基于内核检测的数据库漏洞扫描器的设计与实现-电力信息与通信技术.PDFVIP

基于内核检测的数据库漏洞扫描器的设计与实现-电力信息与通信技术.PDF

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于内核检测的数据库漏洞扫描器的设计与实现-电力信息与通信技术.PDF

ELECTRIC POWER ICT 中图分类号:TP309 文献标志码:B 文章编号:2095-641X(2016)08-0038-04 DOI:10.16543/j.2095-641x.electric.power.ict.2016.08.007 基于内核检测的数据库漏洞扫描器 的设计与实现 张驯 ,马之力 ,智勇 ,朱小琴 ,龚波 ,李志茹 (国网甘肃省电力公司 电力科学研究院 ,甘肃 兰州 730050 ) 摘要:通过对数据库业务的安全性能分析发现 ,面 向应用及其后 台数据库的应用级入侵 问题 已经 日 益泛滥 ,尤其对数据库 中重要数据的窃取和篡改最为常见。为 了保证数据库的安全 ,及 时检测 出数 据库 系统的安全漏洞 ,文章设计 出一种基于 内核入侵检测机制的数据库漏洞扫描器。该扫描器能 够深入分析数据库 内核 ,实时检测黑客的入侵行为 ,从而防止数据库系统被入侵后导致数据泄露及 恶意篡改现象的发生 ,进一步提升数据库系统的安全性。 关键词:数据库安全;内核入侵检测;漏洞扫描器 安 全 防 扫描器指基于Internet 远程检测目标网络和主机系 护 0 引言 统漏洞的程序。 近几年,随着计算机病毒、黑客入侵等网络安全 [2] 目前,现有的数据库漏洞扫描器 依据已有的 问题日益突出,计算机用户的网络安全意识得到显 漏洞库,通过创建和执行安全策略,可以对数据库进 著提升,因此对于网络安全和主机安全的相关产品 行全面测评。但是由于绝大部分的黑客攻击行为是 及解决方案成为安全体系建设的主体,但却忽略了 利用已知漏洞进行,所以扫描器无法检测未知漏洞, 数据库的安全建设,导致其成为信息系统安全的最 并存在如下问题:扫描过程无脚本环境验证,漏洞库 大隐患。数据库是信息系统中敏感信息的主要存储 不公开,无漏洞验证和利用功能。因此,本文设计出 载体,一旦数据库系统遭受攻击将严重威胁整个信 一种基于内核检测的数据库漏洞扫描器,采用C/ S 息系统的安全。如何保证数据库的安全,及时检测出 结构,从客户端对服务器端进行扫描,将扫描结果发 数据库的漏洞,防御以数据库作为入侵对象的攻击, 送给用户,同时对发现的漏洞进行一次漏洞攻击模 是目前信息网络安全亟待解决的问题。所以,数据库 拟,可以使用户更好地弥补和维护漏洞。在使用监 的安全控制需要一种更高效自动化工具的支持。 听攻击对数据库服务器进行监听时,可以对用户的 [1] 数据库漏洞扫描 是一种方便且高效的实现数 登录过程进行抓包,获取登录用户名和密码。 据库安全测评的手段,其基本原理是依据已经建立 1 数据库漏洞扫描器 的漏洞规则,对当前目标系统进行扫描,从而发现系 统中隐藏的漏洞,发送报告给用户,并给出相应的解 目前,国内外研发的数据库漏洞扫描器产品种 决方法。按常规标准,可将漏洞扫描器划分为2 种类 类繁多,每款漏洞扫描器产品都有自己的优点,但也 [3] 型:主机漏洞扫

您可能关注的文档

文档评论(0)

zcbsj + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档