999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

數(shù)據(jù)庫安全深度防護模型的設(shè)計和實現(xiàn)

2016-10-21 06:35:12李曉田
電子技術(shù)與軟件工程 2016年5期
關(guān)鍵詞:數(shù)據(jù)庫

摘 要 隨著數(shù)據(jù)安全功能開放程度與數(shù)據(jù)庫應(yīng)用復(fù)雜度的提升,不但數(shù)據(jù)庫自身會產(chǎn)生很多的數(shù)據(jù)庫系統(tǒng)安全問題。所以,應(yīng)該通過多樣化維度監(jiān)控、檢測分析數(shù)據(jù)庫和應(yīng)用安全特性等方式進行系統(tǒng)的維護,這樣,將一個數(shù)據(jù)庫安全保護的深度防護模型提了出來。在此模型設(shè)計基礎(chǔ)上,將框架和工作原理制定了出來。

【關(guān)鍵詞】數(shù)據(jù)庫 安全深度 防護模型 設(shè)計與實現(xiàn)

1 安全檢測數(shù)據(jù)庫運行環(huán)境

1.1 內(nèi)容分析

對于這樣幾方面,數(shù)據(jù)庫運行環(huán)境安全防護工作都需要進行著重的分析:服務(wù)器安全、物理環(huán)境安全、網(wǎng)路環(huán)境安全和數(shù)據(jù)庫本身安全。

一些重要的DBMS所給出的安全防護措施能夠通過數(shù)據(jù)庫本身來防護,所以,將數(shù)據(jù)庫本身的安全拋出以外,剩余的部分被稱為安全運行環(huán)境。

日常安全管理、硬件環(huán)境和軟件環(huán)境等方面的內(nèi)容是數(shù)據(jù)庫周邊安全問題所包含的主要內(nèi)容,利用自動化測試工具無法或者難以發(fā)現(xiàn)這些問題。但是,實際運行中,泄漏和破壞數(shù)據(jù)庫問題都是由于周圍問題沒有被有效處理所導致的。

1.2 檢測對策

因為數(shù)據(jù)庫會在多樣性、復(fù)雜性的環(huán)境中運行,所以,在檢查的時候很難通過自動手段來完成。因此,在研究數(shù)據(jù)庫運行環(huán)境時不妨通過問卷調(diào)查的手段。有效的評估出其中可能存在的風險,在對各個問題進行打分時,可以應(yīng)用缺陷評估模型CVSS。進而將被測數(shù)據(jù)庫環(huán)境的安全狀態(tài)可以定量的進行分析。利用此種方法,可以量化處理數(shù)據(jù)庫運行環(huán)境中潛在的風險。對各個問題的風險等級進行打分,從而能夠綜合的評價分析運行環(huán)境的安全系數(shù)。

2 檢測數(shù)據(jù)安全特性

2.1 內(nèi)容分析

在事前檢測數(shù)據(jù)庫安全特性時,主要是檢測數(shù)據(jù)庫自身,在加固數(shù)據(jù)庫本身時,首先應(yīng)該準確的劃分數(shù)據(jù)庫的安全缺陷,在劃分數(shù)據(jù)庫自身的缺陷時,我們可以從橫向和縱向兩個方面入手。

