国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

數(shù)據(jù)庫(kù)系統(tǒng)安全框架與其各層安全技術(shù)
2007-03-14   

1.前言

隨著計(jì)算機(jī)技術(shù)的飛速發(fā)展,數(shù)據(jù)庫(kù)的應(yīng)用十分廣泛,深入到各個(gè)領(lǐng)域,但隨之而來(lái)產(chǎn)生了數(shù)據(jù)的安全問(wèn)題。各種應(yīng)用系統(tǒng)的數(shù)據(jù)庫(kù)中大量數(shù)據(jù)的安全問(wèn)題、敏感數(shù)據(jù)的防竊取和防篡改問(wèn)題,越來(lái)越引起人們的高度重視。數(shù)據(jù)庫(kù)系統(tǒng)作為信息的聚集體,是計(jì)算機(jī)信息系統(tǒng)的核心部件,其安全性至關(guān)重要,關(guān)系到企業(yè)興衰、成敗。因此,如何有效地保證數(shù)據(jù)庫(kù)系統(tǒng)的安全,實(shí)現(xiàn)數(shù)據(jù)的保密性、完整性和有效性,已經(jīng)成為業(yè)界人士探索研究的重要課題之一,本文就安全防入侵技術(shù)做簡(jiǎn)要的討論。

數(shù)據(jù)庫(kù)系統(tǒng)的安全除依賴(lài)自身內(nèi)部的安全機(jī)制外,還與外部網(wǎng)絡(luò)環(huán)境、應(yīng)用環(huán)境、從業(yè)人員素質(zhì)等因素息息相關(guān),因此,從廣義上講,數(shù)據(jù)庫(kù)系統(tǒng)的安全框架可以劃分為三個(gè)層次:

(1)網(wǎng)絡(luò)系統(tǒng)層次;

(2)宿主操作系統(tǒng)層次;

(3)數(shù)據(jù)庫(kù)管理系統(tǒng)層次。

這三個(gè)層次構(gòu)筑成數(shù)據(jù)庫(kù)系統(tǒng)的安全體系,與數(shù)據(jù)安全的關(guān)系是逐步緊密的,防范的重要性也逐層加強(qiáng),從外到內(nèi)、由表及里保證數(shù)據(jù)的安全。下面就安全框架的三個(gè)層次展開(kāi)論述。

2.網(wǎng)絡(luò)系統(tǒng)層次安全技術(shù)

從廣義上講,數(shù)據(jù)庫(kù)的安全首先依賴(lài)于網(wǎng)絡(luò)系統(tǒng)。隨著Internet的發(fā)展和普及,越來(lái)越多的公司將其核心業(yè)務(wù)向互聯(lián)網(wǎng)轉(zhuǎn)移,各種基于網(wǎng)絡(luò)的數(shù)據(jù)庫(kù)應(yīng)用系統(tǒng)如雨后春筍般涌現(xiàn)出來(lái),面向網(wǎng)絡(luò)用戶提供各種信息服務(wù)。可以說(shuō)網(wǎng)絡(luò)系統(tǒng)是數(shù)據(jù)庫(kù)應(yīng)用的外部環(huán)境和基礎(chǔ),數(shù)據(jù)庫(kù)系統(tǒng)要發(fā)揮其強(qiáng)大作用離不開(kāi)網(wǎng)絡(luò)系統(tǒng)的支持,數(shù)據(jù)庫(kù)系統(tǒng)的用戶(如異地用戶、分布式用戶)也要通過(guò)網(wǎng)絡(luò)才能訪問(wèn)數(shù)據(jù)庫(kù)的數(shù)據(jù)。網(wǎng)絡(luò)系統(tǒng)的安全是數(shù)據(jù)庫(kù)安全的第一道屏障,外部入侵首先就是從入侵網(wǎng)絡(luò)系統(tǒng)開(kāi)始的。網(wǎng)絡(luò)入侵試圖破壞信息系統(tǒng)的完整性、機(jī)密性或可信任的任何網(wǎng)絡(luò)活動(dòng)的集合,具有以下特點(diǎn):

a)沒(méi)有地域和時(shí)間的限制,跨越國(guó)界的攻擊就如同在現(xiàn)場(chǎng)一樣方便;

b)通過(guò)網(wǎng)絡(luò)的攻擊往往混雜在大量正常的網(wǎng)絡(luò)活動(dòng)之中,隱蔽性強(qiáng);

c)入侵手段更加隱蔽和復(fù)雜。

計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)開(kāi)放式環(huán)境面臨的威脅主要有以下幾種類(lèi)型:

a)欺騙(Masquerade);

b)重發(fā)(Replay);

c)報(bào)文修改(Modification of message);

d)拒絕服務(wù)(Deny of service);

e)陷阱門(mén)(Trapdoor);

f)特洛伊木馬(Trojan horse);

g)攻擊,如透納攻擊(Tunneling Attack)、應(yīng)用軟件攻擊等。這些安全威脅是無(wú)時(shí)、無(wú)處不在的,因此必須采取有效的措施來(lái)保障系統(tǒng)的安全。

