自适应入侵容忍数据库体系结构及其关键技术研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:ddd12322
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵容忍技术是一种新的信息安全方法,在过去十几年逐渐显现出来,最近赢得了国内外众多研究者的关注。传统的数据库信息安全研究主要集中在如何进行防御上,如认证、加密、访问控制、防火墙、入侵检测等,其目标是建立安全的数据库系统,然而我们必须清楚地认识到并不是所有的攻击都能有效的被抵御,对于内部攻击更是无能为力,再则传统的数据库安全体系结构不能适应攻击多变的环境。而自适应入侵容忍数据库正是这样的安全系统,他保证了在系统遭受到入侵的情况下,如何使系统仍然能够为合法用户提供不间断的服务,动态地采取各种容侵策略,保证数据库的可用性、完整性和机密性,自适应地提高数据库系统入侵容忍能力。本文首先对入侵容忍技术进行了详细的探讨,讨论入侵容忍技术的实现方法,按照应用类型、研究层次和研究问题对入侵容忍进行分类,介绍了当前国内外相关领域的研究现状,并在此基础上,从系统的整体角度出发,根据数据库系统安全的需求,构建了一种多层次的入侵容忍数据库安全模型——基于角色访问的自适应容侵数据库体系结构。设计使用了冗余及多样性技术,从结构上保证了系统的可生存性;采用基于角色的访问控制技术(RBAC)和神经网络技术等生成并采取动态的容侵策略,使系统具有更强的弹性;事务级的入侵容忍能够有效抵御攻击者利用合法用户信息进行的内部攻击。然后,对系统使用的关键技术进行了详细的描述,并对影响系统容侵性能和效率的关键因素进行了分析,并研究出对策。此外,本文还讨论了一些有争议的问题和未来的研究方向。本文给出的入侵容忍数据库系统模型采用了基于角色的访问控制、秘密共享、间接访问、冗余和多样性等技术,因此具有冗余、安全、自适应入侵容忍等特点。系统不依赖于单个部件的安全,即使某个组件被入侵者攻破也不会使整个系统瘫痪。此外,由于我们的入侵容忍数据库系统是建立在COTS(Commercial-Off-The-Shelf)数据库系统之上的,因此还具有低成本,易扩展,开发周期短等特点。
其他文献
随着经济的发展和城市化水平的提高,城市交通问题日益突出,对现有交通进行有效的管理和控制已成为我国交通运输中迫切需要解决的问题。城市交叉口把城市道路相互连接起来构成道
随着云计算和智能移动设备的研究与发展应用,移动云给人们的生活带来诸多便利。由于移动设备本身只有有限的存储空间及计算能力,因此,需要利用云服务提供商(Cloud Service Provid
形式概念分析是德国的Wille教授在20世纪80年代提出的,随着对该理论研究的不断深入,利用形式概念分析理论进行数据库中的知识发现研究已经成为当前计算机科学领域的一个热门研
Overlay网络是由一系列分布在Internet各个自治系统内部的Overlay服务节点以及连接它们的逻辑链路所组成的虚拟网络,它能有效地利用Internet给终端用户提供更为可靠的服务。O
Peer-to-peer(P2P)作为以文件共享为初始目的的应用,允许任意终端用户对等点(Peer)间通过Internet完成文件交换。在P2P应用仅有的短短几年发展时间里,它已成为了占用Internet流
关联规则挖掘经过十几年的发展,取得了丰硕成果。其中的布尔关联规则挖掘是关联规则挖掘中研究比较多的一种。通过数据离散化和符号化,把时间序列数据转换为布尔型数据,从而使时
时代的进步,技术的发展,人们对于知识信息的交流和共享需求日益增多,这种共享和交流也为人们的生活带来了巨大的便利,也同时带来了非常可观的经济利益。而随之而来的各种对于这些
随着社会的日益信息化,人们越来越强烈地希望用自然语言同计算机交流。自然语言理解是计算机科学中的一个引人入胜的、富有挑战性的课题。从计算机科学特别是从人工智能的观点
本文对航空货运装载问题算法进行了研究。文章提出了宽体客机集装器装载方法,它属于三维装载问题。采用逐层填充的方式,首先通过基于统计函数的启发式规则确定层高,根据机舱的要
电机制造是我省的传统产业,其相关测试仪器多依赖进口。由于价格昂贵,推广受到限制,从而制约了电机产业的发展。虚拟仪器的出现,在电子测量仪器的自动控制领域中引起了根本性