期刊文献+
共找到130篇文章
< 1 2 7 >
每页显示 20 50 100
基于无服务器计算的多方数据库安全计算系统 被引量:1
1
作者 马旭阳 周小凯 +5 位作者 郑浩宇 崔斌 徐泉清 杨传辉 晏潇 江佳伟 《软件学报》 北大核心 2025年第3期1084-1106,共23页
联合多方数据库的安全计算可以在保护数据隐私的情况下,对多个数据库的私有数据进行联合查询或联合建模.这样的联合体通常是一个松散的组织,各参与的数据库可以随时离线,然而现有多方安全计算系统通常采用秘密共享等隐私计算方案,需要... 联合多方数据库的安全计算可以在保护数据隐私的情况下,对多个数据库的私有数据进行联合查询或联合建模.这样的联合体通常是一个松散的组织,各参与的数据库可以随时离线,然而现有多方安全计算系统通常采用秘密共享等隐私计算方案,需要参与者保持在线状态,导致系统的可用性较差.此外,现有系统对外提供服务时无法预知用户的数量以及请求速度,如果将系统部署在私有集群或者租用云计算平台的虚拟机,面对爆发式请求时系统延迟增大,在请求较少时又造成资源浪费,表现出较差的可扩展性.随着云计算技术的发展,无服务器计算(serverless computing)作为一种新的云原生部署范式出现,具有良好的弹性资源伸缩能力.在该工作中,提出了基于无服务器计算环境的系统架构和间接通信方案,实现了一套高可扩展、高可用的多方数据库安全计算系统,可以容忍数据库节点掉线,并且在用户请求流量发生变化时自动伸缩系统资源.基于阿里云和OceanBase数据库实现了系统原型并进行了充分的实验对比,结果显示该系统在低频查询、横向建模等任务上,在计算成本、系统性能和可扩展性方面优于现有系统,最高能够节省78%的计算成本、提升系统性能1.6倍,同时也分析了本系统对于复杂查询、纵向建模等任务存在的不足. 展开更多
关键词 云原生系统 无服务器计算 多方数据库安全计算
在线阅读 下载PDF
数据库安全技术研究 被引量:66
2
作者 朱良根 雷振甲 张玉清 《计算机应用研究》 CSCD 北大核心 2004年第9期127-129,138,共4页
对过去30多年来的数据库安全技术的研究进行了总结,并在此基础上设计出了一种安全级别至少为B1的安全数据库体系结构,展望了数据库安全研究的方向。
关键词 数据库安全 安全模型 访问控制 DAC MAC RBAC
在线阅读 下载PDF
一种新型的数据库安全审计系统 被引量:20
3
作者 曹晖 王青青 +1 位作者 马义忠 罗平 《计算机工程与应用》 CSCD 北大核心 2007年第5期163-165,171,共4页
针对目前主流数据库的审计系统存在审计信息冗余、审计配置方式不灵活、以及数据统计分析能力不足的问题,设计了一种新型的数据库安全审计系统。该系统能约简大量的审计信息,提供灵活的审计配置方式并能有效检测对数据库可能的攻击,对... 针对目前主流数据库的审计系统存在审计信息冗余、审计配置方式不灵活、以及数据统计分析能力不足的问题,设计了一种新型的数据库安全审计系统。该系统能约简大量的审计信息,提供灵活的审计配置方式并能有效检测对数据库可能的攻击,对数据库安全防范更具有实用价值。 展开更多
关键词 数据库审计 数据库安全 统计分析 入侵检测
在线阅读 下载PDF
一种基于角色的数据库安全访问控制方案的设计与实现 被引量:13
4
作者 王秀坤 杨南海 张志勇 《计算机应用研究》 CSCD 北大核心 2003年第3期87-88,107,共3页
在管理信息系统和决策支持系统的研究与广泛应用中,后台数据库的安全性问题至关重要。采用了基于角色访问控制模型的数据库安全性设计方案。该方案利用后台数据库的安全管理机制,结合具体角色实现了权限所及的安全访问控制,并成功地运用... 在管理信息系统和决策支持系统的研究与广泛应用中,后台数据库的安全性问题至关重要。采用了基于角色访问控制模型的数据库安全性设计方案。该方案利用后台数据库的安全管理机制,结合具体角色实现了权限所及的安全访问控制,并成功地运用于"黑龙江防洪决策支持系统"等多个实际的工程项目中,有效地解决了安全访问控制问题。 展开更多
关键词 角色 数据库安全 访问控制 设计 管理信息系统 决策支持系统 信息安全
在线阅读 下载PDF
数据库安全综述 被引量:96
5
作者 吴溥峰 张玉清 《计算机工程》 CAS CSCD 北大核心 2006年第12期85-88,共4页
