版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、 數(shù)據(jù)庫安全涉及到數(shù)據(jù)庫中數(shù)據(jù)的機(jī)密性、完整性、可用性。目前,大部分研究集中在如何保護(hù)數(shù)據(jù)庫免受損害,很少有研究數(shù)據(jù)庫在面臨著一些成功的攻擊時(shí),如何提高自身的容忍能力。成功的攻擊往往意味著對(duì)數(shù)據(jù)庫系統(tǒng)的破壞,而破壞可以通過彼此讀寫而擴(kuò)散。嚴(yán)重的破壞擴(kuò)散會(huì)導(dǎo)致系統(tǒng)的不可用,因此,需要進(jìn)行破壞控制,避免破壞擴(kuò)散。目前,入侵容忍破壞控制技術(shù)多為單階段破壞控制,受破壞對(duì)象直到修復(fù)管理器定位到它才受到控制,存在著延遲及破壞擴(kuò)散。數(shù)據(jù)庫系統(tǒng)完整性
2、、可用性受到很大破壞。
針對(duì)這個(gè)問題,本文提出了多階段破壞控制技術(shù)。當(dāng)入侵檢測(cè)器確定某一事務(wù)為惡意事務(wù)時(shí),立即停止執(zhí)行新的事務(wù),并且立即控制從惡意事務(wù)的開始時(shí)間到惡意事務(wù)被檢測(cè)出來的時(shí)間這個(gè)時(shí)間段內(nèi)所有可能遭到破壞的對(duì)象,避免破壞擴(kuò)散。然后在后續(xù)過程中,分多個(gè)階段分析數(shù)據(jù)對(duì)象是否真正受到破壞。對(duì)那些沒有受到破壞的對(duì)象立即解除控制。對(duì)受到破壞的對(duì)象修復(fù)到未被破壞前的最新版本,然后解除控制。多階段破壞控制技術(shù)不再等到修復(fù)管理器定位
3、到破壞再實(shí)行控制,避免了延遲,有效地解決了破壞擴(kuò)散,保證了數(shù)據(jù)庫系統(tǒng)完整性、可用性。
本文首先討論了入侵容忍的理論基礎(chǔ),及常用的入侵容忍技術(shù),分析了多級(jí)入侵容忍數(shù)據(jù)庫模型,并介紹了入侵容忍數(shù)據(jù)庫系統(tǒng)的破壞控制技術(shù)現(xiàn)狀。然后,提出了多階段破壞控制技術(shù)方案。方案包括對(duì)單個(gè),兩個(gè)及多個(gè)惡意事務(wù)的破壞控制。首先,方案給出了控制單個(gè)惡意事務(wù)時(shí),用到的數(shù)據(jù)結(jié)構(gòu)及基于時(shí)間戳控制單個(gè)惡意事務(wù)方案,處理了可能出現(xiàn)的破壞擴(kuò)散,使用事務(wù)輪廓提高了多
4、階段破壞控制的效率,以及利用已完成的掃描進(jìn)行有狀態(tài)破壞控制。然后,給出了控制兩個(gè)惡意事務(wù)的方案。方案將控制兩個(gè)惡意事務(wù)分為三種情況,分別寫出了嚴(yán)謹(jǐn)?shù)乃惴āH缓?,給出了多個(gè)惡意事務(wù)的控制方案,提出了模型,并寫出了算法。最后,針對(duì)多階段破壞控制模型給出了其原型系統(tǒng),并對(duì)其可行性進(jìn)行了分析。
本模型有效地拒絕了破壞擴(kuò)散,對(duì)用戶透明,執(zhí)行破壞評(píng)估和恢復(fù)時(shí)不需要停止正常的事務(wù)處理。模型基于時(shí)間戳設(shè)計(jì),可以方便地應(yīng)用到任何DBMS系統(tǒng)。在
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 多階段數(shù)據(jù)交換模型.pdf
- 多級(jí)入侵容忍數(shù)據(jù)庫研究.pdf
- 數(shù)據(jù)交換的多階段過程模型研究.pdf
- 入侵容忍數(shù)據(jù)庫系統(tǒng)的研究.pdf
- 入侵容忍數(shù)據(jù)庫技術(shù)研究.pdf
- 事務(wù)級(jí)入侵容忍數(shù)據(jù)庫的控制和修復(fù)策略研究.pdf
- 入侵容忍的數(shù)據(jù)庫中數(shù)據(jù)隔離技術(shù)研究.pdf
- 基于入侵容忍技術(shù)的數(shù)據(jù)庫安全的研究.pdf
- 多維多階段模糊最優(yōu)控制.pdf
- 多階段投資組合模型及其算法的研究.pdf
- 具有入侵容忍能力的數(shù)據(jù)庫隔離與查詢機(jī)制研究.pdf
- 多階段項(xiàng)目投資組合的風(fēng)險(xiǎn)決策模型.pdf
- 危險(xiǎn)度評(píng)估中的多階段混合效應(yīng)模型.pdf
- 多階段證券組合投資決策模型及數(shù)據(jù)擬合方法研究.pdf
- 多階段供應(yīng)鏈契約協(xié)調(diào)模型研究.pdf
- 多階段橋梁模型修正及其壽命預(yù)測(cè)研究.pdf
- 多階段不確定系統(tǒng)的bangbang最優(yōu)控制
- 多階段建筑物資產(chǎn)運(yùn)銷隨機(jī)規(guī)劃模型
- 車間多階段動(dòng)態(tài)設(shè)備布局模型及實(shí)證研究.pdf
- 多階段投資決策的復(fù)合期權(quán)模型及應(yīng)用.pdf
評(píng)論
0/150
提交評(píng)論