期刊文献+
共找到12篇文章
< 1 >
每页显示 20 50 100
基于旁路监听的数据库安全审计系统 被引量:13
1
作者 杨磊 毕红军 《计算机工程与应用》 CSCD 北大核心 2015年第8期138-142,共5页
通过分析数据库安全审计机制,提出一种基于旁路监听的数据库安全审计系统框架,并实现了针对Oracle数据库的安全审计系统。涉及Java网络抓包、TNS协议解析、SQL语法解析和数据库安全检测等技术实现,提出一种发现用户正常行为规则的异常... 通过分析数据库安全审计机制,提出一种基于旁路监听的数据库安全审计系统框架,并实现了针对Oracle数据库的安全审计系统。涉及Java网络抓包、TNS协议解析、SQL语法解析和数据库安全检测等技术实现,提出一种发现用户正常行为规则的异常检测算法。系统实验结果表明该系统能有效对Oracle数据库进行实时安全审计,并实现了数据库操作行为的安全检测。 展开更多
关键词 数据库安全审计 旁路监听 透明网络底层(TNS)协议 结构化查询语言(SQL)语法解析 安全检测
下载PDF
医院信息系统数据库安全审计方案的探讨 被引量:5
2
作者 徐景日 《中国数字医学》 2011年第1期110-112,共3页
医院信息系统稳定安全地运行离不开后台数据库的稳定与安全,在对医院信息系统的后台数据库进行物理与逻辑的安全性以及集群、镜像、日志传送、备份等安全措施进行考虑的同时,数据库安全审计也是一个不容忽视的数据库安全措施。数据库安... 医院信息系统稳定安全地运行离不开后台数据库的稳定与安全,在对医院信息系统的后台数据库进行物理与逻辑的安全性以及集群、镜像、日志传送、备份等安全措施进行考虑的同时,数据库安全审计也是一个不容忽视的数据库安全措施。数据库安全审计对于用户行为的监控、安全隐患的检测以及事后追查和分析都有着重要的意义。结合福建省立医院实践情况,对医院信息系统中数据库安全审计方案进行探讨,并介绍了数据库安全审计方案的选择、部署及应用情况。 展开更多
关键词 医院信息系统 数据库安全审计 数据库安全
下载PDF
医院信息系统应用数据库安全审计的探讨 被引量:4
3
作者 缪崇 《福建电脑》 2009年第10期69-70,共2页
本文通过比较四种数据库安全审计的方案,选择基于旁路监听的数据库安全审计方案作为基本的方案,并应用了数据库细粒度审计的部分功能。探讨数据库安全审计系统监控操作员是否有合法权限的滥用、非授权访问和敏感数据的查询统计等功能,... 本文通过比较四种数据库安全审计的方案,选择基于旁路监听的数据库安全审计方案作为基本的方案,并应用了数据库细粒度审计的部分功能。探讨数据库安全审计系统监控操作员是否有合法权限的滥用、非授权访问和敏感数据的查询统计等功能,及根据审计记录所反映的SQL语句运行效率,有针对性的对医院信息系统进行优化。 展开更多
关键词 数据库安全审计 医院信息系统 旁路监听
下载PDF
工商核心业务数据库安全审计规划
4
作者 魏会军 《电子商务》 2012年第6期50-51,共2页
目前河北工商正在实施信息化省级大集中、大整合建设工程,大集中后的工商业务数据库的安全建设问题已成为整个建设中不可忽视的重点内容,本文从工商业务数据库的安全需求出发,提出了安全审计建设的技术路线,并讨论了安全审计系统的部署... 目前河北工商正在实施信息化省级大集中、大整合建设工程,大集中后的工商业务数据库的安全建设问题已成为整个建设中不可忽视的重点内容,本文从工商业务数据库的安全需求出发,提出了安全审计建设的技术路线,并讨论了安全审计系统的部署问题。 展开更多
关键词 数据库安全审计 大集中 大整合 国家经济户籍库
下载PDF
三○盛安 数据库安全审计系统
5
《计算机安全》 2004年第6期49-49,共1页
关键词 数据库安全审计系统 协议分析 数据重组 三○盛安
下载PDF
数据库安全协议研究与实现 被引量:1
6
作者 凃云杰 《现代电子技术》 北大核心 2016年第21期116-119,共4页
鉴于Cache数据库多种访问方式,利用Antlr语法产生工具完成Cache对象脚本语法和SQL脚本语法向中间表示语言的转换以便于设置统一的审计规则。该系统的主要功能包括Cache协议分析和Cache对象脚本语法转换等。在实现过程中用人工方法编写... 鉴于Cache数据库多种访问方式,利用Antlr语法产生工具完成Cache对象脚本语法和SQL脚本语法向中间表示语言的转换以便于设置统一的审计规则。该系统的主要功能包括Cache协议分析和Cache对象脚本语法转换等。在实现过程中用人工方法编写和收集大量测试用例,确定了协议分析模块能够起到对Cache数据库进行安全审计的作用。 展开更多