数据库技术是应用最广泛的一门计算机技术,它的安全越来越重要。该文从数据库安全的定义入手,对用户认证、存取控制、安全管理和数据库加密等数据库安全技术的几个方面进行了讨论。并对国内目前采用改造数据库的方式来提高数据库安全的... 数据库技术是应用最广泛的一门计算机技术,它的安全越来越重要。该文从数据库安全的定义入手,对用户认证、存取控制、安全管理和数据库加密等数据库安全技术的几个方面进行了讨论。并对国内目前采用改造数据库的方式来提高数据库安全的几个主要应用,进行了详尽的阐述,最后指出了数据库安全现存的问题和将来研究的方向。 展开更多
关键词 数据库安全 数据库改造 认证
在线阅读 下载PDF
数据库安全与保护系统的研究 被引量:6
6
作者 蔡亮 杨小虎 +1 位作者 董金祥 冯柯 《浙江大学学报(工学版)》 EI CAS CSCD 北大核心 2002年第3期310-313,共4页
结合我国关键部门数据库的使用现状和需求 ,根据恶意 DBMS的威胁模型 ,提出了一种能够对抗恶意DBMS的数据库安全与保护系统 (DSPS)的体系结构 .DSPS的身份认证模块通过主体映射将用户的身份映射为不可信 DBMS的账号 .访问控制模块利用... 结合我国关键部门数据库的使用现状和需求 ,根据恶意 DBMS的威胁模型 ,提出了一种能够对抗恶意DBMS的数据库安全与保护系统 (DSPS)的体系结构 .DSPS的身份认证模块通过主体映射将用户的身份映射为不可信 DBMS的账号 .访问控制模块利用完整性锁结构实现元组级强制访问控制 ,利用 SQL语句分析实现属性级强制访问控制 .DSPS还采用了客体映射来防止激活恶意的访问控制代码 .另外 ,为了对抗最难发现的语义级恶意操作 ,采用国产的可信 DBMS作为后备 ,与不可信的 DBMS组成并联结构 .DSPS极大地提高了系统对抗恶意 展开更多
关键词 数据库安全 保护系统 信息成 恶意DBMS
在线阅读 下载PDF
触发器在实现数据库安全方面的新应用 被引量:13
7
作者 康效龙 张玉清 田玉敏 《计算机工程》 EI CAS CSCD 北大核心 2005年第19期157-159,共3页
针对目前大量利用数据库漏洞提升用户权限后的恶意篡改攻击,设计并实现了一种新的触发器应用,基于安全事件发生前或发生过程中构建了一层用户自定义的访问控制功能,提高了数据库的安全性,并在一定程度上,改变了目前数据库保护中主要依... 针对目前大量利用数据库漏洞提升用户权限后的恶意篡改攻击,设计并实现了一种新的触发器应用,基于安全事件发生前或发生过程中构建了一层用户自定义的访问控制功能,提高了数据库的安全性,并在一定程度上,改变了目前数据库保护中主要依赖于事后恢复的局面。 展开更多
关键词 触发器 数据库安全 访问控制
在线阅读 下载PDF
数据挖掘对数据库安全的影响 被引量:5
8
作者 陈伟鹤 殷新春 +1 位作者 张锐 谢立 《计算机科学》 CSCD 北大核心 2003年第1期70-73,共4页
Main focus of database security research is maintaining data security and providing timely data services. Toensure security, inference attack and aggregate attack are the problems, which should be solved. But these wi... Main focus of database security research is maintaining data security and providing timely data services. Toensure security, inference attack and aggregate attack are the problems, which should be solved. But these will leavevolumes of data to discover some useful knowledge, and some data mining methods used in this field will bring forthsome positive or even negative results. In this paper, we survey what data mining has done on database security andpresent some open problems and possible future research directions. 展开更多
