【摘 要】
:
随着信息系统的不断发展,Web系统应运而生,人们对于web网络的依赖越来越大。在信息系统的建设中,数据库系统这个存储和处理数据的核心载体起着至关重要的作用。从20世纪60年
论文部分内容阅读
随着信息系统的不断发展,Web系统应运而生,人们对于web网络的依赖越来越大。在信息系统的建设中,数据库系统这个存储和处理数据的核心载体起着至关重要的作用。从20世纪60年代末数据库技术的产生到现在,历经了几十年的发展,人们在数据库技术的理论研究和系统开发上均取得了辉煌的成就。然而随着互联网的产生与发展,人们对数据库系统的安全性也越来越关注。 在一个三层架构的数据库应用系统中普遍存在的一个问题即数据库系统无法识别终端用户的身份信息,这不但造成了终端用户的身份信息和操作记录在数据库层面上无法被审计下来,而且使得数据库管理系统的访问控制功能也无法充分发挥作用。这是由于数据库连接池所扮演的是介于Web应用系统与数据库管理系统之间的一个“缓冲池”的角色,它的存在使得终端用户访问数据库时不需要频繁创建和释放数据库连接,这大大的提高了终端用户访问数据库的速度,但却带来了诸多安全问题。 本文对数据库连接池的安全问题进行了深入研究,建立了三层Web系统的形式模型,通过此模型分析出数据库系统无法识别终端用户是安全问题的根源,指出可以通过实现安全的应用、终端用户追踪、设计安全数据库连接池等方法保证数据库安全性。在此基础上,提出了一种基于Web和数据库日志信息进行终端用户身份和操作追踪的方法,并设计实现了相应的安全审计系统。
其他文献
随着各行各业信息化的程度不断的提高和移动互联网的飞速发展,传统的计算模式和存储模式已经不能满足日益增长的业务需求,云计算就是在这种背景下提出的一种计算模式,它是一
近年来,社会生活日新月异,纸质档案的数量不断累积、日益增多,对大量的纸质档案的管理和利用方式值得关注。传统人工纸质档案管理方式会带来档案的查询费时费力、纸质档案容易损坏以及占用存储空间大等一系列问题,为了摆脱这种模式所带来的不便,对纸质档案的数字化应运而生。数字化的电子档案相比纸质档案具有明显的优势,其不仅存储方便、不容易被篡改、而且提高了档案查询速度。因此,如何将纸质档案实现数字化,就成为了我们
在中间节点实施数据融合,被认为是一种十分有效的对带宽和能量等无线传感器网络稀缺资源进行优化的有效方法。然而,这种网内处理却对感知数据的安全性造成了一定负面影响,因
云计算技术最初起源于一种商业界,其快速的发展状况,引发了学术界的巨大反响。商业界越来越多引入了云计算,这些商业云计算系统不同于其他云计算系统,对于其特殊性等问题需要
随着移动互联网与位置信息的加速融合,基于位置服务的研究和应用在人们的生活以及各个行业中已经十分普遍,其中位置感知服务(Location-aware service)也已经成为人们研究的热
近年来,随着群体智能优化算法的发展,智能优化算法已成为解决复杂调度问题的重要方法,其被广泛应用于计算机科学、工程和经济问题等领域。由于复杂优化问题存在着大量局部最
在科研、教育和工程等众多领域中,数学表达式作为一类复杂的、语义强的重要信息。人们对它的检索有着表达式二维结构识别和表达式内容语义识别的要求。然而现有的数学表达式检
随着IT技术和社会经济的快速发展进步,社会公众服务的信息化程度也随之越发提高,当今社会正逐渐步入数字化社会,信息技术更是进入了云的时代。在云计算的大潮中,教育行业面临
社会管理创新是政府职能的重要组成部分,是政府服务人民群众、化解社会矛盾、解决社会问题的有效指导。社会管理创新信息系统是支撑社会管理创新工作信息化强力工具。 为
随着互联网安全形势的日益严峻,不良信息的过滤已经成为一个必须面对问题。人们迫切需要一个高效的网络数据监控平台,以净化网络环境,摆脱不良信息带来的困扰。然而,当前大多