數據庫系統防黑客入侵技術綜述 |
發布時間: 2012/8/8 17:39:59 |
數據庫系統的安全除依賴自身內部的安全機制外,還與外部網絡環境、應用環境、從業人員素質等因素息息相關,因此,從廣義上講,數據庫系統的安全框架可以劃分為三個層次: ⑴ 網絡系統層次; ⑵ 宿主操作系統層次; ⑶ 數據庫管理系統層次。 這三個層次構筑成數據庫系統的安全體系,與數據安全的關系是逐步緊密的,防范的重要性也逐層加強,從外到內、由表及里保證數據的安全。下面就安全框架的三個層次展開論述。 ---------------------------------------------------------------------------------------------------------------------------------------- 入侵檢測采用的分析技術可分為三大類:簽名、統計和數據完整性分析法。 ① 簽名分析法。主要用來監測對系統的已知弱點進行攻擊的行為。人們從攻擊模式中歸納出它的簽名,編寫到IDS系統的代碼里。簽名分析實際上是一種模板匹配操作。 ② 統計分析法。以統計學為理論基礎,以系統正常使用情況下觀察到的動作模式為依據來判別某個動作是否偏離了正常軌道。 ③ 數據完整性分析法。以密碼學為理論基礎,可以查證文件或者對象是否被別人修改過。 IDS的種類包括基于網絡和基于主機的入侵監測系統、基于特征的和基于非正常的入侵監測系統、實時和非實時的入侵監測系統等。 ⑶ 協作式入侵監測技術 獨立的入侵監測系統不能夠對廣泛發生的各種入侵活動都做出有效的監測和反應,為了彌補獨立運作的不足,人們提出了協作式入侵監測系統的想法。在協作式入侵監測系統中,IDS基于一種統一的規范,入侵監測組件之間自動地交換信息,并且通過信息的交換得到了對入侵的有效監測,可以應用于不同的網絡環境。 本文出自:億恩科技【www.laynepeng.cn】 |