《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 企業數據庫系統防黑客入侵技術全解析
企業數據庫系統防黑客入侵技術全解析
中國IT實驗室
摘要: 如何有效地保證數據庫系統的安全,實現數據的保密性、完整性和有效性,已經成為業界人士探索研究的重要課題之一,本文就安全防入侵技術做簡要的討論。
Abstract:
Key words :

1.前言
隨著計算機技術的飛速發展,數據庫的應用十分廣泛,深入到各個領域,但隨之而來產生了數據的安全問題。各種應用系統的數據庫中大量數據的安全問題、敏感數據的防竊取和防篡改問題,越來越引起人們的高度重視。數據庫系統作為信息的聚集體,是計算機信息系統的核心部件,其安全性至關重要,關系到企業興衰、國家安全。因此,如何有效地保證數據庫系統的安全,實現數據的保密性、完整性和有效性,已經成為業界人士探索研究的重要課題之一,本文就安全防入侵技術做簡要的討論。
數據庫系統的安全除依賴自身內部的安全機制外,還與外部網絡環境、應用環境、從業人員素質等因素息息相關,因此,從廣義上講,數據庫系統的安全框架可以劃分為三個層次:
⑴ 網絡系統層次;
⑵ 宿主操作系統層次;
⑶ 數據庫管理系統層次。
這三個層次構筑成數據庫系統的安全體系,與數據安全的關系是逐步緊密的,防范的重要性也逐層加強,從外到內、由表及里保證數據的安全。下面就安全框架的三個層次展開論述。
2. 網絡系統層次安全技術
從廣義上講,數據庫的安全首先倚賴于網絡系統。隨著Internet的發展普及,越來越多的公司將其核心業務向互聯網轉移,各種基于網絡的數據庫應用系統如雨后春筍般涌現出來,面向網絡用戶提供各種信息服務??梢哉f網絡系統是數據庫應用的外部環境和基礎,數據庫系統要發揮其強大作用離不開網絡系統的支持,數據庫系統的用戶(如異地用戶、分布式用戶)也要通過網絡才能訪問數據庫的數據。網絡系統的安全是數據庫安全的第一道屏障,外部入侵首先就是從入侵網絡系統開始的。網絡入侵試圖破壞信息系統的完整性、機密性或可信任的任何網絡活動的集合,具有以下特點:
a)沒有地域和時間的限制,跨越國界的攻擊就如同在現場一樣方便;
b)通過網絡的攻擊往往混雜在大量正常的網絡活動之中,隱蔽性強;
c)入侵手段更加隱蔽和復雜。
計算機網絡系統開放式環境面臨的威脅主要有以下幾種類型:a)欺騙(Masquerade);b)重發(Replay);c)報文修改(Modification of message);d)拒絕服務(Deny of service);e)陷阱門(Trapdoor);f)特洛伊木馬(Trojan
horse);g)攻擊如透納攻擊(Tunneling Attack)、應用軟件攻擊等。這些安全威脅是無時、無處不在的,因此必須采取有效的措施來保障系統的安全。
從技術角度講,網絡系統層次的安全防范技術有很多種,大致可以分為防火墻、入侵檢測、協作式入侵檢測技術等。
⑴防火墻。防火墻是應用最廣的一種防范技術。作為系統的第一道防線,其主要作用是監控可信任網絡和不可信任網絡之間的訪問通道,可在內部與外部網絡之間形成一道防護屏障,攔截來自外部的非法訪問并阻止內部信息的外泄,但它無法阻攔來自網絡內部的非法操作。它根據事先設定的規則來確定是否攔截信息流的進出,但無法動態識別或自適應地調整規則,因而其智能化程度很有限。防火墻技術主要有三種:數據包過濾器(packet filter)、代理(proxy)和狀態分析(stateful inspection)?,F代防火墻產品通?;旌鲜褂眠@幾種技術。
