浅析数据库系统中安全代理访问技术论文

浅析数据库系统中安全代理访问技术论文

ID:25467054

大小:49.00 KB

页数:4页

时间:2018-11-20

浅析数据库系统中安全代理访问技术论文_第1页
浅析数据库系统中安全代理访问技术论文_第2页
浅析数据库系统中安全代理访问技术论文_第3页
浅析数据库系统中安全代理访问技术论文_第4页
资源描述:

《浅析数据库系统中安全代理访问技术论文》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、浅析数据库系统中安全代理访问技术论文.freeloteProeedureCall)在客户/服务器计算方面,比数据库中间件又迈进了一步。即C的灵活特性使得它有比数据库中间件更广泛的应用,它可以应用在更复杂的客户/服务器计算环境中。1.3安全访问代理的代理作用之所以称为代理是因为系统接收数据库应用的数据库访问请求,把请求映射到代理系统对于数据库的访问,而系统不对这些请求进行过于复杂的处理。同其它代理系统一样,这种代理具有能够加入安全控制的特点,同时代理系统对外接收数据库访问请求,而数据库系统可以只接受代理的访问请

2、求,起到隔离和安全保护作用。另一个重要特点是,可以加入到己经开发应用的信息系统中,极大提高原有系统的安全性能而不需要重新开发。1.4安全访问代理的防火墙作用现在网络的一个现状是黑客的攻击广泛存在。攻击后果可以是窃取信息、使系统瘫痪或者造成网络堵塞。数据库安全访问代理可以起应用级网关类别的防火墙作用,代理服务器而不是数据库暴露在广域网中,对数据库的访问都是通过代理服务器来完成。代理服务器采用防火墙技术对抗黑客的各种攻击,以及配合数据加密和身份认证技术,使系统达到极大的安全要求。数据库和代理服务器处于一个局域网之

3、中,不会受到广域网用户的访问或者攻击,同时数据库的原有安全措施在起作用。1.5安全代理访问系统采用SSL加密认证技术代理系统中的数据加密和身份认证及签名采用SSL技术来完成。代理系统中的数据加密和身份认证及签名采用SSL技术来完成。应用程序通常使用IPC(InterporcessmunicationsFacility)与不同层次的安全协议打交道,在不同传输层协议中工作。最流行的工PC界面是Badsockets和TLI。在Unix系统V命令里可以找到。在Inter中提供安全服务的首先一个想法便是强化它的IPC界

4、面,如BSDSockets等,具体做法包括双端实体的认证,数据加密密钥的交换等。1.6安全代理访问系统形成多层结构为了克服由于传统客户/服务器模型的这些缺陷给系统应用带来的影响,一种新的结构出现了,这就是三层(N层)客户/服务器模型。三层客户/服务器结构构建了一种分割式的应用程序。系统对应用程序进行分割后,划分成不同的逻辑组件,主要分为三层:用户服务层,业务处理层,数据服务层。系统中由于安全访问代理的加入而形成多层结构,安全代理形成独立的一层,与其它层通过标准的数据库访问接口,这就提供了极大的灵活性,每一层的

5、改变可以不影响其它层。这也很大程度上降低了数据安全访问代理的设计复杂性。1.7安全代理访问系统采用ODBC技术ODBC之所以能够操作众多的数据库,是由于当前绝大部分数据库全部或部分地遵从关系数据库概念,ODBC看待这些数据库时正是着眼了这些共同点。ODBC基本思想是提供独立程序来提取数据信息,并具有向应用程序输入数据的方法。ODBC接口的优势之一为互操作性,程序设计员可以在不指定特定数据源情况下创建ODBC应用程序。从应用程序角度方面,为了使每个驱动程序和数据源都支持相同的ODBC函数调用和SQL语句集,OD

6、BC接口定义了一致性级别,即ODBCAPI一致性和ODBCSRL语法一致性。1.8安全代理访问系统对于应用的透明性对于应用的透明性是指对应数据库应用来说,采用或者不采用数据库安全访问代理,对于数据库的访问方法没有区别。技术的透明性可以达到一个向上继承的作用,这也是很大的优点。对应用的透明性是通过采用标准的数据库访问技术来达到的,数据库应用的每一个数据库访问操作经过访问代理系统映射为同样的数据库访问实施于数据库,对AP工调用进行一对一的映射,所以原来开发系统不需要改动。也为系统的方案设计提供了灵活性。1.9安全

7、代理访问系统中数据的压缩传输数据库安全访问代理中,数据的传输要通过工nter来完成。带宽相对于局域网来说要窄的多,造成数据库访问的瓶颈,影响速度。对于使用很广泛的拨号上网方式来说,速度问题更为重要。所以考虑采用数据压缩传输。数据的压缩是作为SSL的一部分存在的,采用的主要压缩技术是Zlib。通常的压缩比可以达到2:1~5:1。2结语通过广域网的数据库访问,存在用户的身份认证、黑客的攻击、数据的被窃取、篡改等安全问题,以及广域网带宽窄造成的速度慢问题。为信息系统的开发应用造成了困难。上述问题可以通过数据库安全访

8、问代理解决。访问代理具有中间件的特点介于数据应用和数据库之间,形成了一个数据库访问的多层结构。这些结构特点使代理相对独立,降低系统的复杂度。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。