從技術(shù)角度講,網(wǎng)絡(luò)系統(tǒng)層次的安全防范技術(shù)有很多種,大致可以分為防火墻、入侵檢測(cè)、協(xié)作式入侵檢測(cè)技術(shù)等。

(1)防火墻是應(yīng)用最廣的一種防范技術(shù)

作為系統(tǒng)的第一道防線,其主要作用是監(jiān)控可信任網(wǎng)絡(luò)和不可信任網(wǎng)絡(luò)之間的訪問(wèn)通道,可在內(nèi)部與外部網(wǎng)絡(luò)之間形成一道防護(hù)屏障,攔截來(lái)自外部的非法訪問(wèn)并阻止內(nèi)部信息的外泄,但它無(wú)法阻攔來(lái)自網(wǎng)絡(luò)內(nèi)部的非法操作。它根據(jù)事先設(shè)定的規(guī)則來(lái)確定是否攔截信息流的進(jìn)出,但無(wú)法動(dòng)態(tài)識(shí)別或自適應(yīng)地調(diào)整規(guī)則,因而其智能化程度很有限。防火墻技術(shù)主要有三種:數(shù)據(jù)包過(guò)濾器(packet filter)、代理(proxy)和狀態(tài)分析(stateful inspection)?,F(xiàn)代防火墻產(chǎn)品通?;旌鲜褂眠@幾種技術(shù)。

(2)入侵檢測(cè)(IDS—Instrusion Detection System)是近年來(lái)發(fā)展起來(lái)的一種防范技術(shù)

綜合采用了統(tǒng)計(jì)技術(shù)、規(guī)則方法、網(wǎng)絡(luò)通信技術(shù)、人工智能、密碼學(xué)、推理等技術(shù)和方法,其作用是監(jiān)控網(wǎng)絡(luò)和計(jì)算機(jī)系統(tǒng)是否出現(xiàn)被入侵或?yàn)E用的征兆。1987年,Derothy Denning首次提出了一種檢測(cè)入侵的思想,經(jīng)過(guò)不斷發(fā)展和完善,作為監(jiān)控和識(shí)別攻擊的標(biāo)準(zhǔn)解決方案,IDS系統(tǒng)已經(jīng)成為安全防御系統(tǒng)的重要組成部分。

入侵檢測(cè)采用的分析技術(shù)可分為三大類(lèi):簽名、統(tǒng)計(jì)和數(shù)據(jù)完整性分析法。

①簽名分析法

主要用來(lái)監(jiān)測(cè)對(duì)系統(tǒng)的已知弱點(diǎn)進(jìn)行攻擊的行為。人們從攻擊模式中歸納出它的簽名,編寫(xiě)到IDS系統(tǒng)的代碼里。簽名分析實(shí)際上是一種模板匹配操作。

②統(tǒng)計(jì)分析法

以統(tǒng)計(jì)學(xué)為理論基礎(chǔ),以系統(tǒng)正常使用情況下觀察到的動(dòng)作模式為依據(jù)來(lái)判別某個(gè)動(dòng)作是否偏離了正常軌道。

③數(shù)據(jù)完整性分析法

以密碼學(xué)為理論基礎(chǔ),可以查證文件或者對(duì)象是否被別人修改過(guò)。

IDS的種類(lèi)包括基于網(wǎng)絡(luò)和基于主機(jī)的入侵監(jiān)測(cè)系統(tǒng)、基于特征的和基于非正常的入侵監(jiān)測(cè)系統(tǒng)、實(shí)時(shí)和非實(shí)時(shí)的入侵監(jiān)測(cè)系統(tǒng)等。

(3)協(xié)作式入侵監(jiān)測(cè)技術(shù)

