999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

多級入侵容忍技術研究

2014-04-17 01:05:33
江蘇科技信息 2014年9期
關鍵詞:數(shù)據(jù)庫機制系統(tǒng)

王 雪

(國家新聞出版廣電總局202臺,西藏拉薩 850030)

0 引言

數(shù)據(jù)庫的安全性是信息安全的重要方面之一。數(shù)據(jù)庫安全的重點是如何有效地保護數(shù)據(jù)的機密性和完整性,其所使用的技術有訪問控制、防火墻、認證、入侵檢測、加密等。這些安全技術的目的是對攻擊或入侵進行防御,然而,有時這些技術對于某些惡意攻擊是無效的。于是,在防御無效的條件下,如何有效保障數(shù)據(jù)庫的生存性成為了數(shù)據(jù)庫安全的一個突出問題。

1 入侵容忍技術的目標、實現(xiàn)機制及安全策略

入侵容忍技術是一種保障數(shù)據(jù)庫生存性的技術。依據(jù)數(shù)據(jù)庫安全需要,入侵容忍技術需達到的目標是:(1)能有效預防并阻止針對數(shù)據(jù)庫的攻擊;(2)能檢測出攻擊行為并估計破壞性;(3)在遭到攻擊時,能保障并恢復數(shù)據(jù)庫中的關鍵數(shù)據(jù)。

要想實現(xiàn)入侵容忍技術的目標,就必須有一套安全機制,當前安全機制有入侵檢測機制、入侵遏制機制、錯誤處理機制及恢復機制等。由于錯誤處理的方法可靠性不高及不實時,就使錯誤恢復機制無法有效發(fā)揮作用,所以錯誤屏蔽機制是需要首先保證的機制。

入侵容忍技術的安全策略是指當數(shù)據(jù)庫遭受入侵時,數(shù)據(jù)庫采取某些安全策略達到入侵容忍的目的,避免數(shù)據(jù)庫失效情況的發(fā)生。入侵容忍技術的安全策略是在評估入侵成本及數(shù)據(jù)庫價值的基礎上確定,主要包括幾個方面:故障預警及容錯、機密性操作、防失敗操作、可恢復操作、可重配操作。

2 入侵容忍技術的特點

入侵容忍技術的最重要的特點是要求數(shù)據(jù)庫中任何單點失效或故障不會對整個數(shù)據(jù)庫的運轉產(chǎn)生影響。入侵容忍技術不會信任每一個單獨系統(tǒng),因為可能某些單獨系統(tǒng)已經(jīng)被入侵了。

入侵容忍技術的另一特點是抵御內部的攻擊。入侵容忍技術通過分散數(shù)據(jù)庫權限以及防御單獨系統(tǒng)失效等手段,就能夠保證少量設備、局部網(wǎng)絡、單獨系統(tǒng)的失效都不能使數(shù)據(jù)庫出現(xiàn)崩潰和泄密情況發(fā)生。

3 多層次入侵容忍技術

當前,國內外很多研究機構都在進行入侵容忍技術研究。國際上主要的入侵容忍技術有:OASIS,MAFTIA,DARPA,ITUA,ITTC,SRI等。這些入侵容忍技術均使用了系統(tǒng)自適應、冗余、事物級入侵容忍、間接訪問等多種技術,均是利用攻擊遮蔽和攻擊響應等方法來達到入侵容忍的目的。

目前,數(shù)據(jù)庫的入侵容忍技術存在幾個問題:(1)沒有站在數(shù)據(jù)庫整體結構的高度來制定容忍入侵方案;(2)數(shù)據(jù)庫安全成本太高。針對這些問題,本文提出了一種多級入侵容忍的數(shù)據(jù)庫安全技術,結合冗余技術和多樣性技術,使用事物級入侵容忍技術,有效實現(xiàn)數(shù)據(jù)庫的完整性、可用性。

多級入侵容忍技術由以下4級構成:

