1. 前言
随着计算机技术的飞速发展,数据库的应用十分广泛,深入到各个领域,但随之而来产生了数据的安全问题。各种应用系统的数据库中大量数据的安全问题、敏感数据的防窃取和防篡改问题,越来越引起人们的_art_center>高度重视。数据库系统作为信息的聚集体,是计算机信息系统的核心部件,其安全性至关重要,关系到企业兴衰、国家安全。因此,如何有效地保证数据库系统的安全,实现数据的保密性、完整性和有效性,已经成为业界人士探索研究的重要课题之一,本文就安全防入侵技术做简要的讨论。
数据库系统的安全除依赖自身内部的安全机制外,还与外部网络环境、应用环境、从业人员素质等因素息息相关,因此,从广义上讲,数据库系统的安全框架可以划分为三个层次:
⑴ 网络系统层次;
⑵ 宿主操作系统层次;
⑶ 数据库管理系统层次。
这三个层次构筑成数据库系统的安全体系,与数据安全的关系是逐步紧密的,防范的重要性也逐层加强,从外到内、由表及里保证数据的安全。下面就安全框架的三个层次展开论述。
2. 网络系统层次安全技术
从广义上讲,数据库的安全首先依赖于网络系统。随着Internet的发展和普及,越来越多的公司将其核心业务向互联网转移,各种基于网络的数据库应用系统如雨后春笋般涌现出来,面向网络用户提供各种信息服务。可以说网络系统是数据库应用的外部环境和基础,数据库系统要发挥其强大作用离不开网络系统的支持,数据库系统的用户(如异地用户、分布式用户)也要通过网络才能访问数据库的数据。网络系统的安全是数据库安全的第一道屏障,外部入侵首先就是从入侵网络系统开始的。网络入侵试图破坏信息系统的完整性、机密性或可信任的任何网络活动的集合,具有以下特点:
a) 没有地域和时间的限制,跨越国界的攻击就如同在现场一样方便;
b) 通过网络的攻击往往混杂在大量正常的网络活动之中,隐蔽性强;
c) 入侵手段更加隐蔽和复杂。
计算机网络系统开放式环境面临的威胁主要有以下几种类型:
a) 欺骗(Masquerade);
b) 重发(Replay);
c) 报文修改(Modification of message);
d) 拒绝服务(Deny of service);
e) 陷阱门(Trapdoor);
f) 特洛伊木马(Trojan horse);
g) 攻击,如透纳攻击(Tunneling Attack)、应用软件攻击等。这些安全威胁是无时、无处不在的,因此必须采取有效的措施来保障系统的安全。
从技术角度讲,网络系统层次的安全防范技术有很多种,大致可以分为_blank">防火墙、入侵检测、协作式入侵检测技术等。
⑴ _blank">防火墙。_blank">防火墙是应用最广的一种防范技术。作为系统的第一道防线,其主要作用是监控可信任网络和不可信任网络之间的访问通道,可在内部与外部网络之间形成一道防护屏障,拦截来自外部的非法访问并阻止内部信息的外泄,但它无法阻拦来自网络内部的非法操作。它根据事先设定的规则来确定是否拦截信息流的进出,但无法动态识别或自适应地调整规则,因而其智能化程度很有限。_blank">防火墙技术主要有三种:数据包过滤器(packet filter)、代理(proxy)和状态分析(stateful inspection)。现代_blank">防火墙产品通常混合使用这几种技术。
分享到:
相关推荐
数据库系统防黑客入侵技术综述.rar
数据库系统防黑客入侵技术综述.pdf
数据库系统防黑客入侵技术综述参照.pdf
本文对数据库系统安全防入侵技术进行综述,提出了数据库系统的安全体系三个层次框架,并对三个层次的技术手段展开描述。文中还以在DBMS外层实现加密功能的原理为例,详细说明了如何应用数据库管理系统层次的安全技术...
入侵检测系统(Intrusion Detection System,简称IDS)是网络安全领域的重要组成部分,其主要任务是对网络活动进行实时监控,识别并防止潜在的攻击行为。随着网络技术的发展,攻击手段不断演进,使得有效的入侵检测...
在应急响应中,对抗样本技术可以用于模拟黑客攻击,测试系统的防护能力。通过生成对抗样本,安全团队可以提前发现潜在的漏洞,及时修复,以防止真实攻击发生时造成损失。例如,对于入侵检测系统,可以通过对抗样本...
5. **文献综述**:文献提到的研究重点在于基于Web的信息系统的安全研究,这表明学术界和业界都在关注Web数据库安全,并不断探索和完善相关理论和技术。 在当前网络环境下,Web数据库系统的安全性是至关重要的。设计...
当今,计算机病毒和黑客入侵技术越来越难以防范,并且涉及范围不断扩大。网络中传输的信息和文件被窃取或破坏,已成为保障网络信息安全的严重威胁。因此,这就需要我们更加注重网络安全,加强网络信息安全技术的使用...