版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、傳統(tǒng)的數(shù)據(jù)庫(kù)安全研究主要集中在如何進(jìn)行防御上,其缺陷是不能有效抵御所有入侵,對(duì)于內(nèi)部攻擊更是無(wú)能為力。入侵容忍技術(shù)的出現(xiàn)解決了這一問(wèn)題。目前數(shù)據(jù)庫(kù)中廣泛使用的是多級(jí)別的入侵容忍模型,包括用戶(hù)級(jí)、操作系統(tǒng)級(jí)、數(shù)據(jù)庫(kù)級(jí)、事務(wù)級(jí)。對(duì)于熟悉系統(tǒng)構(gòu)造的內(nèi)部人員,想要攻破數(shù)據(jù)庫(kù)入侵容忍的前三個(gè)級(jí)別并非難事,為使數(shù)據(jù)庫(kù)安全得到保障,事務(wù)級(jí)數(shù)據(jù)庫(kù)入侵容忍顯得尤為重要,它能夠有效抵御來(lái)自?xún)?nèi)部人員的攻擊。 傳統(tǒng)事務(wù)級(jí)數(shù)據(jù)庫(kù)入侵容忍系統(tǒng)采用多階段控制
2、模型,分為初始化控制階段和三個(gè)解控階段,其初始化控制階段采用時(shí)間戳,對(duì)數(shù)據(jù)庫(kù)中的每條記錄附加時(shí)間戳字段,這樣有可能遭到惡意事務(wù)對(duì)其進(jìn)行的攻擊;另一方面,確定受控?cái)?shù)據(jù)集合需要掃描數(shù)據(jù)庫(kù),如果數(shù)據(jù)容量巨大,會(huì)導(dǎo)致嚴(yán)重的恢復(fù)延遲。第二解控階段對(duì)事務(wù)進(jìn)行實(shí)例化,其目的是更加精確的確定受控?cái)?shù)據(jù)集合,因?yàn)槭聞?wù)SQL語(yǔ)句的復(fù)雜性和隨機(jī)性,實(shí)際效果并不理想,準(zhǔn)確程度得不到保證,導(dǎo)致破壞擴(kuò)散現(xiàn)象,而且有嚴(yán)重的恢復(fù)延遲。 本文改進(jìn)了事務(wù)級(jí)入侵容忍的
3、多階段損害控制模型,并采用數(shù)據(jù)隔離技術(shù)同多階段損害控制技術(shù)結(jié)合的方法處理可疑事務(wù),提出了快速整合算法。在初始化控制階段采用了更新記錄日志,有效避免了惡意事務(wù)對(duì)其進(jìn)行破壞。解控階段放棄對(duì)事務(wù)進(jìn)行實(shí)例化,采用受控?cái)?shù)據(jù)的過(guò)量控制策略,避免破壞擴(kuò)散發(fā)生,同時(shí)減少了恢復(fù)延遲。對(duì)于兩個(gè)解控階段采用并發(fā)執(zhí)行的策略,進(jìn)一步提高了執(zhí)行速度。本文首先對(duì)入侵容忍做了相關(guān)介紹,之后詳細(xì)分析了單個(gè)惡意事務(wù)和可疑事務(wù)的處理過(guò)程,再進(jìn)一步深入到對(duì)多個(gè)惡意事務(wù)和可疑事
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 多級(jí)入侵容忍數(shù)據(jù)庫(kù)研究.pdf
- 入侵容忍數(shù)據(jù)庫(kù)系統(tǒng)的研究.pdf
- 入侵容忍數(shù)據(jù)庫(kù)技術(shù)研究.pdf
- 入侵容忍數(shù)據(jù)庫(kù)的多階段破壞控制模型.pdf
- 入侵容忍的數(shù)據(jù)庫(kù)中數(shù)據(jù)隔離技術(shù)研究.pdf
- 基于入侵容忍技術(shù)的數(shù)據(jù)庫(kù)安全的研究.pdf
- 具有入侵容忍能力的數(shù)據(jù)庫(kù)隔離與查詢(xún)機(jī)制研究.pdf
- 內(nèi)存數(shù)據(jù)庫(kù)事務(wù)并發(fā)控制研究和設(shè)計(jì).pdf
- 事務(wù)級(jí)數(shù)據(jù)庫(kù)入侵檢測(cè)系統(tǒng)的應(yīng)用研究.pdf
- 數(shù)據(jù)庫(kù)事務(wù)和鎖的詳解
- 數(shù)據(jù)庫(kù)修復(fù)
- 聯(lián)邦數(shù)據(jù)庫(kù)事務(wù)研究.pdf
- 數(shù)據(jù)庫(kù)網(wǎng)格的事務(wù)并發(fā)控制算法研究.pdf
- 多數(shù)據(jù)庫(kù)事務(wù)處理策略的研究.pdf
- XML數(shù)據(jù)庫(kù)事務(wù)及并發(fā)控制機(jī)制的研究.pdf
- 自適應(yīng)入侵容忍數(shù)據(jù)庫(kù)體系結(jié)構(gòu)及其關(guān)鍵技術(shù)研究.pdf
- 基于入侵容忍的分布式數(shù)據(jù)庫(kù)安全體系結(jié)構(gòu)
- sql數(shù)據(jù)庫(kù)修復(fù)
- 基于入侵容忍的分布式數(shù)據(jù)庫(kù)安全體系結(jié)構(gòu).pdf
- 基于反饋控制的實(shí)時(shí)數(shù)據(jù)庫(kù)事務(wù)調(diào)度研究.pdf
評(píng)論
0/150
提交評(píng)論