📜  DBMS 中数据库安全的挑战

📅  最后修改于: 2021-09-08 15:54:05             🧑  作者: Mango

鉴于对数据库和许多信息资产的威胁的数量和速度急剧增加,研究工作需要考虑以下问题
例如数据质量、知识产权和数据库生存能力。

让我们一一讨论它们。

1. 数据质量——

  • 数据库社区基本上需要技术和一些组织解决方案来评估和证明数据的质量。这些技术可能包括简单的机制,例如张贴在不同网站上的质量标记。我们还需要能够为我们提供更有效的完整性语义验证工具来评估数据质量的技术,这些技术基于许多技术,例如记录链接。
  • 我们还需要应用级恢复技术来自动修复不正确的数据。
  • 被广泛用于在数据仓库中加载数据的提取转换和加载工具的 ETL 目前正在努力解决这些问题。

2. 知识产权——
随着 Internet 和 Intranet 的使用日益增加,数据的法律和信息方面正成为许多组织的主要关注点。为了解决这个问题,使用了水印技术,该技术将通过向内容的所有权提供可证明的权力来帮助保护内容免遭未经授权的复制和分发。

传统上,它们依赖于大域的可用性,在该域中可以更改对象,同时保留其基本或重要属性。
但是,需要进行研究以了解许多此类技术的稳健性以及研究和调查旨在防止侵犯知识产权的许多不同方法或方法。

3. 数据库生存能力——
尽管发生信息战攻击等破坏性事件,数据库系统仍需要在能力降低的情况下运行并继续其功能
除了尽一切努力防止攻击并在发生时检测到攻击之外,DBMS 还应该能够执行以下操作:

  • 自信的:
    我们应该立即采取行动消除攻击者对系统的访问,并隔离或控制问题以防止进一步传播。
  • 损害评估:
    确定问题的程度,包括失败的函数和损坏的数据。
  • 恢复:
    恢复损坏或丢失的数据并修复或重新安装失败的函数以重新建立正常的操作水平。
  • 重新配置:
    重新配置以允许在恢复过程中以降级模式继续操作。
  • 故障处理:
    尽可能找出攻击中利用的弱点,并采取措施防止再次发生。