Ви є тут

Разработка архитектуры системы контроля доступа к распределенным корпоративным базам данных

Автор: 
Булаев Владислав Викторович
Тип роботи: 
Дис. канд. техн. наук
Рік: 
2004
Артикул:
15111
179 грн
Додати в кошик

Вміст

Содержание
Введение
Глава 1. Анализ уязвимостей современных систем управления базами данных и современных средств защиты баз данных
1.1 Угрозы программному обеспечению и их классификация
1.2 Уязвимости систем управления базами данных
1.2.1 Уязвимости подсистемы контроля доступа
1.2.2 Уязвимости сетевого окружения.
1.2.3 Возможности несанкционированного сбора информации о системе
управления базами данных и нарушение целостности данных.
1.2.4 Уязвимости сетевого взаимодействия
1.2.5 Уязвимости среды функционирования.
1.2.6 Уязвимости аппаратного обеспечения
1.3 Существующие средства защиты информации в системах управления базами данных
1.3.1 Архитектура систем обнаружения сетевых атак.
1.3.2 Классификация систем обнаружения сетевых атак.
1.3.3 Методы обнаружения сетевых атак.
1.3.3.1 Обнаружение нарушения политики безопасности.
1.3.3.2 Обнаружение аномалий
1.3.4 Система оповещения и реакции на сетевые атаки.
1.3.5 Производительность систем обнаружения сетевых атак
1.3.6 Средства анализа защищенности информации в системах управления базами данных.
1.3.7 Средства защиты информации для систем управления базами данных
1.4 Постановка задачи.
Глава 2. Разработка методов защиты информации в распределенных
корпоративных базах данных
2.1 Условная политика безопасности
2.1.1 Операции над условными отношениями.
2.1.2 Управление условной политикой безопасностью
2.1.3 Реализация условной политики безопасности в СУБД.
2.2 Защита информации от атак типа встраивание БЬкода
2.2.1 Преобразование БСЗЬвыражсння в дерево.
2.2.2 Анализ и модификация дерева запроса
2.2.3 Преобразование дерева запроса в текстовый вид
Глава 3. Архитектура системы контроля доступа к распределенным корпоративным базам данных
3.1 Общая схема системы контроля доступа к распределенным корпоративным базам данных
3.2 Модуль ограничения доступа
3.2.1 Модуль обработки запросов
3.2.2 Модуль проверки прав доступа.
3.3 Модуль организации сеансов связи
3.4 Модуль сбора информации
3.5 Модуль аудита безопасности среды функционирования СУБД.
3.6 Центр сбора и обработки сообщений
3.7 Модуль управления
Выводы.
Глава 4. Программная реализация системы контроля доступа к распределенным корпоративным базам данных
4.1 Реализация модуля организации сеансов связи.
4.1.1 Именование I серверов.
4.1.2 Взаимодействие служб перехватчика протокола I.
4.1.3 Настройка системы перехвата
4.2 Кодирование данных
4.3 Реализация центра сбора и обработки сообщений.
4.4 Модуль управления.
4.5 Модуль тестирования.
Заключение
Список использованных источников