獨(dú)立的入侵監(jiān)測(cè)系統(tǒng)不能夠?qū)V泛發(fā)生的各種入侵活動(dòng)都做出有效的監(jiān)測(cè)和反應(yīng),為了彌補(bǔ)獨(dú)立運(yùn)作的不足,人們提出了協(xié)作式入侵監(jiān)測(cè)系統(tǒng)的想法。在協(xié)作式入侵監(jiān)測(cè)系統(tǒng)中,IDS基于一種統(tǒng)一的規(guī)范,入侵監(jiān)測(cè)組件之間自動(dòng)地交換信息,并且通過(guò)信息的交換得到了對(duì)入侵的有效監(jiān)測(cè),可以應(yīng)用于不同的網(wǎng)絡(luò)環(huán)境。

3.宿主操作系統(tǒng)層次安全技術(shù)

操作系統(tǒng)是大型數(shù)據(jù)庫(kù)系統(tǒng)的運(yùn)行平臺(tái),為數(shù)據(jù)庫(kù)系統(tǒng)提供一定程度的安全保護(hù)。目前操作系統(tǒng)平臺(tái)大多數(shù)集中在Windows NT和Unix,安全級(jí)別通常為C1、C2級(jí)。主要安全技術(shù)有操作系統(tǒng)安全策略、安全管理策略、數(shù)據(jù)安全等方面。

操作系統(tǒng)安全策略用于配置本地計(jì)算機(jī)的安全設(shè)置,包括密碼策略、賬戶鎖定策略、審核策略、IP安全策略、用戶權(quán)利指派、加密數(shù)據(jù)的恢復(fù)代理以及其它安全選項(xiàng)。具體可以體現(xiàn)在用戶賬戶、口令、訪問(wèn)權(quán)限、審計(jì)等方面。

◆用戶賬戶:用戶訪問(wèn)系統(tǒng)的“身份證”,只有合法用戶才有賬戶。

◆口令:用戶的口令為用戶訪問(wèn)系統(tǒng)提供一道驗(yàn)證。

◆訪問(wèn)權(quán)限:規(guī)定用戶的權(quán)限。

◆審計(jì):對(duì)用戶的行為進(jìn)行跟蹤和記錄,便于系統(tǒng)管理員分析系統(tǒng)的訪問(wèn)情況以及事后的追查使用。


熱詞搜索:

