国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

數據庫系統的安全框架及各層安全技術(1)
2007-03-12   

1.前言

隨著計算機技術的飛速發展,數據庫的應用十分廣泛,深入到各個領域,但隨之而來產生了數據的安全問題。各種應用系統的數據庫中大量數據的安全問題、敏感數據的防竊取和防篡改問題,越來越引起人們的高度重視。數據庫系統作為信息的聚集體,是計算機信息系統的核心部件,其安全性至關重要,關系到企業興衰、國家安全。因此,如何有效地保證數據庫系統的安全,實現數據的保密性、完整性和有效性,已經成為業界人士探索研究的重要課題之一,本文就安全防入侵技術做簡要的討論。

數據庫系統的安全除依賴自身內部的安全機制外,還與外部網絡環境、應用環境、從業人員素質等因素息息相關,因此,從廣義上講,數據庫系統的安全框架可以劃分為三個層次:

(1)網絡系統層次;
(2)宿主操作系統層次;
(3)數據庫管理系統層次。

這三個層次構筑成數據庫系統的安全體系,與數據安全的關系是逐步緊密的,防范的重要性也逐層加強,從外到內、由表及里保證數據的安全。下面就安全框架的三個層次展開論述。

2.網絡系統層次安全技術

從廣義上講,數據庫的安全首先依賴于網絡系統。隨著Internet的發展和普及,越來越多的公司將其核心業務向互聯網轉移,各種基于網絡的數據庫應用系統如雨后春筍般涌現出來,面向網絡用戶提供各種信息服務。可以說網絡系統是數據庫應用的外部環境和基礎,數據庫系統要發揮其強大作用離不開網絡系統的支持,數據庫系統的用戶(如異地用戶、分布式用戶)也要通過網絡才能訪問數據庫的數據。網絡系統的安全是數據庫安全的第一道屏障,外部入侵首先就是從入侵網絡系統開始的。網絡入侵試圖破壞信息系統的完整性、機密性或可信任的任何網絡活動的集合,具有以下特點:

a)沒有地域和時間的限制,跨越國界的攻擊就如同在現場一樣方便;
b)通過網絡的攻擊往往混雜在大量正常的網絡活動之中,隱蔽性強;
c)入侵手段更加隱蔽和復雜。

計算機網絡系統開放式環境面臨的威脅主要有以下幾種類型:

a)欺騙(Masquerade);
b)重發(Replay);
c)報文修改(Modification of message);
d)拒絕服務(Deny of service);
e)陷阱門(Trapdoor);
f)特洛伊木馬(Trojan horse);
g)攻擊,如透納攻擊(Tunneling Attack)、應用軟件攻擊等。這些安全威脅是無時、無處不在的,因此必須采取有效的措施來保障系統的安全。

從技術角度講,網絡系統層次的安全防范技術有很多種,大致可以分為防火墻、入侵檢測、協作式入侵檢測技術等。

(1)防火墻是應用最廣的一種防范技術。作為系統的第一道防線,其主要作用是監控可信任網絡和不可信任網絡之間的訪問通道,可在內部與外部網絡之間形成一道防護屏障,攔截來自外部的非法訪問并阻止內部信息的外泄,但它無法阻攔來自網絡內部的非法操作。它根據事先設定的規則來確定是否攔截信息流的進出,但無法動態識別或自適應地調整規則,因而其智能化程度很有限。防火墻技術主要有三種:數據包過濾器(packet filter)、代理(proxy)和狀態分析(stateful inspection)。現代防火墻產品通常混合使用這幾種技術。

(2)入侵檢測(IDS—Instrusion Detection System)是近年來發展起來的一種防范技術,綜合采用了統計技術、規則方法、網絡通信技術、人工智能、密碼學、推理等技術和方法,其作用是監控網絡和計算機系統是否出現被入侵或濫用的征兆。1987年,Derothy Denning首次提出了一種檢測入侵的思想,經過不斷發展和完善,作為監控和識別攻擊的標準解決方案,IDS系統已經成為安全防御系統的重要組成部分。

