專利名稱:基于影像的數據庫受損評估方法
技術領域:
本發明屬于計算機中的數據庫應用技術領域,是在用戶數據遭受到惡意攻擊后用于評估數據受損情況的一種方法,是對數據進行可信恢復的基礎。
背景技術:
盡管數據庫的安全防范技術在不斷進步,但惡意入侵得逞的案例還是時有發生。由于安全問題事實上無法完全避免,新一代的安全數據庫系統需要提供保證數據庫在遭到入侵之后能及時發現的入侵檢測能力,以及保證被入侵的數據庫得到高效和可靠修復的可信恢復能力。尤其對于那些必須提供不間斷服務的系統,還需要保證系統在修復的同時繼續提供服務。
受損評估是可信恢復過程中的一個重要環節,用于評估已經受到惡意攻擊的數據庫的受損程度,為下一步的數據修復提供依據。由于入侵檢測具有一定的滯后性,當攻擊被發現的時候,受到惡意事務破壞的數據庫往往已經被其它正常事務訪問過,并且因此而寫入了新的不可信數據,該過程被稱為污染擴散。受損評估的目的是不遺漏并且盡可能精確地查找出受到惡意事務污染的不可信數據,以保證數據庫得到完全可信的修復。當前的受損評估采用的是基于日志的方法。
基于日志的受損評估方法在日志中記錄了事務執行的所有讀寫操作,當某個事務T被判定為惡意事務時,系統首先將事務T所寫的數據項標記為不可信數據,同時掃描事務T以后的日志記錄,將所有曾讀過不可信數據的良性事務所寫的數據項也標記為不可信數據,直到日志結束。
上述方法可以追蹤因讀取了惡意插入的數據而造成的污染擴散,但忽略了另一種污染擴散的途徑,即當惡意事務執行了惡意刪除操作時,其它正常事務因為無法讀到缺失的那部分數據,也可能寫入不可信的數據。
發明內容
本發明的目的在于提出一種基于影像的數據庫受損評估方法,兼顧惡意刪除和惡意插入兩種情況下的污染擴散,得到更準確的評估結果。
基于影像的數據庫受損評估方法,包括對基表、影像表和事務依賴關系圖的操作,具體為 事務向基表中插入數據時,在基表中記錄插入數據的事務信息; 事務從基表中刪除數據時,在影像表中記錄被刪除數據以及刪除該數據的事務信息; 事務查詢數據時,分別在基表和影像表中檢索符合查詢條件的數據集合,記為S1和S2,在事務依賴關系圖中記錄查詢事務與S1中每個數據對應的插入事務以及S2中每個數據對應的刪除事務之間的依賴關系; 發現入侵事務時,在事務依賴關系圖中檢索與入侵事務存在直接或間接依賴關系的可疑事務,由入侵事務及可疑事務插入或刪除的數據被評估為受損數據。
本發明由于在系統運行過程中維護了事務依賴關系圖,因此在發現入侵時不需要對龐大的日志文件做耗時的掃描和計算就可以快速地確定受損范圍。利用影像數據,系統可以方便地追蹤因惡意刪除而導致的污染擴散,提高了受損評估的準確性。
圖1為本發明事務依賴關系圖。
具體實施例方式 下面結合附圖和實施例對本發明作進一步的描述,但該實施例不應理解為對本發明的限制。
本發明中的影像是指已經被某事務刪除卻依舊保留在數據庫中、但對后續事務透明的數據及其相關信息。
本發明分三個步驟實施 在數據庫中定義基本表Table1,系統自動創建其影像表G_Table1,用于保存從Table1中刪除的歷史數據。
系統正常運行階段,先后有三個事務提交。事務T1向Table1中插入了值分別為1,3,5,……,101,103和105的數據,與數據同時被保存的還有插入該數據的事務號T1;事務T2從Table1中刪除了值為101的數據,被刪除的數據101及刪除該數據的事務號T2被自動保存到影像表G_Table1中,同時T2對T1的依賴關系被記錄到事務依賴關系圖中;事務T3查詢Table1中值大于100的所有數據并將其平均值插入Table1,系統根據查詢條件返回Table1中被命中的數據103及105,插入值為104的新數據,同時系統還在影像表中搜索到滿足查詢條件的數據101,并將T3對T1及T2的依賴關系記錄到事務依賴關系圖中。T1、T2及T3提交后,Table1的狀態如表1所示,G_Table1的狀態如表2所示,事務依賴關系圖如圖1所示。
表1 表2 當發現T2為入侵事務時,系統根據事務依賴關系圖,確認T3為受影響的事務,從而確定T2和T3寫的數據集合為受損數據集并啟動修復程序。
權利要求
1、基于影像的數據庫受損評估方法,包括對基表、影像表和事務依賴關系圖的操作,具體為
事務向基表中插入數據時,在基表中記錄插入數據的事務信息;
事務從基表中刪除數據時,在影像表中記錄被刪除數據以及刪除該數據的事務信息;
事務查詢數據時,分別在基表和影像表中檢索符合查詢條件的數據集合,記為S1和S2,在事務依賴關系圖中記錄查詢事務與S1中每個數據對應的插入事務以及S2中每個數據對應的刪除事務之間的依賴關系;
發現入侵事務時,在事務依賴關系圖中檢索與入侵事務存在直接或間接依賴關系的可疑事務,由入侵事務及可疑事務插入或刪除的數據被評估為受損數據。
全文摘要
基于影像的數據庫受損評估方法,具體為事務向基表中插入數據時,在基表中記錄插入數據的事務信息;事務從基表中刪除數據時,在影像表中記錄被刪除數據以及刪除該數據的事務信息;事務查詢數據時,分別在基表和影像表中檢索符合查詢條件的數據,在事務依賴關系圖中記錄查詢事務與檢索到的數據對應的插入或刪除事務之間的依賴關系;發現入侵事務時,在事務依賴關系圖中檢索與入侵事務存在直接或間接依賴關系的可疑事務,由入侵事務及可疑事務插入或刪除的數據被評估為受損數據。本發明追蹤惡意插入和惡意刪除兩種情況下的污染擴散,且發現入侵后無需掃描事務操作日志,為用戶提供了一種快速準確的數據庫受損評估方法。
文檔編號G06F17/30GK101339552SQ20081004869
公開日2009年1月7日 申請日期2008年8月1日 優先權日2008年8月1日
發明者謝美意, 虹 朱 申請人:華中科技大學