| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
SQL Server数据库安全监控系统的设计与实现           
SQL Server数据库安全监控系统的设计与实现

【论文关键词】sqlserver 数据库 安全监控系统
【论文摘要】数据库监控信息获取策略的研究内容包括:数据库威胁来源、威胁特征、数据库审计事件、数据库运行性能指标等。通过对数据库所受威胁的研究,建立数据库威胁知识库,可以了解数据库攻击手段、攻击特征、检测信息源,进而制定监控信息获取策略,保证数据库监控信息获取的完备性与可靠性。本文探讨了sql?server数据库安全监控系统的实现。
一、系统整体结构
下面本文将分别从横向、纵向以及切向对数据库安全监控系统进行了结构上的再设计,改善了原有系统结构设计上的不足之处,并对其不同的划分结果进行分析。
1、横向结构
从横向看,该系统按照信息获取系统、分析机系统、控制台系统按照功能不同进行了重新的系统模块结构的划分,并补充了实时状态查询模块,增加了数据库安全监控系统安全威胁分析的数据来源,其横向结构如图1所示:
a)信息获取子系统
b)分析机子系统
c)控制台子系统
其中信息获取子系统位于整个系统的底层,是系统运行的基础所在。它采用主机获取的方式,对数据库服务器进行实时的数据信息获取,获取主机以及网络通讯会话轨迹,并对获取的数据进行二次过滤,以减少模块之间传输的数据总量,减轻上层模块的数据分析时间,再将数据通过指定数据传送通道发送到上层分析机子系统,做进一步的处理。
分析机子系统作为整个系统的中间层,其作用在于对从底层接收到的原始数据记录进行进一步的处理。LOCALHost主要是通过该层所包含的分析模块对采集到的原始数据,按照既存于规则库中的规则,进行模式匹配分析,将正常授权访问与非法入侵行为区分开,并把分析的结果存储到日志数据库中。对于危害操作进行报警。
控制台子系统作为人机交互的接口,为用户管理、控制、配置系统并查询入侵记录提供操作界面。它负责控制、管理信息获取子系统和分析机子系统,生成安全规则,接收、存储报警和日志信息;对报警及日志信息进行查询统计;对报警事件做进一步分析处理,并且有开放的报警接口支持更高层次的安全管理平台。
2、纵向结构
从纵向看,与原有系统不同之处在于,新的数据库安全监控系统在采用获取一分析一响应的体系结构,构建面向对象开发和面向构件开发的技术基础上,新引入了面向服务框架思想,实现了获取与分析的分离,通信与业务的分离。其纵向结构如图2所示:
在整个系统中tcp/ip层,即物理网络层,作为底层存在于系统中,在其上构筑的通信托管层则总揽了系统的全部通信工作,是整个系统的总线,支持异步通讯和断忘映传。在这之上的业务托管层可视做所有业务的容器和管理平台,其中最重要的功能则是提供信息注册,以实现信息生产者和信息消费者之间的沟通。在业务托管层的边缘是信息网关,负责将业务数据按照标准协议转化成其他格式数据,以实现和其他系统(包括安全设备)之间的互联、级联。最上层的是具体的业务模块,它们的角色分别为信息生产者和信息消费者,其中信息获取可视做信息生产者,而分析则是信息消费者,响应是信息的二次消费者,也是最终消费者。
传统的aar框架与面向服务思想的结合,使得这四个层次相对独立,互相之间实现了松祸合,并且因为托管平台也己成形,那么基于这一平台的响应业务插件的开发将会变得非常便捷,从而实现了面向服务和面向构件开发的核心理念随需而变。
同时也实现了系统的分布式结构设计,集中控制与多层管理。整个系统由检测系统、分析系统、控制系统组成,每个子系统都采用层次化设计,业务逻辑与通讯管理分层实现。一个控制系统可以管理多个分析系统,一个分析系统还可以同时支持多达五十个不同系统平台的检测系统。

