基于用户行为的数据库安全机制研究

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:LJ619
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着数据库的广泛应用,如何保证数据库中数据的安全成为数据库研究的重点之一,为了保证数据库数据的安全访问,数据库管理系统(DBMS)自身提供了一系列安全控制机制,包括数据库用户身份认证机制、角色权限认证机制和加密技术等,这些安全控制机制能够在一定程度上有效的阻止一些非法用户对数据库的访问和操作,但对于来自数据库系统内部合法用户的越权访问操作,或者非法数据库用户盗用合法用户身份对数据库访问操作等问题仍没有得到较好的解决。  论文提出了基于用户行为的数据库安全控制机制,核心思想是利用合法用户的历史操作行为控制用户当前操作的安全性,是对上述问题行之有效的解决方法。论文主要从用户行为和安全控制两个方面进行研究,用户行为包括用户历史操作行为与用户当前操作行为两种,安全控制对这两种用户行为进行分析与处理保证数据库的数据安全。  (1)论文基于用户对数据库访问操作的局部性原理,通过对数据库合法用户的历史操作行为获得用户的常规操作、权限操作和越权操作三个数据集  (2)利用数据库审计技术跟踪监测用户的操作行为形成审计日志,建立用户行为模型。按照用户行为模型中集合划分的原则将用户历史操作行为归入相应的操作集合,对用户当前数据库操作行为采取对应的安全控制。  (3)基于用户行为的数据库安全控制机制通过对用户当前操作行为SQL语句进行分析,与行为模型进行匹配,判断当前用户行为所属的数据集合,控制用户对数据库的访问,对安全的用户操作行为实行放行,对不安全用户操作行为实行确认或拒绝阻止的安全控制机制。  基于用户行为的数据库安全机制主要控制数据库合法用户的不安全操作,对冒用合法用户的非常规操作或者越权操作起到安全控制作用,从而保证了数据库数据的安全访问。信息管理系统采用这种安全控制机制也能够进一步地确保系统数据的安全。
其他文献
无线接入点是无线接入网络的关键设备,负责对移动主机进行管理以及协调无线网络与有线网络之间的通信.通过分析IEEE802.11、IEEE802.3等协议和Internet工程部的有关建议,设计
在当前移动通信系统中,AMR-WB(Adaptive Multi-rate Wideband)自适应多速率宽带语音编解码器由于其音频带宽扩展到7kHz,采样频率扩展到16kHz,突破了窄带语音编解码器带宽方面
这篇论文主要对实时嵌入式数据库进行了研究。本文不仅从理论上对实时嵌入式数据库进行了详细的讨论、研究,而且从实践上完成了一种传输产品使用的实时嵌入式数据库的实现。文
无线传感器网络是近年来网络信息技术的一个研究热点。传感器节点集成了微传感器、微控制器和无线通讯模块,具有体积小、功耗低和能在恶劣环境下工作的优势。大量的传感器节
对于二维图像渐变过程,主要是研究如何在两幅图像中建立一系列的渐变过程,以实现从原图像渐变到目的图像的目的。其原理是利用人眼的视觉暂留原理,在两幅指定的图形或图像之
随着人们生活水平的不断提高和市场经济的发展,人们对电话的需求日益增多,原来敷设的线路容量已经不能满足要求,因此,利用有限信道资源以增加电话用户数量成为现代通信领域研究的
Semantic Web是下一代互联网的关键技术之一.它帮助机器在Web上进行语义交流和理解.Ontology是Semantic Web上语义理解的基础,相当于定义词汇表,关系属性和推理规则,用于描述
由于两种最常见的网络安全防护技术防火墙与入侵检测自身都存在很多不足,伴随着入侵攻击行为的不断演化,无论防火墙还是入侵检测都很难单独的做到较为完善的网络安全防护。因此
随着信息技术革命的深入进行,国防建设对于网络存储系统的性能、可靠性等方面的要求急剧增长.存储区域网(Storage Area Network,SAN)和光纤通道技术(Fibre Channel,FC)则是解
冷轧板带的生产是国家钢铁工业发展水平的重要标志。近30年来,作为国家钢材品种结构调整重点的冷轧板带的产量和生产技术都获得飞速发展。同时,随着冷轧产品种类的增多,用户对冷