⑵入侵檢測。入侵檢測(IDS-- Instrusion Detection System)是近年來發展起來的一種防范技術,綜合采用了統計技術、規則方法、網絡通信技術、人工智能、密碼學、推理等技術和方法,其作用是監控網絡和計算機系統是否出現被入侵或濫用的征兆。1987年,Derothy Denning首次提出了一種檢測入侵的思想,經過不斷發展和完善,作為監控和識別攻擊的標準解決方案,IDS系統已經成為安全防御系統的重要組成部分。
入侵檢測采用的分析技術可分為三大類:簽名、統計和數據完整性分析法。
①簽名分析法。主要用來監測對系統的已知弱點進行攻擊的行為。人們從攻擊模式中歸納出它的簽名,編寫到IDS系統的代碼里。簽名分析實際上是一種模板匹配操作。
②統計分析法。以統計學為理論基礎,以系統正常使用情況下觀察到的動作模式為依據來判別某個動作是否偏離了正常軌道。
③數據完整性分析法。以密碼學為理論基礎,可以查證文件或者對象是否被別人修改過。
IDS的種類包括基于網絡和基于主機的入侵監測系統、基于特征的和基于非正常的入侵監測系統、實時和非實時的入侵監測系統等。
⑶協作式入侵監測技術
獨立的入侵監測系統不能夠對廣泛發生的各種入侵活動都做出有效的監測和反應,為了彌補獨立運作的不足,人們提出了協作式入侵監測系統的想法。在協作式入侵監測系統中,IDS基于一種統一的規范,入侵監測組件之間自動地交換信息,并且通過信息的交換得到了對入侵的有效監測,可以應用于不同的網絡環境。
3. 宿主操作系統層次安全技術
操作系統是大型數據庫系統的運行平臺,為數據庫系統提供一定程度的安全保護。目前操作系統平臺大多數集中在Windows NT和Unix,安全級別通常為C1、C2級。主要安全技術有操作系統安全策略、安全管理策略、數據安全等方面。
操作系統安全策略用于配置本地計算機的安全設置,包括密碼策略、賬戶鎖定策略、審核策略、IP安全策略、用戶權利指派、加密數據的恢復代理以及其它安全選項[7]。具體可以體現在用戶賬戶、口令、訪問權限、審計等方面。
用戶賬戶:用戶訪問系統的"身份證",只有合法用戶才有賬戶。
口令:用戶的口令為用戶訪問系統提供一道驗證。
訪問權限:規定用戶的權限。
審計:對用戶的行為進行跟蹤和記錄,便于系統管理員分析系統的訪問情況以及事后的追查使用。
安全管理策略是指網絡管理員對系統實施安全管理所采取的方法及策略。針對不同的操作系統、網絡環境需要采取的安全管理策略一般也不盡相同,其核心是保證服務器的安全和分配好各類用戶的權限。
數據安全主要體現在以下幾個方面:數據加密技術、數據備份、數據存儲的安全性、數據傳輸的安全性等??梢圆捎玫募夹g很多,主要有Kerberos認證、IPSec、SSL、TLS、VPN(PPTP、L2TP)等技術。
4. 數據庫管理系統層次安全技術
數據庫系統的安全性很大程度上依賴于數據庫管理系統。如果數據庫管理系統安全機制非常強大,則數據庫系統的安全性能就較好。目前市場上流行的是關系式數據庫管理系統,其安全性功能很弱,這就導致數據庫系統的安全性存在一定的威脅。
由于數據庫系統在操作系統下都是以文件形式進行管理的,因此入侵者可以直接利用操作系統的漏洞竊取數據庫文件,或者直接利用OS工具來非法偽造、篡改數據庫文件內容。這種隱患一般數據庫用戶難以察覺,分析和堵塞這種漏洞被認為是B2級的安全技術措施。
數據庫管理系統層次安全技術主要是用來解決這一問題,即當前面兩個層次已經被突破的情況下仍能保障數據庫數據的安全,這就要求數據庫管理系統必須有一套強有力的安全機制。解決這一問題的有效方法之一是數據庫管理系統對數據庫文件進行加密處理,使得即使數據不幸泄露或者丟失,也難以被人破譯和閱讀。
我們可以考慮在三個不同層次實現對數據庫數據的加密,這三個層次分別是OS層、DBMS內核層和DBMS外層。