3、切向结构
若从切面来观察该系统,新系统的关键脉络变得更加清晰明了,两条关键脉络包括:数据和命令,而且互相内部之间实现了高聚合、松祸合,提高了模块的独立化。这里的数据为狭义数据,主要包括了信息生产者向信息消费者提供的信息,而命令则是响应模块对于获取和分析模块进行配置、维护、管理所传送的信息。数据(包括报警数据和实时信息)始终是自下而上的,从被监控数据库采集出来,途经ias,aes,最后到达mts。而命令(控制)始终是自上而下的,其中一部分命令由mts发起(因用户的操作发起或系统维护需要发起)途经aes,最后到达ias;另一部分由ae发起(因系统维护需要发起)到达ias。
二、系统工作原理
该系统是一种基于主机探测的实时自动攻击识别和响应系统,运行于有敏感数据需要保护内部网络中。通过采取主机监控的方式,获取用户的数据库操作信息。借助于自身内置的攻击特征数据库,识别违反用户定义的安全规则,进行应用级攻击检查。在寻找到攻击模式和其他违规活动时,可以进行如下反应:控制台告警、记录攻击事件、实时阻断网络连接,同时还可以根据需要对系统进行扩展,实现与防火墙等其他安全设备的联动。
信息获取、分析机以及控制台三个子系统三者之间的交互主要包括以下几个方面:
1、主机报警实现。探头启动之后,将自动实现对于探头所在主机数据库的监控,获取与数据库操作有关的信息,包括数据库操作的sql语句、登陆的用户名、数据库主机名称、当前系统用户、操作结果(成功或者失败)等信息,并将信息格式化发送到分析机,分析机通过自身的信息规则分析系统,从这些信息当中分离出对数据库安全有危害的操作,并向控制台发送报警,控制台在接受到报警信息之后,由管理员发出对攻击源ip地址行阻断的命令。所发出的阻断命令由分析机转发给探头部分,由探头部分调用系统自身api函数,实现对于指定ip地址的拦截操作,从而有效的实现了对于数据库安全的保护,避免了被进犯的可能。
2、命令的下发。控制台对分析机以及探头进行控制,对它们进行维护更新,并通过查询的方式,获取探头以

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《SQL Server数据库安全监控系统的设计与实现》的网友还看了:
    [法律论文]后Bilski时代电子商务商业方法专利之因应与挑战
    [今日更新]Wall Street华尔街英文版观后感
    [今日更新]MPLS VPN在通信企业DCN网络升级中的应用
    [计算机论文]浅析MPLS VPN在通信企业DCN网络升级中的应用
    [今日更新]国产SQS09型声学武器解密
    [计算机论文]浅谈MySQL的安全机制
    [计算机论文]infobright: 基于mysql的数据仓库综述
    [免费范文]Wells评分法在静脉血栓栓塞症中的应用进展
    [计算机论文]浅析数据库系统中SQL语句的优化技术
    [免费范文]浅析数据库系统中SQL语句的优化技术

    计算机论文
    普通论文试论网络会计存在的词题及主要对
    普通论文供水管网的腐蚀与防腐
    普通论文基于Web Services的数字化校园的
    普通论文XML路径表达式的查询优化技术
    普通论文市级气象局通讯网络系统设计与规
    普通论文水利工程计算机应用现状与思考
    普通论文关于玉林市互联网信息安全保障试
    普通论文关于数字信息时代图书馆资源共享
    普通论文试论网络非语言交际
    普通论文浅谈分布式入侵检测系统模型设计
    普通论文棉花细胞质雄性不育研究进展
    普通论文一种支持动态网站生成的模型与系
    论文
    普通论文[免费范文]思想*工作要面对市场
    普通论文[经济论文]人民币升值对我国经济的
    普通论文[今日更新]信息化在城市综合管理中
    普通论文[企业管理]浅谈高校后勤财务管理.
    普通论文[法律论文]试论多元化的民事纠纷解
    普通论文[免费范文]ERP在会计与财务管理中的
    普通论文[经济论文]论我国对外贸易的全球化
    普通论文[今日更新]海豚是暴力强奸犯
    范文大全
    普通范文[零八零二]抗冰救灾心得体会思想汇
    普通范文[范文大全]全程监控与案件监督系统
    普通范文[范文大全]论传播沟通的平视观
    普通范文[和谐社会]深刻认识构建和谐社会的
    普通范文[范文大全]市国家税务局2009年纪检
    普通范文[实习报告]暑期实践报告环保
    普通范文[范文大全]有限公司首届职工代表大
    普通范文[范文大全]**市建筑节能“十二五”
    演讲致词
    普通演讲[祝酒词范文]女儿十八岁生日祝酒词
    普通演讲[开业开幕]龙年春季开学讲话
    普通演讲[闭幕词范文]闭幕词的格式
    普通演讲[节日祝福语]2012年中学生快乐的五一劳
    普通演讲[学生演讲稿范文]做文明学子创和谐校园演讲
    普通演讲[庆典致辞]纪委常委会议事规则
    工作范文
    普通公文方案[公文写作]浅析对“窗口”地区的管理
    普通公文方案[公文写作]容人之长,用人之短
    普通总结[工作计划]2010年公务员法制教育工作
    普通总结[工作汇报]工商所食品安全专项整治工
    普通总结[辞职报告]护士辞职报告范文
    普通总结[工作计划]“2009年个人计划”个人工
    普通总结[调研报告]推进我市农村青年剩余劳动
    普通公文方案[合同范本]建筑用地承包合同
    普通公文方案[公文写作]领导干部应带头加强执政能
    普通公文方案[合同范本]中国银行长城国际信用卡(
    普通总结[工作总结]中国焊接协会2007年工作总
    普通公文方案[公文写作]农业经营体制与农地制度需