goback
月期刊咨询网
当前位置:首页>>计算机网络论文>>正文

高级技师职称论文两种数据库安全防护技术的比较


所属栏目:计算机网络论文
发布时间:2014-08-19 14:32:26  更新时间:2014-08-19 14:02:26

已签订领域:化学工程/制药,医学题目:**作为抗癌剂***催化剂**取代苯丙***SCI四区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:用**电***生物传感器**癌症**SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:**氧化石墨烯纳米***材料的生物传感器***结肠癌生物**癌胚****SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:聚合物纳米***a-硫辛酸***在神经炎症***应用***临床分析SCI二区 直击了解更多选题

已签订领域:计算机视觉/遥感/智能驾驶/汽车题目:**深度学习***高分辨率遥感***车辆检***SCI三区 直击了解更多选题

已签订领域:企业管理题目:社会交流***领导***倾向***方向SSCI,SCI三区,二区 直击了解更多选题

已签订领域:企业管理题目:**中小企业社交媒体****可持续绩效***因素探析SSCI,SCI三区,二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:利用硫氨酸***石墨烯纳米***电化学***传感器实现癌胚抗原***SCI二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:基于抗***纳米复合***高性能***早起癌症诊断***SCI二区 直击了解更多选题

已签订领域:经济,能源题目:***政治冲突****绿色金融、金融**、气***化***SCI四区 直击了解更多选题

已签订领域:经济,能源题目:冲***中能源不安全对***和环境***SCI四区 直击了解更多选题

已签订领域:教育题目:大学生***社交媒体***成绩影响***SSCI三区 直击了解更多选题

已签订领域:教育题目:巴基斯坦***学习实施的***的**SSCI二区 直击了解更多选题

已签订领域:教育题目:大学生对****下网络教学**思***SSCI二区 直击了解更多选题

已签订领域:教育题目:**教师和学生对影响***医疗**效果的****看法SSCI三区 直击了解更多选题

已签订领域:计量经济学题目:**货币、黄金、**和美国***的波动***相互依赖性:**数据的分析SSCI一区 直击了解更多选题

已签订领域:计量经济学题目:东南亚***内**趋同***中等收入**:新**的***SSCI二区 直击了解更多选题

已签订领域:建筑,历史题目:历史景点在***旅游发***中的***影响**(**研究:**历史***)SSCI,SCI一区 直击了解更多选题

已签订领域:领导力,管理题目:量化**领导对角色绩效***响:**冲突与工作自主性***作用SCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:数字***环境对学生学习成绩***:游戏**和***现实在教育***作用SSCI四区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***续决策之间的***:创新***识的**作用SSCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:课程**对大学生***发展的影响:学习习惯和***的***作用SSCI一区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***与可持续决策**:高等***学生认知***作用SSCI二区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语****学**与人工智能****学习SCI三区 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐**对学生成绩***的影响SCI三区 直击了解更多选题