2.2 方法分析

在進行安全特性自動化檢測時,應(yīng)該堅持從外到內(nèi)的次序,此順序是與數(shù)據(jù)庫以外的邏輯層次相對的,因此,我們需要將一個自動化檢測的分層模型構(gòu)造出來:首先,掃描端口。主要是將相同網(wǎng)段里面的數(shù)據(jù)庫服務(wù)找出來,數(shù)據(jù)庫的不同,都會將一個服務(wù)監(jiān)聽特定端口開通出來。其次,滲透檢測。在不明確數(shù)據(jù)庫賬號信息的基礎(chǔ)上應(yīng)用這種方法,通過猜測數(shù)據(jù)庫的版本信息,將其中隱藏的漏洞找出來,之后利用先前弄好的腳本,攻擊其中可能存在的數(shù)據(jù),然互將數(shù)據(jù)內(nèi)部潛在的安全隱患找出來。但是,必需要確保沒有損壞存在于這種攻擊中,防止將不必要的損害帶給數(shù)據(jù)庫。所有可能傷害到數(shù)據(jù)庫的測試腳本,在數(shù)據(jù)庫的副本上都應(yīng)該進行相應(yīng)的測試,對所有的數(shù)據(jù)在測試前都要進行合理的備份。再次,內(nèi)部審計。當管理員權(quán)限被獲取出來后,在數(shù)據(jù)庫中進行登錄,然后對數(shù)據(jù)庫的配置參數(shù)在數(shù)據(jù)的內(nèi)部完成相應(yīng)的安全檢測,此部分檢測很少會傷害到數(shù)據(jù)庫,主要是看是否有安全隱患存在于配置項中但是應(yīng)該注意。在檢測此部分時,將DBA權(quán)限必須要獲取出來,在將該權(quán)限拿到手之后,就可以進行相應(yīng)的操作,這樣測試自身就會將一些安全隱患帶給數(shù)據(jù)庫。

3 審計數(shù)據(jù)安全日志

3.1 內(nèi)容分析

我們可以將圖1給出的日志信息作為研究的對象,通過分析這三種類型的日志,對于數(shù)據(jù)本身的安全性,用戶們能夠輕松的進行了解,掌握數(shù)據(jù)庫的訪問狀態(tài)。

3.2 方法分析

解析效率問題是審計日志時所需要解決的一個重要問題。非結(jié)構(gòu)化、海量的信息是現(xiàn)存日志信息的主要特點,所以,出于考慮其中的檢查效率,首先應(yīng)該進行結(jié)構(gòu)化處理。通常利用這些方法對非結(jié)構(gòu)化數(shù)據(jù)進行處理;其一,逐行的解析數(shù)據(jù)文件,然后向著數(shù)據(jù)庫中加載這些被解析完的數(shù)據(jù),這樣就能夠通過SQL將數(shù)據(jù)庫中的內(nèi)容快速的分析和查詢出來,此種方法的優(yōu)點是:通過SQL乬能夠非常輕松的分析和查詢數(shù)據(jù),同時,還將索引等方式在數(shù)據(jù)表上構(gòu)建起來,然后將查詢效率提升,但是,也有一個嚴重的缺陷存在于這種方法中:在向數(shù)據(jù)庫中加載解析完的日志文件時,IO讀寫操作需要被大量的應(yīng)用,因為一般由上百萬行的數(shù)量級存在于日志文件中,所以,需要通過花費大量的時間才能夠?qū)?shù)據(jù)加載完畢。

4 結(jié)語

本文通過探究,在DBMS的基礎(chǔ)上,使有關(guān)的支持工具成為了現(xiàn)實,將一個系統(tǒng)完善的數(shù)據(jù)庫安全檢測系統(tǒng)構(gòu)建了起來,在自動化方法的基礎(chǔ)上,將測試成本減少了,更重要是的將測試的效率有效的提升了上來。

參考文獻

[1]劉欣,沈昌祥.多級數(shù)據(jù)庫安全模型研究[A].第十九次全國計算機安全學術(shù)交流會論文集[C].2004.

[2]羅華鈞,孫長軍.現(xiàn)代數(shù)據(jù)庫安全概述[A].2007通信理論與技術(shù)新發(fā)展——第十二屆全國青年通信學術(shù)會議論文集(上冊)[C].2007.

[3]李麗萍,楊寅春,何守才,蔣川群.數(shù)據(jù)庫安全中審計的設(shè)計與實現(xiàn)[A].第二十二屆中國數(shù)據(jù)庫學術(shù)會議論文集(技術(shù)報告篇)[C].2005.

[4]張剡,夏輝,柏文陽.數(shù)據(jù)庫安全模型的研究[A].第二十一屆中國數(shù)據(jù)庫學術(shù)會議論文集(技術(shù)報告篇)[C].2011.