入侵檢測采用的分析技術可分為三大類:簽名、統計和數據完整性分析法。

①簽名分析法,主要用來監測對系統的已知弱點進行攻擊的行為。人們從攻擊模式中歸納出它的簽名,編寫到IDS系統的代碼里。簽名分析實際上是一種模板匹配操作。

②統計分析法,以統計學為理論基礎,以系統正常使用情況下觀察到的動作模式為依據來判別某個動作是否偏離了正常軌道。

③數據完整性分析法,以密碼學為理論基礎,可以查證文件或者對象是否被別人修改過。

IDS的種類包括基于網絡和基于主機的入侵監測系統、基于特征的和基于非正常的入侵監測系統、實時和非實時的入侵監測系統等。

(3)協作式入侵監測技術

獨立的入侵監測系統不能夠對廣泛發生的各種入侵活動都做出有效的監測和反應,為了彌補獨立運作的不足,人們提出了協作式入侵監測系統的想法。在協作式入侵監測系統中,IDS基于一種統一的規范,入侵監測組件之間自動地交換信息,并且通過信息的交換得到了對入侵的有效監測,可以應用于不同的網絡環境。

3.宿主操作系統層次安全技術

操作系統是大型數據庫系統的運行平臺,為數據庫系統提供一定程度的安全保護。目前操作系統平臺大多數集中在Windows NT和Unix,安全級別通常為C1、C2級。主要安全技術有操作系統安全策略、安全管理策略、數據安全等方面。

操作系統安全策略用于配置本地計算機的安全設置,包括密碼策略、賬戶鎖定策略、審核策略、IP安全策略、用戶權利指派、加密數據的恢復代理以及其它安全選項。具體可以體現在用戶賬戶、口令、訪問權限、審計等方面。

◆用戶賬戶:用戶訪問系統的“身份證”,只有合法用戶才有賬戶。
◆口令:用戶的口令為用戶訪問系統提供一道驗證。
◆訪問權限:規定用戶的權限。
◆審計:對用戶的行為進行跟蹤和記錄,便于系統管理員分析系統的訪問情況以及事后的追查使用。

安全管理策略是指網絡管理員對系統實施安全管理所采取的方法及策略。針對不同的操作系統、網絡環境需要采取的安全管理策略一般也不盡相同,其核心是保證服務器的安全和分配好各類用戶的權限。

數據安全主要體現在以下幾個方面:數據加密技術、數據備份、數據存儲的安全性、數據傳輸的安全性等。可以采用的技術很多,主要有Kerberos認證、IPSec、SSL、TLS、VPN(PPTP、L2TP)等技術。


共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:MySQL在網絡安全方面采取的主要措施
下一篇:如何在使用搜索引擎時保護自己的隱私