已签订领域:人体工程,心理学题目:基于预先处理模型***模式人体工程学***女生肌肉骨骼***预防行为*** 直击了解更多选题

已签订领域:人体工程,心理学题目:制定一个***人体工程学**,以识别、优先考虑***职业压力源的*** 直击了解更多选题

已签订领域:人体工程,心理学题目:多重工作**压力和工作***:***工效学方法的混合方法*** 直击了解更多选题

已签订领域:数学,经济题目:数学模型***结构调整和经济转型****研究 直击了解更多选题

已签订领域:数学,经济题目:***时间**数学模型在***媒体营销**中的应用*** 直击了解更多选题

已签订领域:数学,经济题目:***时间**模型在***物流运**能力***研究 直击了解更多选题

已签订领域:数学,经济题目:碳****经济的数学模型****研究 直击了解更多选题

已签订领域:农村经济题目:农****社区**发展***分**SCI四区 直击了解更多选题

已签订领域:农村经济题目:创业***对乡村****发展的****SCI四区 直击了解更多选题

已签订领域:农村经济题目:农村创业****的空间*****究SCI四区 直击了解更多选题

已签订领域:医学,电化学题目:纳米颗粒*****及其在癌症****和重金属*****检测中的应用SCI三区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****前列腺癌药物氟****检测方法的*****腺癌治疗SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:气海***********金纳米颗粒的新型****************粘土及其对胃癌********************抗癌SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于抗***********GCE纳米***********材料的高性能*******************早期癌症SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:用******电化学生物传感器*****癌症***************SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****石墨烯纳米****材料的生物传感******用于测定结肠*****生物*****SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:聚合***纳米复合电极*****疏辛酸电化学检测*********SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:利用****酸/**糖**石墨烯纳米复合修饰的电化学*****SCI二区 直击了解更多选题

已签订领域:环境能源,绿色投资题目:环境能源、绿色投资、城市化和环境类方向SCI三区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语教学**人工智能***习SCI 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐形式*学生***影响SCI三区 直击了解更多选题

已签订领域:经济,绿色投资题目:***能源效率***化之间的***SCI三区 直击了解更多选题

已签订领域:经济政策题目:***阐明**印度经济***的关系SCI三区 直击了解更多选题

已签订领域:经济,金融题目:***国家的能源***重***SCI 直击了解更多选题

已签订领域:经济,金融投资题目:***融新之间***直接投资***SCI三区 直击了解更多选题

已签订领域:经济,数学,统计学,管理学题目:非***想重限制下***袭评价***SSCI四区 直击了解更多选题

已签订领域:经济,数字,管理学题目:基干***生产系统***SSCI四区 直击了解更多选题

已签订领域:农业,土壤科学题目:不同***有机覆盖***养分循环SSCI 直击了解更多选题

已签订领域:电力与能源系统,管理题目:pv***氢定价的***随***型稀SSCI,SCI二区 直击了解更多选题

已签订领域:建筑规划,计算机题目:使用***因子分析法***可持续***SCI三区 直击了解更多选题

已签订领域:工程技术,纺织工程,材料科学题目:甘***淀粉酶的提取***退浆中的应用SCI四区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:饲料***镉毒性的交互***生长***病理学***SCI二区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:****鱼水源***起的生******SCI三区 直击了解更多选题

已签订领域:金融,环境经济题目:*****预算在能效、绿色***的作用SCI 直击了解更多选题

已签订领域:应用数学/计算物理题目:***非线性库***自相位调制***SCI三区 直击了解更多选题

已签订领域:计算机,医学检测题目:***COVID-19***力***算法***决策SCI三区 直击了解更多选题

已签订领域:计算机,物联网,智慧城市题目:基于***物联网****算法SCI三区 直击了解更多选题

  随着我国经济社会不断发展,以计算机技术为代表的信息技术在我国各行业领域应用愈发广泛和深入,特别是以数据库技术为核心的管理信息系统普遍应用于辅助管理。然而,由于数据库中的设计、管理中存在的问题和漏洞,不法分子容易进行非法侵入并进行数据库攻击。因此如何保护数据库信息安全,特别是研究核心数据安全防护技术,如何及时发现入侵,避免数据篡改具有重要意义。

  摘要:对数据库的安全防护进行介绍,着重对基于数字水印和基于触发器这两种数据库防护技术进行详细研究,并对两种方法在应用范围、实现难度、通用程度和技术差别进行比较,发现基于触发器技术在SQL Server数据库中性能优势明显,而基于数字水印的防护技术适用所有关系数据库,有广泛的应用范围。

  关键词:高级技师职称论文,数据库安全,数字水印,触发器,SQL Server

  Research and Comparison of Two Database Security Defense Techniques

  WU Ke-ming1,LIN Yi-fan2

  (1.College of Electronics Eng. Naval Univ. of Engineening, Wuhan 430033,China;2.Shanghai Military Representative Office of NED ,Shanghai 200000,China)

  Abstract: On based of the security of the database are described, researched these two methods,that based on the digital watermarking and based on database triggers in detail, and compared the two methods in four aspects those the application, implementation difficulty, common extent and technology.then found that Trigger-based techniques in the SQL Server database performance advantages are obvious, but protection technique based on digital watermarking is applicable to all relational databases with a wide range of applications.