⑴在OS層加密。在OS層無法辨認數據庫文件中的數據關系,從而無法產生合理的密鑰,對密鑰合理的管理和使用也很難。所以,對大型數據庫來說,在OS層對數據庫文件進行加密很難實現。
⑵在DBMS內核層實現加密。這種加密是指數據在物理存取之前完成加/脫密工作。這種加密方式的優點是加密功能強,并且加密功能幾乎不會影響DBMS的功能,可以實現加密功能與數據庫管理系統之間的無縫耦合。其缺點是加密運算在服務器端進行,加重了服務器的負載,而且DBMS和加密器之間的接口需要DBMS開發商的支持。
定義加密要求工具
DBMS
數據庫應用系統
加密器
(軟件或硬件)
⑶在DBMS外層實現加密。比較實際的做法是將數據庫加密系統做成DBMS的一個外層工具,根據加密要求自動完成對數據庫數據的加/脫密處理:
定義加密要求工具加密器
(軟件或硬件)
DBMS
數據庫應用系統
采用這種加密方式進行加密,加/脫密運算可在客戶端進行,它的優點是不會加重數據庫服務器的負載并且可以實現網上傳輸的加密,缺點是加密功能會受到一些限制,與數據庫管理系統之間的耦合性稍差。
下面我們進一步解釋在DBMS外層實現加密功能的原理:
數據庫加密系統分成兩個功能獨立的主要部件:一個是加密字典管理程序,另一個是數據庫加/脫密引擎。數據庫加密系統將用戶對數據庫信息具體的加密要求以及基礎信息保存在加密字典中,通過調用數據加/脫密引擎實現對數據庫表的加密、脫密及數據轉換等功能。數據庫信息的加/脫密處理是在后臺完成的,對數據庫服務器是透明的。
加密字典管理程序
加密系統
應用程序
數據庫加脫密引擎
數據庫服務器
加密字典
用戶數據
按以上方式實現的數據庫加密系統具有很多優點:首先,系統對數據庫的最終用戶是完全透明的,管理員可以根據需要進行明文和密文的轉換工作;其次,加密系統完全獨立于數據庫應用系統,無須改動數據庫應用系統就能實現數據加密功能;第三,加解密處理在客戶端進行,不會影響數據庫服務器的效率。

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          激情久久婷婷| 久久久久久久久久久久久女国产乱| 午夜久久久久| 国产精品女主播| 国产欧美日韩另类一区| 久久九九99视频| 国产精品护士白丝一区av| 日韩一级黄色片| 国产欧美日本| 亚洲国产成人精品女人久久久| 国产亚洲一级| 国产精品成人午夜| 亚洲一区二区三区在线看| 在线亚洲美日韩| 国产精品自在线| 欧美久久久久久蜜桃| 在线观看亚洲专区| 欧美精品福利在线| 亚洲影院免费| 久久免费午夜影院| 欧美精选一区| 精品成人国产在线观看男人呻吟| 欧美一级片在线播放| 欧美激情精品久久久久久| 久久亚洲高清| 欧美午夜精品理论片a级大开眼界| 影音先锋成人资源站| 国产亚洲精品资源在线26u| 欧美一区二区三区在线播放| 国产日韩精品一区二区| 欧美午夜一区| 欧美一区二区在线免费播放| 91久久精品国产91久久性色tv| 欧美一区二区三区在线视频| 国产亚洲欧美一区二区| 欧美成年人视频| 欧美顶级大胆免费视频| 国产人久久人人人人爽| 国产一区二区三区自拍| 亚洲精品免费一区二区三区| 在线一区二区视频| 一本不卡影院| 一本色道精品久久一区二区三区| 久久蜜桃av一区精品变态类天堂| 欧美激情在线免费观看| 久久久999精品视频| 久久色在线播放| 久久精品久久99精品久久| 国产精品久久久久高潮| 99视频+国产日韩欧美| 国产久一道中文一区| 久久精品视频在线看| 欧美 亚欧 日韩视频在线| 欧美午夜精品久久久久久久| 国产精品免费视频观看| 老色鬼久久亚洲一区二区| 