第1級:對于用戶,采取訪問控制、間接訪問、認證、消息過濾、加密、防火墻等技術,用于防范沒有得到授權的用戶的攻擊。當客戶訪問數(shù)據(jù)庫時,必須經(jīng)過防火墻檢測,而客戶和數(shù)據(jù)庫間需相互認證,必要的時候可加密機密信息。

第2級:采用不同種類的操作系統(tǒng),如Windows,Linux等。因為某種惡意入侵或攻擊一般是針對某種特定的操作系統(tǒng),采用多種操作系統(tǒng)可以有效防止惡意入侵或攻擊對數(shù)據(jù)庫數(shù)據(jù)的破壞。

第3級:DBMS冗余異構,采用Oracle,SQL Server,Sybase等不同數(shù)據(jù)庫管理系統(tǒng)對數(shù)據(jù)進行存儲。因為入侵者一般不能熟悉所有種類的DBMS,某種惡意入侵或攻擊一般僅僅針對某種DBMS,所以采用不同DBMS存儲數(shù)據(jù)可以有效防止惡意入侵或攻擊對數(shù)據(jù)庫數(shù)據(jù)的破壞。

第4級:采用事物級入侵容忍技術。入侵容忍技術最為核心的是數(shù)據(jù)庫遭到入侵時能夠保障數(shù)據(jù)庫的生存,維護數(shù)據(jù)庫核心功能和數(shù)據(jù)的安全性及完整性。數(shù)據(jù)庫安全問題中最難以防御的就是惡意或者非惡意的內部攻擊。惡意內部攻擊主要指數(shù)據(jù)庫的內部人員有預謀地監(jiān)控、竊取甚至損毀數(shù)據(jù)。聯(lián)邦調查局(FBI)提供的數(shù)據(jù)顯示約80%以上的攻擊均來自于內部人員,因為他們熟知數(shù)據(jù)庫結構、數(shù)據(jù)存儲及安全系統(tǒng)設置等情況,這種入侵的監(jiān)測及防御是非常困難的。非惡意內部攻擊是指由于粗心大意或者為了某種原因跳過安全策略等,對數(shù)據(jù)庫的安全和數(shù)據(jù)造成了損壞的行為。事物級入侵容忍技術能較好地監(jiān)測、防御內部攻擊,維護數(shù)據(jù)庫安全。

采用多級入侵容忍技術的數(shù)據(jù)庫安全體系由5部分構成:策略管理、Proxy(對終端用戶提供服務的服務器)、冗余異構數(shù)據(jù)庫服務器、事物級入侵容忍、入侵檢測系統(tǒng)(IDS)。當Proxy收到應用請求的時候,會首先檢查請求的合法性,然后再把請求發(fā)到數(shù)據(jù)庫服務器上。數(shù)據(jù)庫服務器的數(shù)量由用戶安全需求決定,對于一般的數(shù)據(jù)操作,只需一個或少數(shù)幾個數(shù)據(jù)庫服務器處理;對于機密數(shù)據(jù)的操作,就需多個數(shù)據(jù)庫服務器共同處理。策略管理用于監(jiān)控Proxy和用戶間、Proxy和Proxy的通信,若發(fā)現(xiàn)某代理服務器出現(xiàn)故障,則需對安全策略進行調整,從而保證服務繼續(xù)進行。若策略管理中,安全策略確認數(shù)據(jù)庫處于事物級惡意攻擊威脅的情況,則需啟用事物級入侵容忍。入侵檢測系統(tǒng)負責監(jiān)控Proxy、用戶、數(shù)據(jù)庫服務器的運轉,檢查用戶事務日志是否有異常情況發(fā)生。

入侵容忍技術放棄了以前絕對安全的目標,實現(xiàn)安全的機制是針對數(shù)據(jù)庫的使用和數(shù)據(jù)安全等目的進行的,并不需要維護數(shù)據(jù)庫本身的完整。本文給出的數(shù)據(jù)庫入侵容忍技術采用間接訪問、冗余等技術,具備冗余、安全等特點,它并不依賴單個獨立系統(tǒng)的安全,即使某些獨立系統(tǒng)被入侵并也不會造成整個數(shù)據(jù)庫的癱瘓。此外,采用入侵容忍技術的數(shù)據(jù)庫具有成本低、開發(fā)周期短、易擴展等特點。

[1]李慶華,張撤,趙峰.一種基于CORBA分布式對象的容侵[J].計算機工程,2006(20):138-139.

