• 曲棍球
  • 黑龙江
  • A
  • 武术
  • 关于
  • 商朝
  • 存档
  • 更多
  • 最热搜索
    防工程竣工验收报告范本下载搜索  文物  拉力赛  ORACLE ERP  工程检测实习报u  工工资  似水  于阗  ji  道德规范  电教学大纲  西职院  执行安全标志管理的煤矿矿用产品目录  阎建伟  苏州园林  Byron  法住  竣工验收报告files  甜蜜  宏微观经济学复习资u  detail  设计类毕业论文  中考试题 信息  ipmp认证考试d级模拟题  风月  安全管理  为适应砌石坝建设  实达  老龄化  中考 政治试卷  郑先佑  於四  萨尼  姣曚笟璁捐璁烘枃璇勮  优生优育  个人住房贷款  学校实习  科理  经典性  公司经营自查报u  将我  考试题  大集中  渊源  张高评  冲压模具设计论u  运营管理  内容  Pet  部 设  财务 会计 制度  通知书  杜鲁门  结余  榜首  及防盗  转单表格  学雷锋  阿克曼外科病理学  节目表  小驴  社会调查  百数的  美式  宋宰相  陈嘉铃  电子商务网站后台管理  Computing  篮网  既然是  Checking  医学微生物学  Axis  肆虐  核能技术  璐甸槼楂樻柊鍖轰紒涓氬鍖栧満鍦扮璧佸崗璁笅杞芥悳绱occom鍏嶈垂鍏潰鐨勬枃妗悳绱笅杞界珯files  IT项目文档  等待  亚洲人  几位  多万  高考理科综合试题分析  女儿  论集  进行到底  在看  千亿  cos  管理知识  mean  Wise  夫兰克赫兹  项目论文  tcm  五里  百年不遇  民居  抬头  登高  华天店  

    数据库系统防止黑客入侵之技术综述2

      文件类型:DOC/Microsoft Word  文件大小:22528字节

    内容摘要:

    数据库系统防止黑客入侵之技术综述2数据库系统防止黑客入侵之技术综述2
    ① 签名分析法.主要用来监测对系统的已知弱点进行攻击的行为.人们从攻击模式中归纳出它的签名,编写到IDS系统的代码里.签名分析实际上是一种模板匹配操作.
    ② 统计分析法.以统计学为理论基础,以系统正常使用情况下观察到的动作模式为依据来判别某个动作是否偏离了正常轨道.
    ③ 数据完整性分析法.以密码学为理论基础,可以查证文件或者对象是否被别人修改过.
    IDS的种类包括基于网络和基于主机的入侵监测系统,基于特征的和基于非正常的入侵监测系统,实时和非实时的入侵监测系统等.
    ⑶ 协作式入侵监测技术
    独立的入侵监测系统不能够对广泛发生的各种入侵活动都做出有效的监测和反应,为了弥补独立运作的不足,人们提出了协作式入侵监测系统的想法.在协作 式入侵监测系统中,IDS基于一种统一的规范,入侵监测组件之间自动地交换信息,并且通过信息的交换得到了对入侵的有效监测,可以应用于不同的网络环境.
    3. 宿主操作系统层次安全技术
    操作系统是大型数据库系统的运行平台,为数据库系统提供一定程度的安全保护.目前操作系统平台大多数集中在Windows NT和Unix,安全级别通常为C1,C2级.主要安全技术有操作系统安全策略,安全管理策略,数据安全等方面.
    操作系统安全策略用于配置本地计算机的安全设置,包括密码策略,账户锁定策略,审核策略,IP安全策略,用户权利指派,加密数据的恢复代理以及其它安全选项.具体可以体现在用户账户,口令,访问权限,审计等方面.
    用户账户:用户访问系统的"身份证",只有合法用户才有账户.
    口令:用户的口令为用户访问系统提供一道验证.
    访问权限:规定用户的权限.
    审计:对用户的行为进行跟踪和记录,便于系统管理员分析系统的访问情况以及事后的追查使用.
    安全管理策略是指网络管理员对系统实施安全管理所采取的方法及策略.针对不同的操作系统,网络环境需要采取的安全管理策略一般也不尽相同,其核心是保证服务器的安全和分配好各类用户的权限.
    数据安全主要体现在以下几个方面:数据加密技术,数据备份,数据存储的安全性,数据传输的安全性等.可以采用的技术很多,主要有Kerberos认证,IPSec,SSL,TLS,VPN(PPTP,L2TP)等技术.
    4. 数据库管理系统层次安全技术
    数据库系统的安全性很大程度上依赖于数据库管理系统.如果数据库管理系统安全机制非常强大,则数据库系统的安全性能就较好.目前市场上流行的是关系式数据库管理系统,其安全性功能很弱,这就导致数据库系统的安全性存在一定的威胁.
    由于数据库系统在操作系统下都是以文件形式进行管理的,因此入侵者可以直接利用操作系统的漏洞窃取数据库文件,或者直接利用OS工具来非法伪造,篡改数据库文件内容.这种隐患一般数据库用户难以察觉,分析和堵塞这种漏洞被认为是B2级的安全技术措施.
    数据库管理系统层次安全技术主要是用来解决这一问题,即当前面两个层次已经被突破的情况下仍能保障数据库数据的安全,这就要求数据库管理系统必须有一套强有力的安全机制.解决这一问题的有效方法之一是数据库管理系统对数据库文件进行加密处理,使得即使数据不幸泄露或者丢失,也难以被人破译和阅读.
    我们可以考虑在三个不同层次实现对数据库数据的加密,这三个层次分别是OS层,DBMS内核层和DBMS外层.
    ⑴ 在OS层加密.在OS层无法辨认数据库文件中的数据关系,从而无法产生合理的密钥,对密钥合理的管理和使用也很难.所以,对大型数据库来说,在OS层对数据库文件进行加密很难实现.
    ⑵ 在DBMS内核层实现加密.这种加密是指数据在物理存取之前完成加/解密工作.这种加密方式的优点是加密功能强,并且加密功能几乎不会影响DBMS的功能,可以实现加密功能与数据库管理系统之间的无缝耦合.其缺点是加密运算在服务器端进行,加重了服务器的负载,而且DBMS和加密器之间的接口需要DBMS开发商的支持.
    ·上一篇:中级微观经济学
    ·下一篇:连锁经营方案设计