首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 31 毫秒
1.
主要介绍了入侵检测系统的相关概念、分类和入侵检测算法,在对各种技术进行分析、比较的基础上提出了基于安全状态信息库的入侵检测系统。该系统通过建立系统安全状态数据库,在考虑入侵行为的同时也考虑到了受保护系统的防范能力;通过建立可疑主机数据库,对不同威胁级别的主机可以采用不同的检测和响应手段。  相似文献   

2.
当前信息安全越来越引起人们的重视,本文在介绍计量信息管理系统的架构设计、开发环境和功能模块设计的基础上,重点讨论数据库的安全问题。系统采用ASP+IIS+SQL Server 2005平台架构,结合数据库技术和Web技术,从网络系统层次、操作系统层次和数据库管理系统层次等多方面进行安全性分析,采用用户身份认证、防火墙技术、基于角色的访问控制、数据加密、审计追踪与入侵检测、防数据库下载和防SQL注入攻击等技术对数据库进行保护。  相似文献   

3.
目前,国内外入侵检测技术主要集中在网络和操作系统层,而对处于信息存储和管理核心位置的数据库,却很少有相应的入侵检测机制。提出一种应用级数据库入侵检测方法,从单个SQL语句结构、SQL语句操作的数据和应用系统操作行为三个层面进行入侵检测。既对用户做什么进行了检测,又进一步检测用户怎么做,从而避免应用系统漏洞导致的数据库安全威胁。  相似文献   

4.
基于免疫原理,提出一种数据库入侵检测方法,利用SQL Server 2000的事件探查器完成了对历史审计数据和测试数据的采集,实现了基于免疫的数据库异常检测方法.为了验证提出算法的有效性,在相同测试集上,同基于关联规则的数据库异常检测和基于序列模式的数据库异常检测的方法进行了实验数据比较,结果表明基于免疫的数据库入侵检测在降低漏报率和假报率,提高检测率和正确率方面优于其他两种方法,具有较好的性能.  相似文献   

5.
基于SQL Server数据库安全机制问题的研究与分析   总被引:1,自引:0,他引:1  
SQL Server是一种数据库管理系统,它是为了分布式客户机/服务器所设计的,是一种高性能的数据库管理系统。由于SQL Server的应用非常广泛,如何保证SQL Server数据库应用程序的安全问题成为一个技术研究方向。本文深入浅出地介绍SQL Server数据库,分析SQL Server数据库的安全机制,介绍SQL Server有哪些安全设置及其如何部署配置。  相似文献   

6.
数据库审计是数据库安全的重要组成部分,包括日志记录和日志分析两部分。在SQL Server数据库中,使用审计功能只能获取审计跟踪的信息,并不具备日志分析的能力。针对SQL Server数据库审计功能的不足,给出了一个数据库安全审计系统MyAudit的设计和实现。MyAudit系统使用误用检测方法进行审计分析,能够检测出攻击企图、伪装攻击两种类型的数据库攻击。  相似文献   

7.
计算机的数据库系统是企业与个人业务中十分重要的一个部分,为了保护客户无论是企业个人抑或是社会乃至国家的利益,计算机数据库的安全至关重要,小小的疏漏都有可能带来巨大的损失,为了计算机的数据库有一个更为安全的环境,后台的技术人员需要及时的查出系统中出现的漏洞,在源头组织黑客的入侵,一旦被入侵,也要及时的采取措施,对系统进行修复,简而言之,我们需要一套完善的入侵检测技术。入侵检测系统由软件与硬件共同组成,本文在一开始对计算机数据库入侵防范的重要性进行了简要的分析,在此基础上对当今运用的检测技术进行了评估,对其特点进行解剖,并完善系统提出了一些有效的看法,希望能对读者起到帮助。  相似文献   

8.
SQL Server数据库应用程序中数据库安全性研究   总被引:3,自引:0,他引:3  
为了实现SQL Server数据库应用程序中数据库的安全性,从SQL Server数据库自身的安全访问机制、SQL Server数据库视图、存储过程、应用程序角色及应用程序服务器连接到Internet网络上实现数据库安全性进行分析,说明了SQL Server数据库应用程序中数据库安全管理策略.  相似文献   

9.
入侵检测技术作为网络安全防护的重要手段,对计算机数据库的运行安全具有保障作用,近年来得以广泛应用。该文结合当前数据库入侵检测技术应用现状,对入侵检测技术的意义、系统构成以及具体应用等问题进行分析与阐述。  相似文献   

