首页> 中文学位 >网络数据库系统审计跟踪研究
【6h】

网络数据库系统审计跟踪研究

代理获取

目录

封面

声明

中文摘要

英文摘要

目录

第一章 绪论

1.1 课题的研究背景

1.2 数据库安全审计的研究现状

1.3 数据库审计跟踪的研究意义

1.4 课题的研究内容

1.5 论文的组织结构

第二章 数据库的安全机制

2.1数据库的安全机制及其弱点

2.2 SQL Server的安全机制

2.3 本章小结

第三章 数据库的审计机制

3.1 安全评价标准中对于审计的要求

3.1 安全评价标准中对于审计的要求

3.2 数据库的安全审计

3.3 本章小结

第四章 DBAudit数据库安全审计系统的设计

4.1 设计思路

4.2 DBAudit数据库安全审计系统的体系结构

4.3 系统界面设计

4.4 日志模块的设计

4.5 审计分析模块的设计

4.6 安全通知模块的设计

4.7 审计数据的管理

4.8 审计系统安全性的设计

4.9 本章小结

第五章 DBAudit数据库安全审计系统中审计分析的实现

5.1 基于误用检测的审计分析

5.2 基于异常检测的审计分析

5.3 本章小结

第六章 DBAudit数据库安全审计系统的测试

6.1 测试环境

6.2 日志模块功能测试

6.3 审计分析功能测试

6.4 实验结果分析

结论

参考文献

攻读硕士期间发表的论文及所取得的研究成果

致谢

展开▼

摘要

伴随着网络的普及和数据库的广泛应用,包括银行等企事业单位在内的几乎每一个组织都建立了网络化的数据库管理系统。数据库的网络化管理在为企业提供办公自动化、数据共享等便利的同时,也引发了各种网络数据库的安全问题。数据库作为大量数据的存储系统,保存着企业及机构的各类重要敏感数据,这些数据的破坏、窃取会严重危害企业的利益。对网络数据库的破坏大都来源于内部恶意用户对数据库的攻击,因此保护网络数据库中的数据安全,防止数据库内部用户对数据库的攻击,是十分必要的。
  目前一些传统的安全机制如身份认证、存取控制、防火墙等,重点在于预防,不仅无法阻止所有的数据库攻击,对来自内部合法用户的攻击更是无能为力。而网络数据库系统的审计跟踪,通过跟踪网络内部数据库服务器上的用户活动,可以全面记录和监控网络数据库系统的状态和用户的行为,对于控制用户行为、检测安全隐患、进行事后追查和分析等都具有十分重要的意义。
  针对主流数据库系统只具备日志审核而无审计分析这一审计功能的不足,本文提出了日志与审计分析相结合的数据库审计方案,并给出了一个基于 SQL Server的数据库安全审计系统DBAudit的实现过程。较之传统日志审计的不足,DBAudit系统提供了审计查询、审计分析、管理审计数据的功能,并对审计系统实施了安全保护。审计员通过选择查询感兴趣的审计数据,可以及时、准确地进行责任追踪;通过采用入侵检测的方法实现审计分析,可以及时检测到客户端对数据库的攻击并进行报警响应;通过审计数据的导入导出、审计数据库的隔离等措施避免了审计数据的溢出,从而确保DBAudit系统的正常运行。文中详细论述了DBAudit系统中日志模块、审计分析模块、安全通知模块的设计,重点介绍了采用特征分析的误用检测方法、基于数据挖掘的异常检测方法实现审计分析的过程及相关算法。
  将DBAudit系统运行在SQL Server数据库的服务器端进行测试,测试结果表明,DBAudit系统能够全面跟踪网络数据库系统中的用户活动,自动检测到已知的数据库攻击企图以及伪装攻击、合法用户对数据库的攻击等未知类型的数据库攻击,从而全面有效地实施了对网络数据库系统的安全监控、入侵防范和责任追踪。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号