久久不见久久见免费视频1| 亚洲精品午夜精品| 亚洲第一偷拍| 欧美成人免费在线| 国产精品永久免费在线| 伊人婷婷久久| 美女主播一区| 欧美无乱码久久久免费午夜一区| 老牛嫩草一区二区三区日本| 欧美色精品在线视频| 国产精品爱啪在线线免费观看| 欧美午夜精品久久久久久浪潮| 美国十次成人| 欧美视频中文一区二区三区在线观看| 日韩一区二区高清| 最近中文字幕mv在线一区二区三区四区| 欧美一级免费视频| 国产一级精品aaaaa看| 99国产欧美久久久精品| 午夜日韩激情| 亚洲第一在线综合网站| 亚洲国产综合91精品麻豆| 在线免费观看日本欧美| 亚洲视频axxx| 欧美精品少妇一区二区三区| 国产区欧美区日韩区| 夜夜嗨av色一区二区不卡| 一本大道久久精品懂色aⅴ| 伊人精品成人久久综合软件| 国产日韩欧美a| 欧美精品不卡| 亚洲一区精品视频| 久久精品在这里| 亚洲女女做受ⅹxx高潮| 国产精品卡一卡二| 亚洲综合首页| 久久精品夜色噜噜亚洲a∨| 久久久国产亚洲精品| 亚洲欧美在线看| 一二三四社区欧美黄| 亚洲男人av电影| 欧美一区二区在线免费观看| 亚洲综合国产| 亚洲一区二区三区精品动漫| 亚洲丶国产丶欧美一区二区三区| 一本一道久久综合狠狠老精东影业| 国产精品伦子伦免费视频| 在线观看欧美激情| 黄色成人av网站| 在线免费观看一区二区三区| 久久亚洲一区| 一区在线电影| 欧美日韩免费一区| 欧美在线欧美在线| 欧美日本韩国一区| 国产精品久久久久久妇女6080| 欧美特黄a级高清免费大片a级| 国产美女一区二区| 久久久久久久综合色一本| 国产欧美韩日| 国产精品一区在线观看| 久久精品视频在线观看| 99精品国产在热久久| 亚洲视频一二| 欧美成人免费全部观看天天性色| 久久久久国产精品午夜一区| 久久九九99视频| 亚洲精选一区| 国产精品资源在线观看| 欧美日韩免费一区二区三区视频| 美女网站久久| 国产精品v一区二区三区| 国产欧美一区二区白浆黑人| 欧美多人爱爱视频网站| 一区二区三区四区国产| 嫩草伊人久久精品少妇av杨幂| 亚洲日本电影| 一区二区三区亚洲| 国产精品日本| 国产精品久久久久天堂| 久久aⅴ国产紧身牛仔裤| 欧美特黄一区| 精品av久久707| 亚洲夜晚福利在线观看| 亚洲欧美日韩精品久久奇米色影视| 国产精品一区视频| 久久视频一区| 欧美亚洲一区二区在线| 亚洲免费中文| 亚洲伊人网站| 久久久久se| 国产精品高潮久久| 午夜精品久久久久久久久久久久久| 亚洲国产三级在线| 欧美三日本三级三级在线播放| 久久婷婷久久一区二区三区| 欧美影片第一页| 国产日韩亚洲欧美综合| 99热免费精品在线观看| 欧美专区第一页| 一区二区三区在线免费观看| 欧美区视频在线观看| 欧美理论在线播放| 另类成人小视频在线| 在线视频欧美精品| 亚洲另类黄色| 亚洲久久成人| 久久亚洲欧美国产精品乐播| 欧美不卡在线| 国内成+人亚洲+欧美+综合在线| 欧美伊人久久久久久久久影院| 激情久久影院| 亚洲美女在线看| 欧美日韩的一区二区| 国产欧美在线播放| 国产自产在线视频一区| 国产综合在线视频| 欧美一级二级三级蜜桃| 久久精品综合网| 欧美久久久久久| 亚洲成人原创| 欧美一区精品| 亚洲国语精品自产拍在线观看| 亚洲经典三级| 日韩一区二区免费看| 国产欧美大片| 亚洲欧洲一区| 日韩视频永久免费观看| 亚洲精品一区久久久久久| 久久久久久午夜| 久久国产精品久久久久久久久久| 久久综合一区二区| 午夜精品久久久久久久男人的天堂| 亚洲精品永久免费精品| 久久er99精品| 欧美一区二区三区四区视频| 