成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

操作系統(tǒng)/虛擬化安全知識(shí)域:操作系統(tǒng) 、 虛擬機(jī)管理程序

安全 應(yīng)用安全
雖然 常規(guī)數(shù)據(jù)庫(kù)中的安全性和訪問(wèn)控制已經(jīng)不平凡,但在外包數(shù)據(jù)庫(kù)(ODB)的情況下,事情變得更加復(fù)雜,組織將其數(shù)據(jù)外包對(duì)外部服務(wù)提供商的管理。具體而言,數(shù)據(jù) 所有者在外部數(shù)據(jù)庫(kù)提供程序創(chuàng)建和更新數(shù)據(jù),然后處理客戶端的查詢。除了我們之前對(duì)機(jī)密性和加密的擔(dān)憂之外,出現(xiàn)的問(wèn)題還涉及對(duì)提供商的信任程度。

?操作系統(tǒng) 、 虛擬機(jī)管理程序

我們?cè)诓僮飨到y(tǒng)和虛擬機(jī)管理程序級(jí)別遇到的問(wèn)題在其他系統(tǒng)領(lǐng)域重新出現(xiàn),解決方案有時(shí)是相似的。在本節(jié)中,我們將簡(jiǎn)要討論數(shù)據(jù)庫(kù),作為操作系統(tǒng)安全原則,問(wèn)題和解決方案如何應(yīng)用于其他領(lǐng)域的一個(gè)例子[77]。數(shù)據(jù)庫(kù)系統(tǒng)的安全性遵循與操作系統(tǒng)中類似的原則,主要關(guān)注的是身份驗(yàn)證、特權(quán)、訪問(wèn)控制等。訪問(wèn)控制也是如此,其中許多數(shù)據(jù)庫(kù)默認(rèn)提供自由訪問(wèn)控制,以及基于角色的強(qiáng)制訪問(wèn)控制,以便對(duì)更敏感的數(shù)據(jù)進(jìn)行更嚴(yán)格的控制。

將每個(gè)用戶表示為一個(gè)安全域,我們需要 回答的問(wèn)題涉及,例如,用戶的權(quán)限、應(yīng)記錄以進(jìn)行審核的操作以及磁盤配額、CPU 等資源限制處理時(shí)間等用戶的權(quán)限包括連接到數(shù)據(jù)庫(kù)、創(chuàng)建表、在表中插入行或從其他用戶的表中檢索信息的權(quán)限,等等。請(qǐng)注意,有時(shí),除非通過(guò)特定的SQL查詢,否則無(wú)法訪問(wèn)數(shù)據(jù)庫(kù)的用戶可能會(huì)在所謂的SQL注入攻擊中制作惡意輸入以提升其權(quán)限。

雖然數(shù)據(jù)庫(kù)級(jí) 訪問(wèn)控制限制誰(shuí)可以訪問(wèn)數(shù)據(jù)庫(kù)的哪些元素,但它不會(huì)阻止在操作系統(tǒng)級(jí)別訪問(wèn)磁盤上的數(shù)據(jù)。因此,許多數(shù)據(jù)庫(kù)支持對(duì)磁盤上的敏感表列進(jìn)行透明數(shù)據(jù)加密,通常將加密密鑰存儲(chǔ)在數(shù)據(jù)庫(kù)外部的模塊中。在極端情況下,數(shù)據(jù)庫(kù)中的數(shù)據(jù)可能會(huì)被加密,而只有客戶端持有密鑰。

查詢此類加密數(shù)據(jù)并非易事。雖然存在復(fù)雜的加密解決方案(例如同態(tài)加密),但它們非常昂貴且通常使用更簡(jiǎn)單的解決方案。例如,有時(shí)存儲(chǔ)信用卡號(hào) 的哈希值而不是實(shí)際號(hào)碼就足夠了,然后在數(shù)據(jù)庫(kù)中查詢哈希值。當(dāng)然, 在這種情況下,只能進(jìn)行完全匹配 — 因?yàn)槲覀儫o(wú)法查詢數(shù)據(jù)庫(kù)中的值是否大于、小于或類似于其他值(平均值或總和等聚合值也是如此)。可能)。查詢加密數(shù)據(jù)庫(kù) 的問(wèn)題是一個(gè)活躍的研究領(lǐng)域,超出了本知識(shí)領(lǐng)域的范圍。

雖然 常規(guī)數(shù)據(jù)庫(kù)中的安全性和訪問(wèn)控制已經(jīng)不平凡,但在外包數(shù)據(jù)庫(kù)(ODB)的情況下,事情變得更加復(fù)雜,組織將其數(shù)據(jù)外包對(duì)外部服務(wù)提供商的管理。具體而言,數(shù)據(jù) 所有者在外部數(shù)據(jù)庫(kù)提供程序創(chuàng)建和更新數(shù)據(jù),然后處理客戶端的查詢。除了我們之前對(duì)機(jī)密性和加密的擔(dān)憂之外,出現(xiàn)的問(wèn)題還涉及對(duì)提供商的信任程度。數(shù)據(jù)所有者或查詢客戶端是否可以信任提供程序向查詢提供由原始數(shù)據(jù)所有者創(chuàng)建的數(shù)據(jù)(真實(shí)性)、未修改(完整性)和新結(jié)果?