上一篇:不懼黑客 用安全重啟刪除Hxdef后門(mén)
下一篇:系統(tǒng)安全之分析網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
激情伊人五月天久久综合| 亚洲乱码国产乱码精品精天堂 | 亚洲看片网站| 久久久久se| 在线精品亚洲| 欧美日韩专区在线| 99精品国产在热久久婷婷| 国产精品xvideos88| 亚洲一区二区三区四区视频| 国产色综合久久| 鲁鲁狠狠狠7777一区二区| 亚洲美女尤物影院| 国产精品一二| 老司机免费视频一区二区| 一本一本久久a久久精品牛牛影视| 国产精品视频导航| 欧美顶级大胆免费视频| 亚洲欧美高清| 亚洲日本一区二区三区| 国产精品一区二区三区成人| 欧美黄色小视频| 午夜精品成人在线| 日韩一级二级三级| 好看的av在线不卡观看| 欧美日韩精选| 你懂的视频一区二区| 欧美一级专区| 在线一区二区三区四区| 亚洲国产精品毛片| 在线电影国产精品| 国产日韩欧美高清| 欧美亚一区二区| 欧美国产日韩精品| 久久亚洲欧美国产精品乐播| 亚洲一区二区在线免费观看| 亚洲日本va午夜在线影院| 国产亚洲毛片在线| 国产精品久久久久aaaa九色| 欧美日本高清| 欧美freesex交免费视频| 久久精品国产综合精品| 亚洲免费影院| 亚洲视频一区| 99精品视频免费| 亚洲精品乱码久久久久久蜜桃91| 国产网站欧美日韩免费精品在线观看 | 91久久一区二区| 国产亚洲欧美aaaa| 国产精品区一区二区三| 欧美日韩99| 欧美日韩国产天堂| 欧美另类变人与禽xxxxx| 欧美88av| 欧美风情在线| 欧美777四色影视在线| 欧美美女福利视频| 久久久久久高潮国产精品视| 亚洲男同1069视频| 亚洲一区在线免费| 亚洲一区亚洲二区| 性欧美办公室18xxxxhd| 性欧美大战久久久久久久免费观看| 亚洲专区欧美专区| 香蕉久久一区二区不卡无毒影院| 亚洲欧美清纯在线制服| 欧美一区二区三区成人| 久久久久久网址| 欧美91视频| 欧美日韩国产免费| 国产精品日韩欧美一区二区| 国产一级揄自揄精品视频| 伊人伊人伊人久久| 亚洲毛片av在线| 亚洲在线观看免费视频| 欧美一区二区观看视频| 久久久免费精品| 欧美成人精品在线观看| 欧美日本韩国一区二区三区| 欧美午夜精品久久久久免费视| 欧美视频在线观看免费网址| 国产精品亚洲片夜色在线| 国内精品99| 亚洲第一天堂av| 9l国产精品久久久久麻豆| 亚洲一区日韩| 久久久一区二区三区| 欧美大片在线观看一区二区| 国产精品久久久久aaaa九色| 精品动漫一区| 日韩午夜av在线| 久久久久国产免费免费| 欧美日韩亚洲在线| 狠狠入ady亚洲精品经典电影| 亚洲精选一区| 久久久国产精彩视频美女艺术照福利 | 久久久777| 欧美日本不卡高清| 国产欧美一区二区三区国产幕精品| 在线观看不卡av| 在线视频亚洲欧美| 久久偷窥视频| 国产精品www网站| 亚洲国产成人精品久久久国产成人一区| 在线一区二区三区四区| 免费成人高清视频| 国产视频一区在线观看| 99精品99| 免费亚洲电影在线| 国产女主播一区| 一本综合久久| 美日韩精品免费| 国产美女精品人人做人人爽| 亚洲精品国产品国语在线app| 久久国产日韩欧美| 国产精品久久久久久久久| 亚洲激情视频网| 欧美在线黄色| 欧美日韩在线三级| 国产日韩欧美91| 亚洲网站视频| 欧美日韩国产综合视频在线观看中文 | 欧美极品一区| 悠悠资源网久久精品| 先锋影院在线亚洲| 欧美性猛交xxxx免费看久久久| 亚洲高清中文字幕| 久久久免费精品视频| 国产一区二区三区在线观看免费| 亚洲男人的天堂在线aⅴ视频| 欧美日韩免费观看一区| 狠狠色狠色综合曰曰| 欧美专区在线播放| 国产美女精品| 亚洲一二三四区| 欧美三级资源在线| 亚洲乱码国产乱码精品精| 鲁大师影院一区二区三区| 国产在线视频欧美| 久久精品国产视频| 国产一区二区三区四区五区美女| 午夜欧美大片免费观看| 国产精品日本欧美一区二区三区| 欧美经典一区二区| 亚洲电影第三页| 老司机精品久久| 亚洲国产影院| 欧美激情第一页xxx| 亚洲精品一级| 欧美午夜电影网| 亚洲欧美日韩成人| 国产一区二区无遮挡| 久久一日本道色综合久久| 在线免费观看成人网| 毛片av中文字幕一区二区| 亚洲国产综合在线| 欧美日韩国产在线| 亚洲影视综合| 国产主播精品在线| 久久午夜羞羞影院免费观看| 在线日韩成人| 欧美日韩国产综合新一区| 一区二区三区久久| 国产精品a久久久久| 午夜视频在线观看一区二区| 国产亚洲人成网站在线观看 | 亚洲视频精品| 国产精品视频男人的天堂| 久久久国产精品一区| 日韩亚洲欧美成人| 国产裸体写真av一区二区| 久久人人97超碰人人澡爱香蕉| 91久久国产自产拍夜夜嗨| 国产精品久久久久久av下载红粉 | 中文久久精品| 国模私拍一区二区三区| 欧美成人性生活| 欧美在线日韩精品| 99在线热播精品免费99热| 国产综合第一页| 欧美四级在线观看| 另类av一区二区| 午夜精品久久99蜜桃的功能介绍| 樱桃国产成人精品视频| 欧美三级网址| 美女啪啪无遮挡免费久久网站| 亚洲欧美日韩精品久久奇米色影视 | 91久久精品国产91久久性色| 欧美色网在线| 女人色偷偷aa久久天堂| 亚洲欧美在线另类| 亚洲免费久久| 亚洲二区在线观看| 国产日韩欧美在线播放不卡| 欧美日韩国产小视频| 久久久综合免费视频| 99伊人成综合| 亚洲区一区二| 1024成人网色www| 国产一区二区三区精品久久久| 欧美激情中文字幕乱码免费|