作者簡介

李曉田(1972-),男,福建省南平市建陽區(qū)人。大學本科學歷。現(xiàn)為92403部隊51分隊高級工程師。研究方向為信息工程。

作者單位

92403部隊51分隊 福建省福州市 350007

猜你喜歡
數(shù)據(jù)庫
數(shù)據(jù)庫
財經(jīng)(2017年15期)2017-07-03 22:40:49
數(shù)據(jù)庫
財經(jīng)(2017年2期)2017-03-10 14:35:35
兩種新的非確定數(shù)據(jù)庫上的Top-K查詢
數(shù)據(jù)庫
財經(jīng)(2016年15期)2016-06-03 07:38:02
數(shù)據(jù)庫
財經(jīng)(2016年3期)2016-03-07 07:44:46
數(shù)據(jù)庫
財經(jīng)(2016年6期)2016-02-24 07:41:51
數(shù)據(jù)庫
財經(jīng)(2015年3期)2015-06-09 17:41:31
數(shù)據(jù)庫
財經(jīng)(2014年21期)2014-08-18 01:50:18
數(shù)據(jù)庫
財經(jīng)(2014年6期)2014-03-12 08:28:19
數(shù)據(jù)庫
財經(jīng)(2013年6期)2013-04-29 17:59:30
主站蜘蛛池模板: 永久在线精品免费视频观看| 在线免费观看AV| 中国成人在线视频| 久久99蜜桃精品久久久久小说| 精品无码一区二区三区电影| 日韩精品一区二区三区swag| 久久96热在精品国产高清| 久久久久久久蜜桃| 亚洲精品少妇熟女| 在线播放真实国产乱子伦| 色哟哟色院91精品网站| 久久天天躁夜夜躁狠狠| 澳门av无码| 欧美成人午夜影院| 久久久久免费精品国产| 国产欧美日韩91| 99在线观看视频免费| 日韩精品免费一线在线观看| 福利在线不卡一区| 亚洲欧美精品一中文字幕| 日韩欧美国产成人| 日韩福利视频导航| 五月天天天色| 国产人成乱码视频免费观看| 伊人成人在线| 在线观看国产精美视频| 日韩欧美中文亚洲高清在线| 91美女视频在线| 色婷婷在线播放| 一级做a爰片久久免费| 亚洲国产中文在线二区三区免| 国产免费一级精品视频| 亚洲精品桃花岛av在线| 伊人AV天堂| 四虎在线观看视频高清无码| 九色视频线上播放| 午夜啪啪福利| 久久精品亚洲中文字幕乱码| 精品国产福利在线| 精品三级网站| 亚洲视频色图| 六月婷婷激情综合| 欧美日韩在线成人| 国产精品三级av及在线观看| 久久精品亚洲专区| 伊人成人在线视频| 国产真实乱了在线播放| 青草视频网站在线观看| 国产免费黄| 国产自在线拍| 五月丁香伊人啪啪手机免费观看| 青青草欧美| 久久黄色一级片| 国产第一页免费浮力影院| 人人妻人人澡人人爽欧美一区| 无码av免费不卡在线观看| 亚洲福利视频一区二区| 国产精品久久久久鬼色| 国产精品第页| 在线观看国产网址你懂的| 天堂岛国av无码免费无禁网站 | 久久综合干| 亚洲国产成人精品一二区| 久久婷婷五月综合色一区二区| 99视频国产精品| 美女无遮挡免费网站| 国产剧情无码视频在线观看| 国产无遮挡猛进猛出免费软件| 久久一色本道亚洲| 农村乱人伦一区二区| 波多野结衣亚洲一区| 这里只有精品在线播放| 亚洲成年人片| 日本国产在线| 欧美日韩中文字幕在线| 国产毛片网站| 99re66精品视频在线观看| 欧美三级自拍| 精品自窥自偷在线看| 国产成人亚洲无码淙合青草| 国产成人精品一区二区秒拍1o| 天天综合网亚洲网站|