关键词 通信协议分析 数据库安全审计 Cache对象脚本语言 cache协议分析
下载PDF
浅析数据库审计在企业中的合理应用 被引量:1
7
作者 范省伟 吴磊 《计算机光盘软件与应用》 2014年第14期181-182,共2页
目前,绝大多数企业的信息系统都只是采取了一些比较简单的安全防护措施来保护数据库信息的安全性,对于一些网络病毒、电脑黑客来说这些防护很容易就会被攻破。然而我们要确定数据的安全性,应当在发生攻击后,我们要了解系统是怎样遭到攻... 目前,绝大多数企业的信息系统都只是采取了一些比较简单的安全防护措施来保护数据库信息的安全性,对于一些网络病毒、电脑黑客来说这些防护很容易就会被攻破。然而我们要确定数据的安全性,应当在发生攻击后,我们要了解系统是怎样遭到攻击的,更要有回复数据的能力;另外要了解我们的信息系统存在的漏洞在哪里;怎么能够使系统受到攻击就有所回应,并将攻击者的信息保存下来等。数据库安全审计技术就是在这样的需求下被提出的。本文首先阐述了数据库存在的风险,然后提出企业对合规性的要求,提出针对数据库的防护手段。 展开更多
关键词 数据库安全 数据库安全审计技术 安全防护措施
下载PDF
防非法统方——从事后审计到事前预防
8
作者 李海涛 杨洋 高世龙 《医学信息学杂志》 CAS 2014年第11期40-43,共4页
对非法获取医院敏感数据的基本途径进行分析,包括外来系统运维人员、应用程序开发人员、黑客等的非法访问,指出事后审计的工作原理及缺陷,以中山大学附属第三医院成功实施的安全监察系统SA-ToolKit为例,从应用部署、单点登录、认证、审... 对非法获取医院敏感数据的基本途径进行分析,包括外来系统运维人员、应用程序开发人员、黑客等的非法访问,指出事后审计的工作原理及缺陷,以中山大学附属第三医院成功实施的安全监察系统SA-ToolKit为例,从应用部署、单点登录、认证、审计等方面介绍事前预防系统的优势。 展开更多
关键词 医院信息系统 安全监察系统 数据库安全审计 事前预防系统
下载PDF
2017年4季度检测合格安全产品名单
9
《信息网络安全》 CSCD 北大核心 2019年第1期98-101,共4页
关键词 信息安全管理系统 上网服务 绿盟科技 防火墙系统 审计系统 安全网关 访问控制系统 身份鉴别 日志分析 信息安全技术 安全管理平台 网络流量分析系统 数据库安全审计 网络安全技术 无线接入 拒绝服务攻击
下载PDF
DBMS安全审计功能测试用例生成方法 被引量:3
10
作者 叶晓俊 刘泊伶 +2 位作者 谢丰 张翀斌 李斌 《清华大学学报(自然科学版)》 EI CAS CSCD 北大核心 2011年第10期1258-1263,1268,共7页
数据库管理系统(DBMS)安全审计功能的符合性测试要求测评人员设计有效覆盖安全功能规范的测试用例。本文提出一种基于安全审计规范使用标记迁移系统(LTS)建立形式化模型的DBMS安全审计测试用例自动化生成方法。该方法根据数据库分级评... 数据库管理系统(DBMS)安全审计功能的符合性测试要求测评人员设计有效覆盖安全功能规范的测试用例。本文提出一种基于安全审计规范使用标记迁移系统(LTS)建立形式化模型的DBMS安全审计测试用例自动化生成方法。该方法根据数据库分级评估的安全目标建立审计功能组件的LTS模型,再依据LTS模型启发式路径搜索算法从模型的路径中生成测试场景,然后根据评估对象的安全约束填入被测数据库场景数据生成测试用例集。使用本方法产生了200多个测试用例,用例通过配置变量或设置语句等脚本化工作后在被测DBMS上运行,从中发现了未知安全隐患。实验结果表明:基于行为模型的测试用例生成方法能生成覆盖安全目标安全审计组件功能测试需求的测试用例集。 展开更多
关键词 数据库安全审计 安全目标 标记迁移系统 测试用例生成
原文传递
通过国家保密科技测评中心检测的产品目录
11
《保密科学技术》 2019年第6期75-76,共2页
关键词 中心检测 产品目录 防火墙 电源滤波 网络审计系统 电子文档 入侵防御系统 数据库安全审计
原文传递
通过国家保密科技测评中心检测的产品目录
12
《保密科学技术》 2017年第12期71-76,共6页
关键词 产品类型 送检单位 证书编号 信息安全技术 隔离插座 电磁屏蔽 航天信息系统 立思辰 股份有限公司 存储介质 数据库安全审计 恶意代码
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部