基于触发器的敏感数据表监护-浙江外国语学院学报.PDF

基于触发器的敏感数据表监护-浙江外国语学院学报.PDF

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于触发器的敏感数据表监护-浙江外国语学院学报

2010年7月 浙  江  教  育  学  院  学  报 July 2010 第4期 JOURNAL OF ZHEJIANG EDUCATION INSTITUTE No.4 基于触发器的敏感数据表监护 金跃权 (浙江外国语学院信息学院,浙江 杭州 310012)     摘  要:探讨了在信息系统后台数据库中利用Insert、Update和Delete 三种触发 器来监测跟踪敏感数据表,以便数据库管理者及时发现非法修改或删除数据,确保信 息系统中数据的安全. 关键词:表;数据库;触发器;数据监测 - - - 中图分类号:TP311  文献标识码:A  文章编号:1671 6574(2010)04 0092 05 1  引  言 随着计算机技术的发展和其应用的深入,各行各业普遍建立了适合本单位的管理信息系 统,大量与单位相关的基本信息数据和日常事务处理数据存放于信息系统后台数据库,这些数 据一方面给合法授权用户带来了共享和使用的方便,但另一方面这些数据也面临安全的风险. 信息系统一般建立在局域网或广域网环境,众多系统用户通过网络操作信息系统后台数据库 数据,虽然信息系统设计时给各用户授予了不同权限和密码访问数据,但用户名和密码仍有可 能发生被盗泄密现象,从而让非法人员通过网络登录信息系统,对数据库数据进行非法操作. 若将那些对本单位运营来说显得非常重要的数据称之为敏感数据,那么在这些非法操作中,对 敏感数据的修改和删除,轻者会给单位日常事务带来混乱,重者会影响企事业单位的决策.虽 然对敏感数据可以采取加密等办法进行保护,然而加密数据不便于使用者查询和检索,况且加 密数据也会被盗和解密,所以对敏感数据的数据库表不但要加强授权用户的管理,而且要对数 据库表进行实时的监测跟踪,从而实现保护敏感数据.为此,本文将对数据库表实时监测跟踪 [1] 进行探讨,为数据库管理者(DBA)提供一些相关的触发器,实现对数据的监测与保护 . 2 数据监测系统的设计 虽然数据库系统中的日志文件记录了所有对数据库的操作,但直接通过日志文件去查看 和分析某个数据表中的记录变化情况便不那么简单,因为日志文件设计的初衷主要是用来修 复与重建毁坏的数据库.所以在数据库中要对存有敏感数据的表实现实时监测,理想的办法之 一就是建立一个与之对应的监测跟踪表,将监测到的变化情况存入监测跟踪表,进行检查分 析,判断对敏感数据表操作的合非性.本文以高校教务信息系统后台SQL Server数据库中学生 成绩表数据监测保护为例,论述数据监测保护过程,其示意图如图1所示. - - 收稿日期:2010 06 05 - 作者简介:金跃权(1965 ),男,浙江东阳人,浙江外国语学院信息学院副教授,工学硕士.   94 浙江教育学院学报 2010年  图1  学生成绩表监测和保护过程示意图 数据监测系统包含Jiaowu教务数据库和Jiance监测数据库,Jiaowu教务数据库用于存放 教务应用数据表,如Teacher教师表、Course课程表等,而Jiance监测数据库只由数据库管理者 (DBA)掌管.Score 学生成绩表建立在Jiaowu 数据库中,其监测跟踪表 Score_monitor 创建在 Jiance数据库中.Score学生成绩表包含所有学生多门课程的学习成绩,表中记录由各课程任课 教师通过网络分别录入,各学生也可以通过网络查询自己各课程的成绩,可以访问Score学生 成绩表的用户很多,每个用户都有自己访问操作学生成绩表的权限和密码.如果让不怀好意者 盗取他人密码而修改或删除Score学生成绩表中的某些记录,就会引起教学管理的混乱.为此

您可能关注的文档

文档评论(0)

2105194781 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档