多级入侵容忍数据库研究

被引量 : 0次 | 上传用户:cocomalully
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前数据库安全研究具有两个趋势:安全数据库研究和入侵容忍数据库研究。安全数据库的理论研究主要集中在多级安全数据库、访问控制、数据库加密与推理通道控制等领域。安全数据库研究的目标是建立更加安全的数据库;入侵容忍数据库采用现有的COTS,如Oracle、DB2、SQL Server、Sybase等,通过冗余、间接访问、门限秘密共享等技术使系统具有弹性,能够在遭受攻击的情况下保证数据库的可用性、完整性和机密性。入侵容忍数据库研究的目标是利用不可信的数据库管理系统构建可信的数据库应用系统。 本文从数据库安全的重要性和数据库安全需求出发,对入侵容忍技术进行了详细且深入的探讨,充分阐明了入侵容忍数据库的特点和原理。在此基础上,提出一种面向服务的入侵容忍数据库安全模型,详细描述了模型的组成结构。该模型采用多级入侵容忍,将冗余与多样性技术相结合,有效抵御利用操作系统和数据库管理系统漏洞进行的攻击,实现了数据库可用性和完整性;利用(t+1,n)组秘密共享方案,实现了数据库的机密性;通过事务级入侵容忍,有效防范利用合法用户的信息进行的事务级攻击,特别是能够有效抵御来自于内部的攻击。 文中详细讨论了利用冗余异构数据库服务器和选举协议容忍入侵的原理,给出选举协议的设计方案和算法实现,提出一种利用触发器(trigger)实现冗余数据库同步协议的设计方案。同时,为验证模型的可行性,开发出一个入侵容忍数据库系统原型。为保证敏感数据的机密性,文中给出一种基于(t+1,n)组秘密共享的机密数据存储方案,入侵者即使攻破数据库服务器,也无法获取机密数据。(t+1,n)组秘密共享与Shamir(t,n)秘密共享方案相比,只是执行若干模加和模减运算,运算的开销大为减少,因此实现简单,同时具有更高的效率。 最后,文章对入侵容忍数据库存在的问题和研究趋势进行了探讨。 本文给出的入侵容忍数据库系统模型采用了面向服务、秘密共享、间接访问、冗余和多样性等技术,因此具有冗余、安全等特点。系统不依赖于单个部件的安全,即使某个组件被入侵者攻破也不会使整个系统瘫痪。此外,由于入侵容忍数据库是建立在COTS之上的,因此还具有低
其他文献
目的探索中西医结合方法治疗难治性溃疡性结肠炎的方法、疗效及优势。方法对55例难治性溃疡性结肠炎进行中医辨证论治配合中药灌肠。结果中药灌肠结合中药内服的疗效显著优于
文中简述了高红水库工程的概况,介绍了输水工程确定过程中针对不同的工程地质情况,所采取的相应的隧洞设计方案。
英国的现代化肇始于工业革命,而工业革命肇始于英国部分归因于英国雄厚的资金,这部分优越于别国的资金大部分来自英国的对外贸易。英国的对外贸易能顺风顺水,17世纪颁布的《航海
《裸者与死者》对美国极权主义的揭露与批判是批评界研究的焦点。新精神分析学派认为,极权主义和法西斯主义拥有同样的心理基础"权威主义性格",其运行的心理机制取决于施虐-
基于"以学生为中心"的教育理念,运用NSSE-China研究工具,对广州大学本科生学习性投入数据与"211工程"院校和地方本科院校全国常模进行比较,结果表明:中心城市大学的学生具有
本文考察了FDI与环境管制对产业结构升级的交互影响。基于2003年~2010年间城市面板数据,运用面板数据固定效应模型,研究发现:FDI流入与环境管制水平的提升都有助于促进产业升
目的观察腹腔热灌注化疗联合静脉化疗治疗进展期胃癌术后患者的临床疗效及毒副反应。方法将100例接受胃癌根治术的进展期胃癌术后患者随机分为腹腔热灌注化疗联合静脉化疗组(
现行的个人所得税制度在运行过程中其调控职能大大减弱,工薪阶层成为个税纳税主力军、高收入者逃税严重,而简单凭借提高扣除额也并不能有效解决税收调控职能扭曲问题。究其主
耕地是农业社会主要的生产资料,也是家庭和个人最大的资产,还是家庭的主要收入来源,因而搜集个人和家庭拥有的耕地数量,寻找其变化的历史轨迹,就可以解释人均和户均收入及其
日本帝国主义对中国东北进行了十四年殖民教育,实质是奴化教育。但近年来,却有人认为日本的殖民教育促进了当地教育的发展。作者以吉林为个案对日伪统治所造成的恶果进行分析