999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

數據庫系統安全性測試技術的應用

2017-03-17 12:32:17龐麗英
電子技術與軟件工程 2016年16期
關鍵詞:技術數據庫系統

摘 要

研究數據庫系統安全性測試技術的目的在于了解不同技術的特點和應用對象。本文通過分析引發安全性問題的原因及測試技術適用范圍,闡釋了數據庫系統安全性測試中幾個核心技術的應用情況。

【關鍵詞】數據庫 系統 安全性測試 技術

信息時代的到來讓網絡與信息技術成為當下服務于各行業最為普遍、前沿的現代技術之一,在不斷提高勞動生產率、減輕大量人工勞動強度的同時,讓經濟效益和社會效益出現了前所未有、幾何級增長的態勢。然而,當人類享受著計算機、信息技術等高科技帶來的各種便捷與利益的同時,也面臨著日漸增加的網絡與電腦遭受惡意攻擊、出現難以預料的安全性問題的煩擾。網絡與計算機技術便利和問題的并存充分證明了“科技是一柄‘雙刃劍”的說法,也讓越來越多業內外人士認識到了加強數據庫系統安全性測試的重要性。

1 引發數據庫系統安全性問題的原因

當前引發數據庫系統安全性問題的主要原因概括起來主要有權限與帳戶管理不當的問題,身份認證管理不當的問題,數據庫日志審計方面的問題。

權限與帳戶管理不當產生的安全性問題主要是對高級權限或帳戶管理上的不當。尤其是對系統管理員的監督管理缺乏應有的強度與頻率。由于系統管理員掌握著所有權限與帳戶的特殊性,其不僅有通過后門進入數據庫開展日常管理工作的現實性,也同時具有利用職務之便監守自盜的風險性。

當前眾多數據庫都具有用戶身份認證的管理機制,只有用戶提供正確的帳號與密碼才能進入目標數據庫系統進行相應的操作。但這一機制卻對通過不法渠道獲取的帳號與密碼缺乏防范手段。

許多數據庫系統內置了日志審計功能,也就是每出現一次系統數據變更(修改)或權限應用時,就會自動生成一條日志內容被系統捕捉并記錄下來。然而當前這樣的日志記錄卻沒有對出現安全性問題進行實時監控與即時報警的功能。也就是說,雖然數據庫系統能夠自行記錄下任何一條安全性問題,但若管理員沒有及時查閱,則同樣不能針對安全性問題采取措施進行處理或規避。

2 數據庫系統安全性測試范疇

數據庫系統安全性測試一般涉及到測試對象、潛在風險、方案設置等。所謂測試對象就是數據與系統功能。即那些需要得到安全保護的數據與系統功能都需要被陳列出來并衡量其對于合法用戶與非法用戶都有怎樣不同的價值,此外還應尋找非法利用測試對象的各類手段。

潛在風險是指潛藏的可能造成數據損毀、丟失或損害系統功能的事件,需要找到這些潛在風險并且將其分為自然風險、意外風險、人為風險三類。同時,需要對這些潛在風險的出現進行概率預計,并就這些風險一旦轉化為事實會造成的后果進行評估,再對其中程度最為嚴重的一部分進行重點關注。

方案設置是指對上面提到的潛在性風險進行的安全性方案的預設。特別是對其中人為風險進行重點安全性方案預設。與此同時,方案設置還包括對數據庫系統安全性進行策略性測試。此環節包括正向與反向兩大類。正向策略性測試是指從需要出發,將系統中設計、編碼過程中可能存在的安全隱患一一找尋出來并進行針對性測試;而反向策略測試則是從當前系統中已經存在的漏洞與缺陷等出發,繼續找尋其他潛在的漏洞與缺陷。在根據既有和后續發展的漏洞與缺陷建立相應的問題模型并由模型推演找尋發現可能遭受惡意攻擊的端口或節點,繼而對這些端口或節點進行安全性掃描。

3 數據庫系統安全性測試中幾個核心技術的應用

3.1 掃描

數據庫系統安全性測試掃描技術主要針對的是數據庫系統安全性強度問題的核心技術。特點是便捷、迅速、較容易操作,對數據庫系統安全性測試具有一定的目標性,尤其是在認證用戶身份、系統權限設置、安全缺陷與系統完整性等方面進行掃描測試。其過程是事先設置一定的安全性測試方案,再根據既定方案對預期中的潛在系統缺陷進行逐一測試,根據測試結果描述漏洞或缺陷的詳情,再據此制定相應的解決措施。由此形成數據庫系統安全性測試報告,實現對數據庫安全的持續完善。這一核心技術具體內容包括對數據的安全性掃描、對用戶權限設置的安全強度的掃描及對用戶身份認證安全強度的掃描等。

3.2 滲透

這一技術簡而言之類似于模擬外部入侵的試錯技術。也就是最大限度模仿“黑客”等非法入侵數據庫的對手的系統缺陷找尋手段與策略,通過主動對已方系統進行安全性測試發現其中潛藏的漏洞與問題所在。在信息與網絡的實踐應用中,數據庫具有多層使用的特性。因此在同一個網絡系統中,出于不同測試目的比如對象或階段的差異等,使用滲透進行安全性測試的具體內容也不盡相同。比如既有對網絡或端口進行掃描的滲透測試技術;也有通過對密碼進行解密的破解滲透測試技術;還有“SQL”技術,也就是入侵者用自己設計的腳本滲透入目標數據庫系統所在服務器的CGI腳本中,由此實現對入侵指令的實施或者是取得目標數據的目的。此外緩沖溢出也是滲透技術中較常見的一種。是指利用遠程控制技術,在目標系統的緩沖區填充超過其預設容量的內容引發數據溢出,導致系統放棄該指令而執行入侵者的指令。

