入侵容忍的数据库中数据隔离技术研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:fly_wing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库是信息系统的核心,集中存放着大量重要而又敏感的数据,是最吸引攻击者的目标,一旦数据被黑客窃取或者是破坏,其损失难以估量。传统的数据隔离技术不能有效地防护黑客的攻击,需要研究合适的数据隔离技术,使得数据库在遭受攻击时既能正常提供服务,又能有效地抵御攻击,保证数据库中数据的正确性。通过对当前多种隔离技术的分析和比较,在通用数据库平台的隔离方案的基础上,提出了数据库中数据隔离系统的体系结构。该系统由四部分组成:隔离控制模块、代理模块、事务日志模块、版本融合模块。隔离控制模块可为可疑用户建立隔离版本的数据库,包括隔离表构造的时机以及流程、隔离版本的维护以及安全性、隔离版本的控制策略的设计与实现。代理模块是将可疑用户的访问语句定位到不同的数据版本中操作,给出了四种基本语句的代理实现形式。事务日志模块构造了存储事务日志表并给出了安全措施,以便获取数据库中所有事务的操作日志,对版本融合提供数据支持,采用触发器来获得事务写操作的日志,采用写临时表的方式来获取所有事务读操作的日志。版本融合模块是当可疑用户最终被确认是正常用户后,将其维护的隔离版本融合到真实版本的数据库中,在分析了数据不一致的判断方法和解决办法的基础上,设计并实现了单用户隔离版本的融合和多用户隔离版本的融合方案。测试结果表明,该隔离系统能够正常隔离用户并能保证版本融合后数据的正确性,且对整体系统性能损伤较小,达到了系统设计目标。
其他文献
基于内容的图像检索(CBIR)是多媒体信息检索领域的一项新兴技术。与传统利用文本标注的检索方式相比,它具有对图像内容描述充分、客观性强、自动高效等优点,有着极为广阔的应用
随着SOA架构的不断发展和成熟,整个IT业在向其转变。企业通过整合由其他企业提供的服务资源形成新的服务来满足用户不断变化的需求,从而增强市场竞争力。然而,各企业对外提供
判别分析(DiscriminantAnalysis)是模式识别领域的重要研究内容之一。过去几十年来,判别分析在理论和应用上均取得了很大进展。然而,在一些实际应用中,当没有足够多的有标注
基于多视角的唇动的身份识别技术,是多视角人脸识别和正面唇动身份识别的生物特征识别技术的延伸和组合。说话时的唇动信息,既体现了说话人嘴唇的固有生理特点,也反映了运动
水面倒影图像是非常常见的一种自然景观图像。目前对水面倒影图像的研究多集中在如何拍摄、制作虚拟现实的实现上,而基于视觉的对水面倒影图像理解和检测方面国内外都未开展
学位
随着信息化时代的到来,人类对信息的需求越来越丰富。作为诸多计算机研究中最为活跃领域之一的视频编码技术也随着应用要求的改变而不断发展。传统视频压缩编码标准,如MPEG-X系
随着信息化技术的迅猛发展和国际化市场竞争的日趋激烈,企业的全球化与信息化已成为必然趋势,各企业之间的业务协作越来越频繁,也越来越复杂。然而由于各个伙伴企业的模型在
BT是一种P2P协议,以集中式结构为基础的应用层协议。该协议及其软件自出现以来,因其强大的文件共享功能而备受欢迎。BT在带来便利的同时,也带来许多问题,如占用网络带宽、传
ARM Cortex-A15系列处理器是当前最新的嵌入式ARM SoC,该系列处理器首次集成了Mali-T600系列的移动GPU,该系列GPU率先支持OpenCL计算框架,可以利用GPGPU (General-Purpose co