  Key words: database security; fragile watermark; trigger; SQL Server

  文章主要对数据库的数据安全防护基本方法进行介绍,针对数据库的数据安全采用数据库数字水印技术和基于触发器的数据保护技术进行研究,并对两种方法进行比较,发现针对不同的应用需求,两种数据库安全防护技术在不同防护侧面各有优点。

  1 数据库安全防护技术

  数据库安全防护技术是防护数据库不受侵入的技术,主要分为动态入侵行为检测和静态安全特性检测两种类型防护技术[1]。其中动态安全防护技术,即动态入侵行为检测是针对客户端对数据库的访问请求的通信信息进行识别分析,发现其中具有危险侵入可能的通信指令,从而保证数据库安全。静态安全防护也称数据库安全特性检测防护,则是对数据库设计中存在的可能漏洞进行分析测试,发现其中的安全策略或设置的问题。该文主要研究的是数据库的静态安全防护,通过检测数据库管理系统的安全配置来发现安全隐患,为数据库安全策略的实施和改进,以及数据库用户的行为检测提供可靠信息[2]。

  数据库安全特性分析以及其检测工具的设计是数据库安全技术的重要研究领域,西方国家自上世纪八十年代开始对数据库登录管理进行认证研究,以便保证数据库管理系统(Database Management System,DBMS)安全有效运行[3]。商业关系数据库的安全主要依赖生产厂家提供的最佳安全策略进行保障实施,然而自上世纪末科学家发现稳定性安全性在业内很高的Oracle数据库也存在巨大安全漏洞,作为管理信息系统的核心DBMS的未知安全特性风险,特别是数据库中的高危漏洞的评估和识别,逐步成为人们关注焦点,同时也更加深入认识到DBMS安全级别认证和安全风险评估的差异。因此数据库安全研究人员从本世纪初开始了数据库漏洞扫描及利用等数据库管理系统安全特性的漏洞检测和风险评估研究。

  2 两种数据库安全防护技术

  数据库的安全即包括硬件也包括软件,即包括用户角色也包括数据安全,其中最重要的就是核心数据安全。这里研究两种数据库中保护核心数据安全的防护技术,一种基于数据库数字水印技术,一种则是基于SQL Server数据库触发器技术。SQL Server系列数据库是微软公司推出的一款关系数据库开发系统,在大型企业信息系统中作为DBMS有着广泛应用[4]。

  2.1 基于水印技术的安全防护技术

  关系数据库数字水印是将数字水印技术应用于数据库安全技术中,在确保数据库正常运行基础上,通过对数据库的冗余空间中嵌入水印信息,从而实现保护关系数据库版权或确保数据库安全的目标。

  关系数据库水印嵌入技术和水印提取和检测技术[5]是关系数据库水印技术研究的两个重要方面。水印嵌入的关系数据库设定为 [R=M,A1,A2,…An],其中M是数据库中的主键,是数据表示对象的不变属性,其信息领域包含信息和属性意义最大,也叫最大意义属性 MSA[6],Ai(0   [W=βP,Ai(Ai为水印构造调用属性)]

  研究的数据库安全防护技术主要采用数据库脆弱水印方法,其水印构造算法基本思想是通过决策树算法对关系数据库的非主键属性Ai进行分组,对分组的MSA 的数学P结合密钥η,根据需要构建的水印W位数K,进行哈希变换hash(η,K,P)进行重新排序,最后将水印序列W的K位信息嵌入到排序后的各元组数学Ai中。其水印构造嵌入的具体步骤为:

  第一步:

  对数据库中非MSA属性Ai进行决策树分化,构建Ai:{(a1,a2),(a3,a4),…}子树划分形成分组,根据属性数据类型的不同采用不同划分方法:

  1) 连续性数值数据利用决策树方法分划,设定最大阀值分组为离散组列[7];

  2) 文本数据利用length()等函数转变为连续的数值数据,再按连续数据分组处理;

  3) 离散型数据可以直接按照较多离散点进行划分。

  第二步:

  对Ai划分的n个分组采用hash(η,K,P)函数,构建新的分组排序,并按哈希冲突处理嵌入“0”或“1”,结合水印W的K位序列进行元组排序,并按此重新排序主键属性P。

  第三步:

  元组数据的水印序列嵌入方法:

  针对文本型数据,需要嵌入位为0时,对文本数据不作改变;当需要嵌入位为1时,在该文本数据的结尾加入一个空格符。进行水印检测或提取时,研究比较文本长度和空格位置,一致时取0,不一致时取1。

  针对数值型数据,利用数值型数据的最低有效位(LSB)进行嵌入,根据数值型数据的字段长度和最低有效位数的差值多少来确定嵌入信息量。

  第四步:

  对关系数据库R中的其他属性Ai,按照步骤二、三的方法对各属性元组进行水印嵌入。

  脆弱水印数据库的数字水印检测和提取技术是嵌入算法的反过程,主要对各元组数据按照哈希函数进行重新排序,对各元组数据按反过程进行水印提取,对n组序列提取后,按照大数选举方法同水印W按位比较,发现不符位从而确定篡改的元组和属性。

  2.2 基于触发器的安全防护技术

  触发器是关系数据库中响应数据定义语言(DML)事件或数据操作语言(DML)事件而自动执行的特殊类型存储过程[8],当数据库发现操作或定义行为时自动运行。

  根据定义,SQL Server据对数据库进行操作行为的不同将触发器DDL触发器和DML触发器两大类,其具体定义为:

  1) DML触发器,DML触发器[9]在CREATE、ALTER、DROP以及其他数据表定义语言的进行执行管理任务,可以强制影响数据库的业务规则,即可以应用于数据库或服务器中某一类型操作命令,也可用于审核和控制数据库操作等管理任务。

  2) DDL触发器,DDL触发器[10]在INSERT、UPDATE和DELETE等数据操作语句上操作,完成表或视图的数据操作时的强制业务规则,并扩展数据完整性。DML触发器可定义于表或视图上,也可查询其他表。

  DML触发器可以按照触发时机分为INSTEAD OF触发器和AFTER触发器。其中INSTEAD OF触发器在执行DML语句操作成功之前执行,AFTER触发器在执行DML语句操作成功之后执行。

  DML触发器按照触发操作行为可分为INSERT, UPDATE和DELETE触发器,分别针对数据库的表或视图的插入、更新和删除,主要利用到系统提供的inserted和deleted两个系统表。其中Inserted表用于存储INSERT和UPDATE操作时,语句所影响到的数据行的复制。当数据库执行插入或更新操作时,添加的新数据行或更新的数据行副本将添加inserted表中。deleted表用于存储DELETE和UPDATE语句所影响的行的复制。当数据库表或视图执行删除或更新操作,涉及行从触发器执行表中删除,同时在Deleted表中备份存储。根据inserted和deleted两个系统表特点发现,当数据库中数据表或视图执行 UPDATE操作语句时,更新事务等同于在该数据行先删除后插入,删除旧行并复制到deleted表中,然后插入新行到触发器表并复制到inserted 表中。

  根据触发器特点,构建基于触发器的数据库安全防护系统,其基本结构如图1。

  如图1,利用数据库触发器的特性,当用户登录数据库信息系统后,数据库的监控模块将记录用户信息同时登记到用户认证的登录审计表中。当用户操作数据库时,根据用户操作行为的不同引发不同类型的触发器,将数据库表或视图的操作相关信息写入到用户操作信息审计表中,同时设计触发器执行当操作数据库定义操作时,则备份数据库;当操作是数据库基本操作时,则更新原数据记录到副表。