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色中色一区二区| 国产精品视频第一区| 日本一区二区免费在线观看视频 | 色天天综合色天天久久| 67194成人在线观看| 亚洲视频一区二区免费在线观看| 手机精品视频在线观看| 不卡的av中国片| 久久综合丝袜日本网| 视频一区欧美日韩| 欧美性色欧美a在线播放| 久久看人人爽人人| 日本va欧美va欧美va精品| 色狠狠综合天天综合综合| 国产精品久久国产精麻豆99网站| 另类中文字幕网| 欧美精品99久久久**| 亚洲伊人色欲综合网| 色综合久久88色综合天天6| 国产欧美日韩精品一区| 国产一区二区福利视频| 日韩欧美亚洲一区二区| 美女在线视频一区| 日韩女优制服丝袜电影| 日韩和的一区二区| 日韩欧美成人午夜| 久久99国产精品久久99果冻传媒| 亚洲激情男女视频| 不卡av在线网| 亚洲日韩欧美一区二区在线| 91老师国产黑色丝袜在线| 国产精品动漫网站| 色94色欧美sute亚洲13| 亚洲国产成人精品视频| 欧美三电影在线| 婷婷激情综合网| 日韩一区二区在线看片| 久久国产精品区| 久久精品一区蜜桃臀影院| 国产精品18久久久久久久久久久久 | 亚洲欧洲一区二区三区| 97精品电影院| 亚洲电影一区二区三区| 欧美精品在线观看播放| 美女爽到高潮91| 久久久久青草大香线综合精品| 国产老妇另类xxxxx| 国产精品久久久久9999吃药| 色综合色狠狠综合色| 偷拍一区二区三区| 久久综合九色综合97婷婷女人| 国产不卡一区视频| 亚洲品质自拍视频网站| 91精品国产一区二区| 国产精品综合视频| 亚洲精品一二三区| 日韩欧美亚洲国产精品字幕久久久| 日韩一级二级三级精品视频| 久久99精品久久久久久国产越南| 国产欧美日韩久久| 欧美日韩中文另类| 久久99日本精品| 亚洲日本va午夜在线影院| 91精品婷婷国产综合久久 | 亚洲国产精品黑人久久久| 91蜜桃在线观看| 精品一区二区三区免费毛片爱 | 欧美日韩一区二区三区不卡| 精品一区二区精品| 一区二区免费在线| 精品国一区二区三区| 99国产精品久久久久| 日本vs亚洲vs韩国一区三区二区| 国产精品国产三级国产专播品爱网| 欧美在线一区二区三区| 国产电影一区二区三区| 日韩精品一二区| 亚洲人精品一区| 久久久久99精品国产片| 欧美视频在线观看一区二区| 国产成人丝袜美腿| 免费不卡在线观看| 亚洲动漫第一页| 亚洲人成网站色在线观看 | 性做久久久久久免费观看欧美| 久久看人人爽人人| 日韩欧美一区二区免费| 欧美视频一区二区三区四区| 成人av免费网站| 国产精品一区一区三区| 日本欧美久久久久免费播放网| 自拍偷拍欧美精品| 中文字幕av资源一区| 精品盗摄一区二区三区| 欧美日本韩国一区二区三区视频 | 在线视频欧美区| 国产黑丝在线一区二区三区| 日本网站在线观看一区二区三区| 亚洲免费观看高清在线观看| 国产女人18水真多18精品一级做| 欧美精品一区二区在线观看| 在线不卡中文字幕播放| 欧美浪妇xxxx高跟鞋交| 欧美日韩专区在线| 欧美视频日韩视频在线观看| 一本久久a久久免费精品不卡| av在线播放一区二区三区| 大胆欧美人体老妇| 成人做爰69片免费看网站| 国产资源在线一区| 狠狠色综合播放一区二区| 麻豆成人91精品二区三区| 美女视频黄a大片欧美| 蜜臀av国产精品久久久久| 蜜臀91精品一区二区三区 | 国产精品美女久久久久久久久| 久久综合久久综合九色| 欧美精品一区二区三区在线播放| 精品电影一区二区三区| 国产色爱av资源综合区| 国产精品美女久久久久久久久 | 亚洲国产另类av| 午夜精品视频一区| 免费高清在线视频一区·| 久草热8精品视频在线观看| 精品系列免费在线观看| 国产露脸91国语对白| a在线播放不卡| 欧美性三三影院| 制服丝袜成人动漫| 国产亚洲人成网站| 亚洲日本电影在线| 日韩黄色在线观看| 777色狠狠一区二区三区| 日韩美女在线视频| 久久久av毛片精品| 亚洲男人的天堂在线观看| 偷拍日韩校园综合在线| 国产成人一级电影| 在线视频一区二区三区| 日韩精品自拍偷拍| 亚洲三级电影网站| 麻豆91免费看| 色综合久久综合网欧美综合网 | 精品无人码麻豆乱码1区2区| 国产成人精品aa毛片| 色综合中文字幕国产| 色综合色狠狠综合色| 欧美不卡在线视频| 亚洲精品v日韩精品| 久久99蜜桃精品| 97久久精品人人做人人爽50路| 欧美狂野另类xxxxoooo| 国产精品三级电影| 美腿丝袜在线亚洲一区| 97精品电影院| 久久久久99精品一区| 亚洲成人免费在线观看| 国产91精品露脸国语对白| 精品视频在线免费| 国产精品久久久久一区二区三区| 爽爽淫人综合网网站| 97精品国产露脸对白| 久久综合九色综合97婷婷女人| 亚洲午夜免费电影| a级高清视频欧美日韩| 精品久久人人做人人爰| 午夜精品在线看| 色综合天天做天天爱| 国产日韩精品一区| 老司机精品视频一区二区三区| 在线免费亚洲电影| 国产精品乱码一区二区三区软件| 理论片日本一区| 欧美日韩视频在线第一区| 最新国产成人在线观看| 国产成人免费9x9x人网站视频| 91精品麻豆日日躁夜夜躁| 亚洲精品成人a在线观看| 国产成人精品亚洲午夜麻豆| 日韩欧美区一区二| 免费在线成人网| 欧美人与性动xxxx| 亚洲午夜免费视频| 91成人免费网站| 亚洲六月丁香色婷婷综合久久| 国产999精品久久| 国产视频一区二区在线观看| 国产自产v一区二区三区c| 精品国产人成亚洲区| 蜜桃视频在线观看一区二区| 91精品国产综合久久久久久| 亚洲国产精品麻豆| 精品视频1区2区3区| 五月综合激情网| 91精品午夜视频| 久久精品国产精品亚洲综合| 精品福利视频一区二区三区| 精品制服美女久久| 国产亚洲成年网址在线观看|