关键词 数据挖掘 数据库安全 数据库管理系统 数据冗余 数据处理
在线阅读 下载PDF
数据库安全性控制的研究 被引量:9
9
作者 徐龙琴 刘双印 沈玉利 《计算机应用与软件》 CSCD 2009年第5期138-140,156,共4页
针对目前数据库面临的安全威胁,从数据库安全的内涵出发,分析影响数据库安全的因素,提出数据库系统的安全体系三个层次框架。重点论述这三个层次的数据库安全控制采取的技术手段和措施,并在此基础上设计了一种安全数据库体系结构,实现... 针对目前数据库面临的安全威胁,从数据库安全的内涵出发,分析影响数据库安全的因素,提出数据库系统的安全体系三个层次框架。重点论述这三个层次的数据库安全控制采取的技术手段和措施,并在此基础上设计了一种安全数据库体系结构,实现数据库多层安全控制技术协作与管理,更可靠地保证数据库的安全。最后展望数据库安全研究的方向。 展开更多
关键词 数据库安全 存取控制 数据库加密 推理控制
在线阅读 下载PDF
基于多级入侵容忍的数据库安全解决方案 被引量:13
10
作者 孙玉海 孟丽荣 《计算机工程与设计》 CSCD 北大核心 2005年第3期694-696,共3页
传统的数据库安全解决方案的缺点是不能很好地解决以合法身份进行的恶意攻击,对具有不同安全需求的用户,只能提供固定的安全级别,造成资源浪费。它采用多级安全模型,即“用户+ OS + DBMS +事务级入侵容忍”,将冗余和多样性技术相结合,... 传统的数据库安全解决方案的缺点是不能很好地解决以合法身份进行的恶意攻击,对具有不同安全需求的用户,只能提供固定的安全级别,造成资源浪费。它采用多级安全模型,即“用户+ OS + DBMS +事务级入侵容忍”,将冗余和多样性技术相结合,采用整体安全策略及面向服务的入侵容忍技术,实现数据库的可生存性、可用性及关键数据的机密性、完整性,能有效抵御以合法身份进行的恶意攻击,降低安全成本。 展开更多
关键词 入侵容忍 数据库安全 恶意攻击 安全级别 多级安全模型 事务 面向服务 用户 技术 合法
在线阅读 下载PDF
基于MIDAS技术的数据库安全代理的设计与实现 被引量:3
11
作者 蒋华林 李志敏 +2 位作者 李立新 杨忠 王洪建 《重庆大学学报(自然科学版)》 EI CAS CSCD 北大核心 2003年第7期124-127,共4页
目前国内的数据库应用系统 ,多数是在Client/Server模式主流商用数据库产品环境下进行开发和运行 ,其安全级别较低。由于不可能对商用数据库产品进行修改 ,从应用实际出发 ,提出由数据库安全代理增强数据库应用系统的安全性。在分析数... 目前国内的数据库应用系统 ,多数是在Client/Server模式主流商用数据库产品环境下进行开发和运行 ,其安全级别较低。由于不可能对商用数据库产品进行修改 ,从应用实际出发 ,提出由数据库安全代理增强数据库应用系统的安全性。在分析数据库应用系统特点和安全需求基础上 ,结合实际系统研究了数据库安全代理的功能和在MIDAS技术基础上的设计和实现 。 展开更多
关键词 MIDAS 数据库安全代理 设计 数据库应用系统
在线阅读 下载PDF
数据库安全模型NDMAC的设计及应用 被引量:4
12
作者 夏辉 柏文阳 +2 位作者 汪星 樊征 张剡 《计算机应用研究》 CSCD 北大核心 2005年第1期134-136,共3页
系统地描述了适用于增强型安全数据库的通用安全模型NDMAC的设计及应用。该模型参考了Bell LaPadula,Jajodia Sandhu等经典安全模型,充分考虑增强方式数据库安全的特点以及传统安全模型在实用中遇到的问题,对经典模型进行改进,使模型兼... 系统地描述了适用于增强型安全数据库的通用安全模型NDMAC的设计及应用。该模型参考了Bell LaPadula,Jajodia Sandhu等经典安全模型,充分考虑增强方式数据库安全的特点以及传统安全模型在实用中遇到的问题,对经典模型进行改进,使模型兼备安全性和实用性,并介绍了NDMAC模型软件系统。 展开更多
关键词 数据库安全 强制访问控制 多级安全模型
在线阅读 下载PDF
数据库安全的研究与进展 被引量:4
13
作者 王德强 张锐 +1 位作者 谢立 宋娇 《计算机科学》 CSCD 北大核心 2002年第12期26-30,共5页