[2]賈超,薛繼華.基于容忍技術的入侵檢測系統(tǒng)研究[J].微處理機,2006(6):41-43.

[3]曹軍梅,徐靜榮.基于冗余技術入侵容忍系統(tǒng)的設計與實現(xiàn)[J].延安大學學報,2007(3):17-19.

[4]黃建華,楊天揚.入侵容忍系統(tǒng)的安全性量化方法分析[J].信息網(wǎng)絡安全,2009(7):77-79.

猜你喜歡
數(shù)據(jù)庫機制系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
自制力是一種很好的篩選機制
文苑(2018年21期)2018-11-09 01:23:06
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
數(shù)據(jù)庫
財經(jīng)(2017年2期)2017-03-10 14:35:35
數(shù)據(jù)庫
財經(jīng)(2016年15期)2016-06-03 07:38:02
數(shù)據(jù)庫
財經(jīng)(2016年3期)2016-03-07 07:44:46
數(shù)據(jù)庫
財經(jīng)(2016年6期)2016-02-24 07:41:51
破除舊機制要分步推進
主站蜘蛛池模板: 91网红精品在线观看| 成人毛片免费在线观看| 欧美一级色视频| 亚洲国产天堂久久综合226114| 国产久草视频| 欧美中文字幕在线视频| 青青青伊人色综合久久| 欧美日本激情| 四虎亚洲精品| www.亚洲一区二区三区| 日韩高清中文字幕| 亚洲色图在线观看| 国产亚洲高清视频| 97青青青国产在线播放| 热伊人99re久久精品最新地| 国产精品白浆在线播放| 久久国产精品无码hdav| 亚洲欧美日韩中文字幕一区二区三区| 精品精品国产高清A毛片| 国产乱子伦无码精品小说| 国产91高清视频| 亚洲中文字幕无码mv| 色噜噜在线观看| 精品剧情v国产在线观看| 国产激情无码一区二区免费| 日本高清有码人妻| 青青操国产视频| 国产99免费视频| 欧美劲爆第一页| 国产亚洲欧美在线人成aaaa| 亚洲视频在线网| 天堂在线www网亚洲| 人妻丰满熟妇αv无码| 国产高清免费午夜在线视频| 国产亚洲精久久久久久无码AV| 国产精品不卡片视频免费观看| 久久不卡精品| 黄色a一级视频| aaa国产一级毛片| 欧美成人午夜在线全部免费| 粗大猛烈进出高潮视频无码| 国产丰满成熟女性性满足视频| 亚洲一级色| 午夜精品福利影院| 亚洲成年网站在线观看| 成人免费黄色小视频| 亚洲狠狠婷婷综合久久久久| 91九色国产在线| 思思热精品在线8| 58av国产精品| 伊人久久综在合线亚洲91| 国产玖玖视频| 亚洲国产日韩一区| 国产精品刺激对白在线| 国产成人h在线观看网站站| 欧美一区二区三区香蕉视| 国产全黄a一级毛片| 欧美特级AAAAAA视频免费观看| 国产在线观看高清不卡| 日韩av在线直播| 久草国产在线观看| 视频国产精品丝袜第一页| 亚洲中文久久精品无玛| 幺女国产一级毛片| 极品私人尤物在线精品首页 | 中文字幕丝袜一区二区| 99激情网| 综合网天天| 五月婷婷欧美| 婷婷亚洲视频| 久热中文字幕在线| 国产精品网拍在线| 一级毛片中文字幕| 国产99视频精品免费观看9e| 久久精品视频一| 91精品在线视频观看| 亚洲精选高清无码| 国产91导航| 日韩毛片免费观看| 综合网久久| 日本午夜影院| 欧美一区二区人人喊爽|