10.
目前,网络安全是网络研究的热点,而随着对计算机系统弱点和入侵行为分析研究的深入,入侵检测系统在网络安全中发挥着越来越重要的作用,并成为处理网络安全问题的有效工具,对传统的安全防范技术起了重要的补充作用。该文介绍了研究入侵检测系统的意义,分析了入侵检测系统的一般工作流程,并给出了入侵检测系统的几种分类方法。入侵检测系统也有自身的局限性并且面临着诸多挑战。文章最后阐述入侵检测系统有待解决的关键问题以及入侵检测系统在我国网络安全中的重要地位。  相似文献   

11.
杨晖 《信息与电脑》2011,(11):168-169
SQL Server数据库包括了Microsoft SQL Server以及Sybase SQL Server,并且,被广泛应用于计算机的应用系统中,具有十分重要的作用。如果程序设计人员不能进行合理的数据库设计,就会影响到系统的运行性能。本文主要针对SQL Server数据库性能优调技术进行分析,找出合理的优化方法。  相似文献   

12.
本文针对基于SQL Server数据库分析及移动研究,结合理论实践,在分析SQL Server数据库组成的基础上,分析了SQL Server移动数据库的特点和功能,并提出实现SQL Server数据库移动的主要路径.得出通过SQL Server数据库可实现网站和企业级数据库存储与分析需求的结论,希望对相关单位有一定帮助.  相似文献   

13.
入侵检测技术   总被引:2,自引:0,他引:2  
入侵检测系统是近十几年来发展起来的一种主动计算机网络安全防范技术,入侵检测系统通过各种手段和技术对系统进行实时的监测,发现来自系统外的入侵者和系统内部的滥用者,为计算机系统提供完整性、可用性以及可信性的主动保护.本文主要从入侵检测系统的种类和检测方法来进行分析和阐述,总结了国内外技术发展现状,文章的最后对未来入侵检测技术发展的方向做了展望.  相似文献   

14.
数据库往往包含了企业重要的信息,一旦被黑客入侵遭到破坏将带来不可弥补的损失.因此,如何提高数据库的安全性一直是广大数据库维护人员关注的焦点.基于此,文章结合SQL Server 2005数据库对其安全防护方法进行了探析,仅供参考.  相似文献   

15.
微软的SQL Server数据库管理系统的安全系统构架建立在用户和用户组的基础上.Windows中的用户和本地组及全局组可以映射到Microsoft SQL Server中的安全帐户,而SQL Server可以独立于Windows N中的帐户来处理安全帐户.通过使用角色,SQLServer进一步扩展了安全模型.角色是为了进行管理而组织的用户组,与Windows的组相同,但是当等价的Windows组不存在时,将在SQL Server中创建这些角色.此外,SQL Server还通过使用单个数据库应用程序角色在应用程序级别提供安全.本文结合实际谈谈SQL Server管理安全性在企业环境中的应用.  相似文献   

16.
当前,应用软件的开发与数据库的应用越来越多,网络的普及给数据库的安全提出了严峻的考验。针对数据库的安全展开研究,分析了数据库的安全机制,描述了安全机制的5个方面和存在的不足;针对数据库的非法入侵描述了具体的过程,针对SQL注入攻击方式,设计了相关的防范入侵系统。对于数据库研究人员和应用软件开发人员都有着积极的指导作用。  相似文献   

17.
Web数据库系统的安全管理策略   总被引:2,自引:0,他引:2  
随着Web技术的广泛应用,基于Web的信息系统越来越多,Web数据库应用也越来越广泛,而面临的数据安全也日益突出。该文就ASP SQL Server系统的安全管理策略进行探讨和研究,从多方面保证了Microsoft SQL Server中数据的完整、安全。  相似文献   

18.
随着信息技术的快速发展,SQL Server数据库的强大功能也越来越受到公众的关注,SQL Server数据库的应用领域也不断地拓展。对于SQL Server数据库的运行和应用方面的安全问题,可以通过在SQL Server数据库设计环节可找寻答案。本文在分析数据库安全机制的基础上,论述了SQL Server的安全策略。介绍了 SQL Server数据库的安全设置,提出了SQL Server数据库应用时的安全措施。  相似文献   

19.
随着信息技术的快速发展,SQL Server数据库的强大功能也越来越受到公众的关注,SQL Server数据库的应用领域也不断地拓展。对于SQL Server数据库的运行和应用方面的安全问题,可以通过在SQL Server数据库设计环节可找寻答案。本文在分析数据库安全机制的基础上,论述了SQL Server的安全策略。介绍了SQL Server数据库的安全设置,提出了SQL Server数据库应用时的安全措施。  相似文献   

20.
计算机数据库在具体的运行过程中,必然会遇到诸多的安全问题,特别是计算机数据库入侵,入侵检测技术就显得尤为重要。本文首先阐述了计算机网络安全风险,分析了计算机数据库入侵检测技术的作用,同时,就如何有效加强计算机数据库入侵检测进行了深入的探讨,除外,还分析了计算机数据库入侵检测技术的发展方向,具有一定的参考价值。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号