Being an important part of Information System, Database Security has absorbed much attention fordecades. First, we bring forth the Database Security's contents, properties of data: sensitivity, integrity and avail... Being an important part of Information System, Database Security has absorbed much attention fordecades. First, we bring forth the Database Security's contents, properties of data: sensitivity, integrity and availabil-ity. Several access control models to guarantee these properties are described in this paper. Due to the challengesbrought by advanced DBMSs such as OODBMS and ADBMS, we also discuss some security topics in these fields. Atthe end of this paper, the encryption control and inference control are reviewed together with some trend of thedatabase security technology in the future. 展开更多
关键词 数据库安全 数据模型 数据库管理系统 主动数据库系统
在线阅读 下载PDF
基于旁路监听的数据库安全审计系统 被引量:14
14
作者 杨磊 毕红军 《计算机工程与应用》 CSCD 北大核心 2015年第8期138-142,共5页
通过分析数据库安全审计机制,提出一种基于旁路监听的数据库安全审计系统框架,并实现了针对Oracle数据库的安全审计系统。涉及Java网络抓包、TNS协议解析、SQL语法解析和数据库安全检测等技术实现,提出一种发现用户正常行为规则的异常... 通过分析数据库安全审计机制,提出一种基于旁路监听的数据库安全审计系统框架,并实现了针对Oracle数据库的安全审计系统。涉及Java网络抓包、TNS协议解析、SQL语法解析和数据库安全检测等技术实现,提出一种发现用户正常行为规则的异常检测算法。系统实验结果表明该系统能有效对Oracle数据库进行实时安全审计,并实现了数据库操作行为的安全检测。 展开更多
关键词 数据库安全审计 旁路监听 透明网络底层(TNS)协议 结构化查询语言(SQL)语法解析 安全检测
在线阅读 下载PDF
数据库安全研究的现状与问题 被引量:12
15
作者 徐寿怀 胡美琛 《计算机工程》 CAS CSCD 北大核心 1997年第3期50-53,60,共5页
虽然经过了多年的努力,但数据库安全的理论研究和具有安全特性的数据库产品仍然不能令人满意。文中首先介绍了数据库安全与操作系统安全、网络安全的不同点,然后讨论了当前数据库安全研究的几个领域,即安全数据库的语义、推理通道控... 虽然经过了多年的努力,但数据库安全的理论研究和具有安全特性的数据库产品仍然不能令人满意。文中首先介绍了数据库安全与操作系统安全、网络安全的不同点,然后讨论了当前数据库安全研究的几个领域,即安全数据库的语义、推理通道控制和安全的数据模型。最后提出了数据库安全研究应当解决的几个问题。 展开更多
关键词 数据库安全 安全数据库的语义 推理通道
在线阅读 下载PDF
数据库安全代理的基于角色访问控制模型 被引量:4
16
作者 胡天磊 杨小虎 董金祥 《浙江大学学报(工学版)》 EI CAS CSCD 北大核心 2005年第3期342-347,共6页