從概念上講,可以通過(guò)簽名來(lái)保證完整性和真實(shí)性。例如,數(shù)據(jù)所有者可以對(duì)整個(gè)表、表中的行/記錄甚至行中的單個(gè)屬性進(jìn)行簽名,具體取決于 所需的粒度和開(kāi)銷。通常還提倡基于經(jīng)過(guò)身份驗(yàn)證的數(shù)據(jù)結(jié)構(gòu)的更高級(jí)解決方案,例如Merkle哈希樹(shù)。在最初用于分發(fā)經(jīng)過(guò)身份驗(yàn)證的公鑰的 Merkle 哈希樹(shù)中,樹(shù)中的葉節(jié)點(diǎn)包含其數(shù)據(jù)值的哈希(數(shù)據(jù)庫(kù)記錄),每個(gè)非葉節(jié)點(diǎn)包含 其子節(jié)點(diǎn)的哈希,以及根節(jié)點(diǎn)的哈希已簽名并發(fā)布。驗(yàn)證葉節(jié)點(diǎn) 中的值是否確實(shí)是原始簽名哈希樹(shù)的一部分所需要的只是中間哈希節(jié)點(diǎn), 客戶端可以使用 與樹(shù)大小的對(duì)數(shù)成比例的哈希數(shù)快速驗(yàn)證。當(dāng)然,范圍查詢和聚合涉及更多,研究人員提出了比默克爾哈希樹(shù)更復(fù)雜的方案,但這些都超出了此知識(shí)領(lǐng)域的范圍。要傳達(dá)的信息是,通過(guò)一些努力,我們可以保證真實(shí)性、完整性和新鮮度,即使在 ODB 中也是如此。 

責(zé)任編輯:武曉燕 來(lái)源: 河南等級(jí)保護(hù)測(cè)評(píng)
相關(guān)推薦

2023-01-09 00:08:37

2023-02-02 00:06:06

2023-01-08 00:31:14

2023-02-03 00:14:43

2023-01-27 09:17:02

操作系統(tǒng)虛擬化內(nèi)存

2023-04-26 07:51:36

虛擬機(jī)操作系統(tǒng)進(jìn)程

2023-01-30 00:05:02

操作系統(tǒng)虛擬化安全

2009-02-17 17:09:59

虛擬化操作系統(tǒng)服務(wù)器

2009-12-22 16:05:05

Linux操作系統(tǒng)

2023-01-09 08:32:00

編譯器虛擬機(jī)操作系統(tǒng)

2023-01-31 00:10:32

2009-02-17 15:57:38

虛擬化傳統(tǒng)操作系統(tǒng)威脅

2012-09-27 09:41:31

虛擬化

2013-03-22 09:05:48

操作系統(tǒng)虛擬化

2009-10-28 15:45:22

linux虛擬化技術(shù)

2013-09-30 10:47:37

開(kāi)源系統(tǒng)OSv

2010-04-29 14:08:38

Unix操作系統(tǒng)

2024-11-15 12:24:53

2010-01-12 15:27:16

VMware Tool

2020-03-10 19:34:08

CPU虛擬化調(diào)度
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美精品一区二区三区四区 | 九九av| 黄网免费 | 国产一区二区精华 | 人人人人干 | 亚洲在线 | 欧美综合国产精品久久丁香 | 久久男人 | 男女黄网站 | 日本精品裸体写真集在线观看 | 久久精品二区 | 国产一级在线观看 | 日韩在线免费视频 | 久久久久一区二区三区 | 亚洲免费精品 | 国产精品久久久久久久久久三级 | 欧美黄色片 | 欧美在线高清 | 宅女噜噜66国产精品观看免费 | 免费观看日韩精品 | 天天艹天天干天天 | 97超碰人人 | 精品亚洲永久免费精品 | 99精品免费视频 | 久久久久一区二区三区 | 国产一级视频在线 | www.国产.com| 精品一区二区不卡 | 日韩超碰在线 | 91啪影院 | 国产精品一区在线 | 欧美精品综合在线 | 97国产爽爽爽久久久 | 凹凸日日摸日日碰夜夜 | 国产精品大片在线观看 | 二区中文字幕 | 久久精品一区二区三区四区 | 亚洲视频在线看 | 国产成人精品午夜视频免费 | 日韩欧美二区 | 久久精品一区二区 |