3.3 Fuzzing

此技術又稱為模糊處理技術,也叫“黑箱”測試技術。該技術主要特點是測試者對目標數據庫系統沒有任何事先了解,僅通過對目標系統注入錯誤數據的手法開展測試,通過系統對此注入行為的反應發現其中潛藏的缺陷或漏洞。該技術主要針對的是互聯網上最常用的協議如HTTP、FTP、SMTP、POP3等。而利用此技術能夠發現的缺陷漏洞可以涵蓋SQL、緩沖溢出、腳本攻擊、字符串格式化漏洞與泄露在內的各類安全性缺陷問題。

4 結束語

數據庫系統安全性測試技術是隨著互聯網與計算機應用的普及和深入而伴隨出現并不斷提升的前沿技術。這一技術不僅在于維護數據與信息安全及使用人的切身利益,更有助于促進整個網絡與信息技術的不斷完善與進步。數據庫系統安全性測試技術的應用需要區分目標與對象的性質差異,選擇最具針對性的內容與形式開展測試,并在不斷提高技術適應性的基礎上實現系統安全性的進一步完善。

參考文獻

[1]白雪.試論Web應用系統的安全性測試技術[J].網絡安全技術與應用,2013(04).

[2]張勇.基于規格說明的組件安全性測試技術研究和實現(碩士學位論文)[D].解放軍信息工程大學,2012(07).

作者簡介

龐麗英(1986-),女,山西省朔州市人。碩士學歷。現為中北大學朔州校區助教。研究方向為數據庫。

作者單位

中北大學朔州校區 山西省朔州市 036000

猜你喜歡
技術數據庫系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
數據庫
財經(2017年2期)2017-03-10 14:35:35
淺談鋼筋混凝土結構建筑應用外包粘鋼加固技術
探討電力系統中配網自動化技術
科技視界(2016年21期)2016-10-17 20:00:58
移動應用系統開發
科技視界(2016年21期)2016-10-17 19:38:30
北京市中小企業優化升級
商(2016年27期)2016-10-17 04:13:28
數據庫
財經(2016年15期)2016-06-03 07:38:02
主站蜘蛛池模板: 亚洲三级电影在线播放| 国产超碰在线观看| 亚洲av片在线免费观看| 欧美.成人.综合在线| 毛片三级在线观看| 婷婷六月激情综合一区| 欧美日本在线| 欧美va亚洲va香蕉在线| 日韩精品亚洲精品第一页| 国产成人1024精品| 免费高清毛片| 宅男噜噜噜66国产在线观看| 国产视频 第一页| 在线一级毛片| 97国产在线播放| 亚洲女同一区二区| 国产精品va免费视频| 一本综合久久| 激情综合五月网| 波多野结衣二区| 国产日韩久久久久无码精品| 国产成人AV综合久久| 欧美一级夜夜爽| 欧美www在线观看| 欧洲成人免费视频| 全部免费特黄特色大片视频| 精品国产香蕉在线播出| 日韩精品无码免费专网站| 国产玖玖玖精品视频| 91精品国产一区自在线拍| 9丨情侣偷在线精品国产| 精品中文字幕一区在线| 中文毛片无遮挡播放免费| 中文字幕在线欧美| 91丝袜在线观看| 91在线高清视频| 99re在线视频观看| 亚洲色无码专线精品观看| 久久精品无码一区二区国产区| 国产中文一区二区苍井空| 999精品免费视频| 午夜少妇精品视频小电影| 爱做久久久久久| 国产精品蜜臀| 国产99精品久久| www.99在线观看| 亚洲乱强伦| 亚洲 日韩 激情 无码 中出| 91蜜芽尤物福利在线观看| 毛片a级毛片免费观看免下载| 在线观看精品自拍视频| 久一在线视频| 国产网站一区二区三区| 色婷婷成人网| 青青青国产精品国产精品美女| 国产美女免费网站| 男人的天堂久久精品激情| 国产精品免费露脸视频| 91精品福利自产拍在线观看| 国产精品无码AV中文| 国产高清在线精品一区二区三区 | 国产在线视频二区| a级毛片免费播放| 国产欧美自拍视频| www.99精品视频在线播放| 91精品专区| 巨熟乳波霸若妻中文观看免费| 亚洲精品视频免费| 嫩草影院在线观看精品视频| 国产黑丝一区| 激情网址在线观看| 国产女人在线视频| 国产1区2区在线观看| 国产精品自在拍首页视频8| 日韩高清无码免费| 国产微拍精品| 国产欧美日韩精品综合在线| 国产一在线观看| 亚洲最猛黑人xxxx黑人猛交| 亚洲欧美激情另类| 亚洲国产精品日韩av专区| 国产伦精品一区二区三区视频优播|