您现在的位置是:系统运维 >>正文
操作系统/虚拟化安全知识域:操作系统 、 虚拟机管理程序
系统运维38人已围观
简介操作系统、 虚拟机管理程序我们在操作系统和虚拟机管理程序级别遇到的问题在其他系统领域重新出现,解决方案有时是相似的。在本节中,我们将简要讨论数据库,作为操作系统安全原则,问题和解决方案如何应用于其他 ...
我们在操作系统和虚拟机管理程序级别遇到的系统虚拟系统虚拟序问题在其他系统领域重新出现,解决方案有时是化安相似的。在本节中,全知我们将简要讨论数据库,识域作为操作系统安全原则,机管问题和解决方案如何应用于其他领域的理程一个例子[77]。数据库系统的操作操作安全性遵循与操作系统中类似的原则,主要关注的系统虚拟系统虚拟序是身份验证 、源码库特权 、化安访问控制等。全知访问控制也是识域如此 ,其中许多数据库默认提供自由访问控制,机管以及基于角色的理程强制访问控制,以便对更敏感的操作操作数据进行更严格的控制。
将每个用户表示为一个安全域,我们需要 回答的问题涉及,例如 ,用户的权限 、建站模板应记录以进行审核的操作以及磁盘配额 、CPU 等资源限制处理时间等用户的权限包括连接到数据库 、创建表、在表中插入行或从其他用户的表中检索信息的权限,等等 。请注意,有时 ,除非通过特定的SQL查询,否则无法访问数据库的用户可能会在所谓的SQL注入攻击中制作恶意输入以提升其权限。云计算
虽然数据库级 访问控制限制谁可以访问数据库的哪些元素 ,但它不会阻止在操作系统级别访问磁盘上的数据 。因此 ,许多数据库支持对磁盘上的敏感表列进行透明数据加密 ,通常将加密密钥存储在数据库外部的模块中。在极端情况下,数据库中的数据可能会被加密 ,而只有客户端持有密钥。
查询此类加密数据并非易事 。虽然存在复杂的加密解决方案(例如同态加密),源码下载但它们非常昂贵且通常使用更简单的解决方案。例如,有时存储信用卡号 的哈希值而不是实际号码就足够了,然后在数据库中查询哈希值 。当然 , 在这种情况下,只能进行完全匹配 — 因为我们无法查询数据库中的值是否大于、小于或类似于其他值(平均值或总和等聚合值也是如此) 。可能) 。查询加密数据库 的模板下载问题是一个活跃的研究领域 ,超出了本知识领域的范围 。
虽然 常规数据库中的安全性和访问控制已经不平凡,但在外包数据库(ODB)的情况下,事情变得更加复杂,组织将其数据外包对外部服务提供商的管理 。具体而言 ,数据 所有者在外部数据库提供程序创建和更新数据,然后处理客户端的查询。免费模板除了我们之前对机密性和加密的担忧之外 ,出现的问题还涉及对提供商的信任程度。数据所有者或查询客户端是否可以信任提供程序向查询提供由原始数据所有者创建的数据(真实性) 、未修改(完整性)和新结果 ?
从概念上讲,可以通过签名来保证完整性和真实性 。例如,数据所有者可以对整个表、表中的行/记录甚至行中的单个属性进行签名 ,具体取决于 所需的粒度和开销。通常还提倡基于经过身份验证的数据结构的更高级解决方案,例如Merkle哈希树。在最初用于分发经过身份验证的公钥的 Merkle 哈希树中,树中的叶节点包含其数据值的哈希(数据库记录) ,每个非叶节点包含 其子节点的哈希,以及根节点的哈希已签名并发布。验证叶节点 中的值是否确实是原始签名哈希树的一部分所需要的只是中间哈希节点 , 客户端可以使用 与树大小的对数成比例的哈希数快速验证。当然,范围查询和聚合涉及更多,研究人员提出了比默克尔哈希树更复杂的方案 ,但这些都超出了此知识领域的范围。要传达的信息是 ,通过一些努力,我们可以保证真实性 、完整性和新鲜度,即使在 ODB 中也是如此 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/460f899531.html
相关文章
浅谈加密算法
系统运维Part 01 什么是加密算法加密算法是一种密码学算法,就是指将信息变成密文的加密技术,加密算法可以实现对数据所属方的隐私保护,并在保护隐私的前提下,实现数据的匿踪共享。通过加密算法可以达到:数据保密 ...
【系统运维】
阅读更多十种数据预处理中的数据泄露模式解析:识别与避免策略
系统运维在机器学习教学实践中,我们常会遇到这样一个问题:"模型表现非常出色,准确率超过90%!但当将其提交到隐藏数据集进行测试时,效果却大打折扣。问题出在哪里?"这种情况几乎总是与数据泄露有关。当测试数据在数 ...
【系统运维】
阅读更多超 3.5 万个网站遭入侵:恶意脚本将用户重定向至赌博平台
系统运维2025年2月20日,网络安全领域发生了一起大规模入侵事件,超过3.5万个网站遭到攻击,攻击者在这些网站中植入了恶意脚本,完全劫持用户的浏览器窗口,并将其重定向至中文赌博平台。此次攻击主要针对使用中文 ...
【系统运维】
阅读更多