问题、特洛伊木马问题等
学位
在实际应用中,卫星通信系统存在着时延大、误码高、非对称等传输特性,造成了卫星TCP性能低下。如何改善卫星TCP的传输性能是一个被广泛重视的问题。目前,在对卫星TCP的性能进行
学位
非关系型数据库(NoSQL)是一项具有许多吸引人的特性的新兴技术:具有横向扩展能力,能够跨多个服务器复制和分区数据,并且具有灵活的模式结构,因此可以管理高度非结构化的数据。此
虚拟计算模式是继基于大型机的集中式计算模式和基于PC机的分布式计算模式之后的一种新型计算模式,兼具前两种计算模式的优点,并在很大程度上回避了它们的缺点,因而近年来获
语义Web的设计目标是能够开发出标准和技术,以使得机器能够理解Web上更多的信息。描述逻辑方法是语义Web中需要研究的重要部分。本论文试图对该问题进行较深入的研究。主要研
学位