`
foreversunyao
  • 浏览: 212112 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

1-《Database auditing》levent V.Orman

 
阅读更多

 

 

 

数据库的问题:detect errors and maintain integrity

审计策略:efficiency and effectiveness in eliminating errors

Hybrid 混合差分策略

 

最主要的数据库审计工具database integrity constrains

 

Data dictionaries are constructs designed to capture a description of the database ,valid states,correct transformations resulting from update transactions

缺点:limited in scope and usually for human manual analysis rather than automatic enforcement

         实施的完整性校验会来带很高的开销

 

需要找到一种平衡点

provide a methodology for statiscal quality control for erroneous data in commercial database

 

第一种策略:periodic enforcement

第二种策略:transaction counting

第三种策略:a variation on the real-time continuous integrity enforcement

 

两种错误的出处:1,输入错误信息到数据库中 2,没有正确的更新数据导致的错误

分享到:
评论

相关推荐

    spring-data-commons-1.7.2.RELEASEspring-data-jpa-1.5.2.RELEASE-java datajpa

    4. **Auditing**:提供了审计功能,可以追踪实体的创建时间和修改时间等信息。 5. **Integration with ORMs**:Spring Data JPA 可以与各种 JPA 实现(如 Hibernate、EclipseLink 等)配合使用,为不同的 ORM 解决...

    mysql57-community-release-el7-7.noarch.zip

    1. **下载repo源**:首先,你需要下载MySQL的repo源文件,如题目中的"mysql57-community-release-el7-7.noarch.rpm"。这个文件是一个RPM包,包含了指向MySQL 5.7仓库的元数据。 2. **安装repo**:使用`rpm`命令安装...

    Laravel开发-laravel-auditing-mongodb .zip

    在本项目"laravel-auditing-mongodb"中,我们将探讨如何在Laravel框架下集成MongoDB数据库,并利用"Laravel Auditing"包实现审计追踪功能。Laravel是PHP的一个流行框架,以其优雅的语法和丰富的生态系统深受开发者...

    Nmap.Network.Exploration.and.Security.Auditing.Cookbook.2nd.Edition.2017.5.pdf

    This is the second edition of ‘Nmap 6: Network Exploration and Security Auditing Cookbook’. A book aimed for anyone who wants to master Nmap and its scripting engine through practical tasks for ...

    PyPI 官网下载 | auditing-0.0.7.tar.gz

    标题中的"PyPI 官网下载 | auditing-0.0.7.tar.gz"指的是Python的包索引(PyPI)上发布的名为`auditing`的软件包,版本为0.0.7,其源代码以tar.gz格式提供。PyPI是Python社区广泛使用的第三方软件包仓库,它允许...

    spring-boot-reference.pdf

    24.6.1. Loading YAML 24.6.2. Exposing YAML as Properties in the Spring Environment 24.6.3. Multi-profile YAML Documents 24.6.4. YAML Shortcomings 24.7. Type-safe Configuration Properties 24.7.1. Third...

    审计程序-交易Auditing Procedures - transactions.pdf

    这篇文档,"审计程序 - 交易Auditing Procedures - transactions.pdf",主要针对审计专业人员和对英语有一定掌握的人群,它深入探讨了审计交易领域的核心内容,包括销售、采购和薪资等主要交易类型,以及与这些交易...

    AccessControl-5.2-cp36-cp36m-win32.whl.zip

    在实际应用中,访问控制库通常与认证(Authentication)、授权(Authorization)和审计(Auditing)紧密相关。认证是确定用户身份的过程,授权则是在用户身份验证后决定其可以访问哪些资源,而审计则是记录和分析...

    spring-framework-3.1.0.RELEASE.zip

    面向切面——Spring提供了面向切面编程的丰富支持,允许通过分离应用的业务逻辑与系统级服务(例如审计(auditing)和事务(transaction)管理)进行内聚性的开发。应用对象只实现它们应该做的——完成业务逻辑——...

    RSA 2018PPT汇总(108份).zip

    r1-2-red-team-vs.-blue-team-on-aws.pdf', 'csv-r14-fim-and-system-call-auditing-at-scale-in-a-large-container-deployment.pdf', 'csv-t10-confessions-of-a-cloud-security-convert.pdf', 'csv-w12-ephemeral-...

    信息系统审计 Auditing.Information.Systems.2nd.Edition

    信息系统审计 John.Wiley.And.Sons.Auditing.Information.Systems.2nd.Edition.eBook-LiB.chm(英文版)

    spring-data-commons-1.3.0.M1.zip

    1. **Repository Abstraction**:此库的核心特性之一是Repository抽象,它允许开发者定义简单的接口来处理数据操作,如CRUD(创建、读取、更新、删除)操作,而无需编写具体的实现。Spring Data Commons会自动生成...

    spring-data-jpa-reference1.3.pdf

    ### 1. Repositories #### 1.1 Introduction 在Spring Data JPA中,Repository 是用来封装所有针对特定实体的数据访问操作的接口。这些接口通常继承自 `JpaRepository` 或者其他的Spring Data JPA提供的基础接口。...

    aaa_base-10-12.8.src.zip_aaa_base_chkconfig

    3. 审计(Auditing):记录系统活动,以便在出现问题时追踪和分析。 aaa_base通常包含了诸如PAM(Pluggable Authentication Modules)这样的模块,允许系统管理员选择和配置不同的认证机制,以及nis、nisplus、ldap...

    HPUX-安全策略-trust.pdf

    在“Auditing and Security”项中,可以选择“System Security Policies”项来设置应用于本系统上所有用户的密码策略。然后,可以选择“Password Aging Policies”项来设置参数值,包括时间之间的密码更改、密码过期...

    Laravel开发-laravel-auditing

    **Laravel 开发 - Laravel Auditing** 在 Laravel 开发中,`laravel-auditing` 是一个非常实用的包,它允许开发者轻松地为应用程序中的数据模型添加审计追踪功能。这个包特别适用于需要记录和查看数据变更历史的...

    Service Support-英文原版

    Preface.........................................................................................................................................- 1 - 1 Introduction.......................................

    JNCIA-SEC-JN0-231.pdf

    1. **名称**:每个策略都需要有一个独特的名称,以便于管理和识别。 2. **上下文(Context)**:指明策略适用于哪个系统或设备上下文中。 3. **来源区域(From-Zone)与目标区域(To-Zone)**:定义了流量流动的方向...

Global site tag (gtag.js) - Google Analytics