入侵容忍数据库技术研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:julykoko
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为信息系统中重要的数据存储中心,数据库在各类故障下的可生存能力正受到越来越多的关注和考验。事务级恶意入侵是一种传统数据库安全机制无法完全避免并且很难及时发现的入侵方式。当恶意事务被发现时,数据库中的数据往往已经遭到了一定程度的破坏,并且访问了受损数据的数据库事务还会将受损的范围进一步扩大。传统数据库恢复机制无法识别并选择性地修复这些受损数据,而简单的回滚在恶意事务之后提交的全部事务所带来的损失及系统中断是很多应用难以接受的。入侵容忍数据库技术旨在提高数据库系统面临恶意入侵时的可生存能力,使其即使在被入侵的情况下仍能继续为用户提供数据服务。重点研究了入侵容忍数据库系统体系结构、受损评估模型、入侵容忍数据库系统日志机制、受损数据库的在线修复等问题,并以自主研发的达梦数据库管理系统为基础,构建了一个入侵容忍数据库原型系统ITDM。针对事务级入侵行为的特点讨论了入侵容忍数据库系统的功能需求和设计目标,在分析现有外挂式体系结构的不足的基础上,提出了一种内嵌式体系结构,在数据库服务器内部包含入侵容忍组件,使其能与其它组件共享事务执行过程中的信息。基于该体系结构并结合达梦数据库,设计了入侵容忍数据库原型系统ITDM的总体架构。在传统事务依赖模型的基础上,提出了一种能描述隐式事务依赖关系的扩展事务依赖模型。传统事务依赖模型只能追踪因写—读依赖关系而造成的显式事务依赖,但忽略了因遗漏被前驱事务删除的数据而导致的隐式事务依赖。扩展后的事务依赖模型采用多版本数据库,并增加了对数据库中历史版本的泛读操作,从而能同时追踪两类依赖关系,提高了事务依赖关系追踪的准确性。在综合考虑传统数据库故障恢复和选择性恢复的信息需求的基础上,提出了一种新的能适应入侵容忍需求的日志机制,并给出了基于该日志机制的数据库故障恢复及选择性恢复方法。该日志机制在传统日志结构中增加了事务依赖日志,并以前像表代替传统日志机制中的回滚段,使系统能以统一的方式兼顾传统恢复功能和选择性恢复功能。最后,分析了此方法的空间和时间开销,并与两个代表性入侵容忍数据库原型系统ITDB和Phoenix所采用的方法进行了对比。设计了一套完整的受损数据库在线修复方案。该方案基于ITDM中特有的前像表和事务依赖表结构,包括二阶段受损限制方法、受损评估算法和在线修复算法等多项技术,解决了在线修复过程中的污染泄漏、修复算法终止条件、与入侵检测系统的同步等多个关键问题。我们在ITDM原型系统中完成了该方案的实现并进行了基于TPC-C测试基准的多组性能实验。
其他文献
发展农业机械化,对于提高我国粮食综合生产能力,保障国家粮食供应,促进农业产业结构调整,加快农村劳动力的转移,发展农业规模经营,发展农村经济,增加农民收入,加快现代农业进
8月11日,谷歌出乎意料地宣布重组,成立一家新的坶公司,名为Alphabet。未来,谷歌将保留知名业务部门如符歌搜索,Android,YouTube等,而Alphabet会探索无人驾驶汽年、抗衰老药物、气球
本文对机科技推广项目管理中存在的问题进行了深入剖析,提出了若干改建建议。
随着人民币国际化进程的不断加快,第三方支付机构跨境人民币结算的试点,近年来人民币跨境结算规模呈现了快速增长的趋势,这对我国人民币跨境清算系统提出了更高的要求。因此,
近几年来,随着社会经济的不断发展,很多传统的技术水平已经跟不上时代的要求,所以这就要求我们需要不断的进行创新,使其紧跟时代发展的步伐。尤其是在医院中,传统的档案记录方式不
<正> (三)猪病的防治猪的传染病和寄生虫病是发展养猪业的两大障碍。因此,贯彻预防为主的方针,大搞群众运动,健全畜牧兽医防疫组织,切实加强饲养管理、自繁自养、预防注射、
欧盟委员会意欲改变欧洲创业公司的颓势,并培养新一代忠诚度高的用户。这也意味着欧洲科技市场将与硅谷这一强大玩家展开博弈。举个例子,谷歌在欧洲的在线搜索市场占有率高达
“伽利略”系统的基本投资在32亿~36亿欧元之间,预计2008年正式投入使用。这个投资额相当于在欧洲建一个小型机场,或者说建150km长的高速公路。20世纪70年代美国国防部打造的军
天空中繁星璀璨,倘若不依据一定的规律,要辨认这么多星星真非易事.古人为了方便认星,就把位置比较靠近的恒星划分成群,并在每一群星中用想象的线条把较亮的星连接起来,形成各
高中档案管理工作在高中教育工作中占有重要的地位,但是由于多种原因现实中的高中档案管理工作往往不被重视,这样的状况严重的影响了高中档案工作的有效实施,如何搞好高中档案管