计算机应用与软件
計算機應用與軟件
계산궤응용여연건
Computer Applications and Software
2015年
8期
38-42,179
,共6页
王振辉%王振铎%谢膺白%支侃买
王振輝%王振鐸%謝膺白%支侃買
왕진휘%왕진탁%사응백%지간매
Web数据库%XML%中间件%安全
Web數據庫%XML%中間件%安全
Web수거고%XML%중간건%안전
Web database%XML%Middleware%Security
针对不断出现的Web数据库安全问题和企业用户灵活多变的安全需求,对影响Web数据库安全的主要因素进行分析,构建一种基于XML的Web数据库安全中间件。从微管理和面向服务理念对身份鉴别、访问控制、漏洞检测和操作审计四个方面进行深入探讨。用监听器和过滤器实现用户访问控制、漏洞扫描器进行漏洞检查、日志记录器进行审计跟踪。为了更准确的预防SQL注入等攻击行为,使用了正则表达式定义过滤规则。实验和仿真证明,该中间件能够动态地适应环境变化,可以有效防止内外部用户对Web数据库的攻击和数据泄露。
針對不斷齣現的Web數據庫安全問題和企業用戶靈活多變的安全需求,對影響Web數據庫安全的主要因素進行分析,構建一種基于XML的Web數據庫安全中間件。從微管理和麵嚮服務理唸對身份鑒彆、訪問控製、漏洞檢測和操作審計四箇方麵進行深入探討。用鑑聽器和過濾器實現用戶訪問控製、漏洞掃描器進行漏洞檢查、日誌記錄器進行審計跟蹤。為瞭更準確的預防SQL註入等攻擊行為,使用瞭正則錶達式定義過濾規則。實驗和倣真證明,該中間件能夠動態地適應環境變化,可以有效防止內外部用戶對Web數據庫的攻擊和數據洩露。
침대불단출현적Web수거고안전문제화기업용호령활다변적안전수구,대영향Web수거고안전적주요인소진행분석,구건일충기우XML적Web수거고안전중간건。종미관리화면향복무이념대신빈감별、방문공제、루동검측화조작심계사개방면진행심입탐토。용감은기화과려기실현용호방문공제、루동소묘기진행루동검사、일지기록기진행심계근종。위료경준학적예방SQL주입등공격행위,사용료정칙표체식정의과려규칙。실험화방진증명,해중간건능구동태지괄응배경변화,가이유효방지내외부용호대Web수거고적공격화수거설로。
In view of the Web database security problems and the flexible and changeable security demand of enterprises, we analysed the main factors that affect the security of Web database, and constructed an XML-based Web database security middleware.Thorough discussion are focused on four aspects, including the identity authentication, access control, leak detection and security auditing, based on the micro management and service-oriented philosophy.The middleware uses monitor and filter to implement user access control, uses vulnerability scanner for loopholes inspection, and uses log recorder for auditing tracking.In order to more accurately prevent SQL injection attacks and so on, it uses regular expression to define filtering rules.It is proved by the experiment and simulation that the middleware can dynamically adapt to the environmental changes and effectively prevent the attacks on the Web database by internal and external user's and the data leak-age.