  当管理员登录系统可审查用户操作信息审查表,对于审查发现的非法用户或非授权用户操作的,则还原数据库到备份点,具体方法为当进行数据表操作,则从基表副表中通过逆操作恢复此数据,视图操作则恢复到基本表中,其他数据表的定义操作则直接还原数据库。通过触发器最终实现对核心数据的禁止修改和写入等操作,对其他数据实现修改记录并提供可恢复技术。

  3 两种防护技术比较

  基于数字水印技术和基于触发器的两种SQL Server数据库安全防护技术,在实现对数据库核心数据安全保护中都能发挥防护作用,但两种防护技术仍存在区别,具体分析如下:

  1) 应用范围不同。基于数字水印的防护技术主要通过对关系数据库中嵌入水印实现核心数据防护;基于触发器的防护技术则是主要针对SQL Server数据库。

  2) 算法难度不同。基于数字水印的防护技术的嵌入和提取水印算法较为复杂;基于触发器的防护技术则主要在数据库中进行修改、添加相应数据表,设置触发器即可实现。   3) 通用程度不同。基于数字水印的防护技术对于不同的数据库数据和水印信息要重新设计算法,通用性不高;基于触发器则只需对相应数据表格作简单调整即可在不同数据库中通用。

  4) 保护技术差别。基于数字水印的防护技术主要通过发现数据库中核心数据的篡改并定位,来保护核心数据;基于触发器则通过对核心数据设定禁写触发器来保护,对其他数据的修改则进行记录,并提供恢复技术来保护数据安全。

  两种数据库安全防护技术的差别汇总如表1。

  表1

  [防护技术\&应用范围\&实现难度\&通用程度\&技术差别\&基于数字水印\&关系数据库\&较难\&不高\&对篡改数据定位\&基于触发器\&SQL Server系列数据库\&较易\&较好\&核心数据禁写,其他记录修改,并提供恢复技术\&]

  可以发现,对于SQL server数据库,基于触发器的安全防护技术实现较容易,较好的通用性,既能发现数据修改还能提供数据恢复技术,基于数字水印的防护技术则对于所有的关系数据库均能应用,应用范围广。

  4 结论

  本文对数据库的安全防护进行介绍,着重对基于数字水印和基于触发器这两种数据库防护技术进行详细研究,并对两种方法在应用范围、实现难度、通用程度和技术差别进行比较,发现基于触发器技术在SQL Server数据库中性能优势明显,而基于数字水印的防护技术适用所有关系数据库,有广泛的应用范围。

  参考文献:

  [1] José Fonseca,Marco Vieira,Henrique Madeira.Integrated Intrusion Detectionin Databases[M].A.Bondavalli,F.Brasileiro,and S.Rajsbaum(Eds.):LADC 2007,LNCS 4746.2007:198-211.

  [2] 焦岩.关于数据库系统安全现状的研究[J].计算机安全,2010(5):15-25.

  [3] 李瑞林.计算机数据库安全管理研究[J]制造业自动化,2012(3):112-116.



月期刊平台服务过的文章录用时间为1-3个月,依据20年经验,经月期刊专家预审通过后的文章,投稿通过率100%以上!
  • 985和211副教授评职称认可的刊物推荐

    2024-11-28
    985和211院校的副教授评职称,对于个人学术声誉和职业发展是非常重要的,一般副教授发表期刊论文认可的刊物具有较高的学术水平和影响力。以下是对 985和211副教授评职称认可的刊物推荐 ,供大家参考: 1、SCI期刊 SCI期刊,即科学引文索引期刊,是国际学术界公认的权威
  • Sustainability期刊版面费多少