针对信息战下数据库安全代理对访问控制的特殊需求,提出了数据库安全代理(DSP)扩展的基于角色访问控制模型(DSP RBAC).该模型形式化地定义了权限的各个方面,包括操作、属性、动作、客体以及它们之间的关系.通过引入客体包含关系(OIR)和... 针对信息战下数据库安全代理对访问控制的特殊需求,提出了数据库安全代理(DSP)扩展的基于角色访问控制模型(DSP RBAC).该模型形式化地定义了权限的各个方面,包括操作、属性、动作、客体以及它们之间的关系.通过引入客体包含关系(OIR)和操作级联关系(COR),研究了DSP对关系数据库管理系统的认知问题.在分析操作级联关系的级联需求和继承激活基础上,阐述了对会话需求权限和会话激活权限的影响,并给出在新模型下进行访问控制决策的原则.实验结果表明,该模型解决了在数据库安全代理中应用访问控制策略的操作、客体相关性问题,能够显著提高关键应用的安全性. 展开更多
关键词 信息战 数据库安全代理 基于角色的访问控制
在线阅读 下载PDF
网络数据库安全性问题的分析与模型 被引量:13
17
作者 王慧 方明 李仁根 《西安石油学院学报(自然科学版)》 2003年第1期64-66,共3页
分析了网络数据库安全的重要性 ,并说明了安全隐患产生的原因和目前所采取的一些安全措施 .在全面地分析了网络数据库安全各种因素的基础上 。
关键词 网络数据库 安全 模型 网络信息管理系统 数据库安全 系统安全
在线阅读 下载PDF
基于数据库安全保障的审计系统的设计与实现 被引量:4
18
作者 张伟伟 郑峰弓 张秋闻 《郑州轻工业学院学报(自然科学版)》 CAS 2015年第3期69-74,共6页
针对目前大多数据库内部操作不透明,易造成机密信息泄漏、资源滥用等问题,设计了一套数据库审计系统.该系统采取旁路监听的方式,对同一局域网中服务器的指定端口进行流量抓取,获得监听网络数据,通过分析抓取到的网络数据包,将审计信息... 针对目前大多数据库内部操作不透明,易造成机密信息泄漏、资源滥用等问题,设计了一套数据库审计系统.该系统采取旁路监听的方式,对同一局域网中服务器的指定端口进行流量抓取,获得监听网络数据,通过分析抓取到的网络数据包,将审计信息及时备份到安全的数据库中,以备查找与分析.系统通过监控外界用户对数据库的访问操作,记录操作行为,并及时反馈给审计人员,从而使审计人员能够实时掌握数据库系统的安全状态,有效保障数据库的安全.测试结果表明,系统的有效性和实时性良好. 展开更多
关键词 数据库安全 审计系统 MYSQL SQL SERVER
在线阅读 下载PDF
基于Java2安全体系结构的Web数据库安全性问题研究 被引量:1
19
作者 邓建高 潘江波 《计算机工程与设计》 CSCD 北大核心 2008年第11期2739-2741,共3页
在Web应用系统中,Web数据库保护是关键,通过分析Java2安全平台中的安全体系结构核心、加密体系结构和Java2安全平台扩展中的验证授权服务、安全套接扩展、加密扩展,针对Web应用系统的三层结构模型,提出了基于Java2安全体系结构中的用户... 在Web应用系统中,Web数据库保护是关键,通过分析Java2安全平台中的安全体系结构核心、加密体系结构和Java2安全平台扩展中的验证授权服务、安全套接扩展、加密扩展,针对Web应用系统的三层结构模型,提出了基于Java2安全体系结构中的用户验证、保护数据库连接、访问控制和审计4大机制的Web数据库安全保护措施及具体的实现方法,为用户开发Web应用系统提供参考。 展开更多
关键词 数据库安全 验证 授权 加密 访问控制 审计
在线阅读 下载PDF
实现安全数据库的一种方法——数据库安全通信服务 被引量:1
20
作者 戴云 范平志 《计算机工程与应用》 CSCD 北大核心 2001年第22期104-106,共3页
提出了实现安全数据库的一种方法———数据库安全通信服务,它通过使用(1)不同种类和不同算法强度的密钥算法;(2)密钥的适时更新;(3)加密后的数据包与本地机器环境和客户端的当前用户相关;(4)数据包的还原校验与本地机器环境和客户端的... 提出了实现安全数据库的一种方法———数据库安全通信服务,它通过使用(1)不同种类和不同算法强度的密钥算法;(2)密钥的适时更新;(3)加密后的数据包与本地机器环境和客户端的当前用户相关;(4)数据包的还原校验与本地机器环境和客户端的当前用户相关;(5)基于X.509证书的身份识别和访问控制策略,等方法和技术极大地提高了数据库及其通信系统的安全性,具有较高的实用价值。 展开更多
关键词 数据库安全 通信服务 密钥算法 访问控制 INTERNET
在线阅读 下载PDF
上一页 1 2 7 下一页 到第
使用帮助 返回顶部