亚洲国产精品热久久| 亚洲一区日韩| 国产日韩欧美不卡在线| 亚洲欧美日韩直播| 日韩视频免费在线| 在线观看欧美日韩国产| 亚洲午夜伦理| 亚洲综合二区| 亚洲精品五月天| 一区视频在线| 免费欧美日韩国产三级电影| 午夜精品影院| 在线观看精品| 国产精品99久久久久久人| 欧美一区二区在线视频| 亚洲国内精品在线| 久久在线91| 麻豆成人综合网| 一区在线免费观看| 久久精品首页| 欧美精品国产一区| 欧美亚洲一区二区在线观看| 欧美日韩另类字幕中文| 亚洲欧美在线x视频| 在线播放日韩专区| 久久成人免费日本黄色| 久久精品视频免费| 久久av在线看| 亚洲欧洲三级| 亚洲国产精品第一区二区| 性欧美精品高清| 欧美国产欧美综合| 美女视频黄免费的久久| 激情六月婷婷久久| 性色av香蕉一区二区| 亚洲国产黄色| av成人手机在线| 激情成人在线视频| 欧美在线免费观看视频| 欧美视频在线观看免费网址| 欧美激情综合| 一本色道久久88精品综合| 亚洲午夜一区二区| 欧美日本不卡高清| 久久免费视频一区| 一区二区三区国产盗摄| 欧美一区二区三区在线播放| 久久成人国产精品| 午夜在线播放视频欧美| 国产在线视频欧美| 精品91视频| 欧美日本精品| 这里只有精品视频| 国产精品久久国产精麻豆99网站| 一区二区三区精品在线| 亚洲一区二区三区在线| 欧美日韩国产经典色站一区二区三区| 欧美日韩成人综合天天影院| 噜噜噜在线观看免费视频日韩| 国产精品高潮呻吟久久av黑人| 久久精品伊人| 亚洲女优在线| 久久精品成人一区二区三区| 男女精品视频| 一本大道久久精品懂色aⅴ| 一区二区亚洲欧洲国产日韩| 国产精品福利网站| 欧美日韩免费一区| 欧美在线观看一区| 国产综合精品| 久久夜色精品国产| 日韩视频在线观看免费| 一色屋精品亚洲香蕉网站| 国产精品一页| 欧美日韩精品一区二区天天拍小说| 亚洲精品一线二线三线无人区| 蜜臀a∨国产成人精品| 国产精品久久久久久久久借妻| 国产在线乱码一区二区三区| 欧美伊人精品成人久久综合97| 欧美精品免费播放| 国产精品男人爽免费视频1| 国产一区二区三区黄| 亚洲欧美视频在线| 午夜免费电影一区在线观看| 久久全球大尺度高清视频| 欧美日韩精品伦理作品在线免费观看| 久久琪琪电影院| 伊人久久亚洲美女图片| 中文一区在线| 欧美精品久久99久久在免费线| 欧美成人影音| 美女在线一区二区| 欧美一级大片在线观看| 国产日韩欧美麻豆| 国产精品yjizz| 亚洲精品综合精品自拍| 亚洲国产电影| 在线日韩av| 久久视频一区二区| 国产伦精品一区二区| 国产精品三区www17con| 欧美日韩精品免费在线观看视频| 一区二区精品国产| 欧美一区91| 在线播放不卡| 亚洲深夜av| 久久精品夜夜夜夜久久| 欧美一级视频精品观看| 欧美另类女人| 日韩亚洲欧美一区| 国产精品久久久久影院亚瑟| 久久久国产一区二区| 亚洲国产精品嫩草影院| 久久久久一本一区二区青青蜜月| 国产一区二区三区高清播放| 中文国产成人精品| 91久久线看在观草草青青| 欧美成人精精品一区二区频| 欧美日韩一区二区欧美激情| 午夜免费久久久久| 欧美插天视频在线播放| 国产一区二区三区视频在线观看| 久久久久久网址| 日韩一级精品视频在线观看| 欧美日韩一区二区三区四区五区| 影音先锋亚洲一区| 国产精品超碰97尤物18| 亚洲精品乱码久久久久| 日韩视频免费大全中文字幕| 欧美激情视频一区二区三区不卡| 国产午夜精品美女毛片视频| 亚洲国产91| 久久国产精品72免费观看| 奶水喷射视频一区| 日韩亚洲欧美一区二区三区|