    2024-11-28
    《Sustainability》是一本由MDPI出版社出版的国际性、跨学科的开放获取学术期刊,专注于环境、文化、经济和社会可持续性的研究。那么, Sustainability期刊版面费多少 ? 从1900瑞士法郎上涨至2400瑞士法郎(约19266元人民币),适用于同行评审后接受的论文,该费用于
  • EI期刊论文查重的要求是什么

    2024-11-28
    能够在EI期刊论文发表论文,除了要有高质量的研究成果外,还要通过严格的查重审核。那么, EI期刊论文查重的要求是什么 ?详情如下: EI期刊作为国际学术期刊,对论文的原创性要求较高。查重作为确保论文原创性的手段,可有效避免学术不端行为发生,维护学术界的公平和
  • 评职称,国内高校认可scopus期刊吗?scopus期刊列表

    2024-11-28
    评职称,国内高校认可scopus期刊吗 ? 不同国内高校对scopus期刊评职称认可度可能存在一定的差异性。一些高校和科研机构确实认可scopus收录的期刊,尤其是研究生、博士生和教师晋升职称等方面,但也有一些高校是不认可的,因此在选择发表scopus期刊之前,一定要了解清
  • 解答SCI论文被语言拒稿的技巧

    2024-11-28
    对于国内作者来说,其中一大原因是语言表达,如sci论文出现大量的语法错误、中式英语表达,造成编辑或审稿人对文章内容的理解偏差,导致sci论文被拒稿。以下是 解答SCI论文被语言拒绝的技巧 ,希望能够帮助到你快速发表sci论文。 1、对sci论文专业润色和翻译 为了确保S
  • 中科院院士:94%中国科研SCI论文发表国外期刊,仅5.88%在国内期刊发表

    2024-11-18
    在2024上海科技与期刊高质量发展大会上,中国科学院院士、上海市科协主席张杰指出:2023年,我国科研人员共发表SCI(科学引文索引)论文73.96万篇,其中只有4.35万篇发表在国内期刊,占比5.88%,其余94.12%的论文都发表在国外期刊上。。 开幕式上,上海市科技期刊学会
  • 励志!安徽“扭扭车少年”在《Applied Intelligence》期刊上发表论文

    2024-11-15
    2024年11月, 张亮在国际人工智能领域高水平期刊《Applied Intelligence》(应用智能)上发表题为《Robot Motion Planning Algorithm Based on Deep Learning Optimization》(基于深度学习优化机器人运动规划的算法研究)的论文。 11月19日,张亮创办的公司首款外骨骼
  • 恭喜!《中国财政》入选长安街读书会学习核心来源期刊

    2024-11-14
    《中国财政》确实被正式选为长安街读书会干部学习的核心来源期刊之一。在2024年10月8日发布的《长安街读书会干部学习核心期刊目录》中,《中国财政》被列为核心期刊之一,其关注点在于中华民族现代文明。因此,可以确认《中国财政》正式入选长安街读书会干部学习核心来
  • 恭喜!上海科技期刊三本齐发,影响因子登顶学科王座

    2024-11-13
    据SCI数据库,2023年世界科技论文总数达248万篇,其中收录中国科技论文74万篇,数量居全球之首,占比30%;排名第二的美国,收录论文53万篇,占比21%。 目前,上海共有科技期刊358本,其中英文期刊82本,占比约20%,是全国平均的两倍;SCI期刊54本,其中Q1区期刊35本。
  • 西安交大:主办期刊《药物分析学报(英文)》入选百强榜单,总排名第七

    2024-11-12
    《2024中国英文科技期刊海外媒体传播影响力报告》的发布,彰显了中国科技期刊在国际舞台上的影响力。西安交通大学主办的《药物分析学报(英文)》(Journal of Pharmaceutical Analysis, JPA)在该报告中取得了显著成就,不仅成功进入百强榜单,而且取得了总排名第七的
回到顶部