HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

面向MySQL的安全隐患检测方法研究

作者:刘学芬; 孙荣辛; 夏鲁宁; 李伟数据库管理系统mysql合规性测试安全性测试

摘要:DBMS是一种用于操纵和管理数据库的大型软件,被广泛应用于电子商务、社交网络和门户网站等应用系统中,用于企业核心数据和个人隐私数据的存储.当今针对数据库的各类攻击给数据库中存储的企业核心数据和个人隐私数据造成了极大的威胁.其中,以SQL注入为代表的大量针对DBMS的攻击均是利用其安全设计缺陷进行的.因而在使用 DBMS前对 其设计的安全性进行测评,检测其是否满足数据库管理系统设计标准是十分有必要的.目前尽管出现了以NoSQL为代表的非关系型数据库,但关系型数据库仍占据主导地位,MySQL作为当前最为流行的开源DBMS ,应用十分广泛.文章从对数据库进行SQL合规性测试这一角度出 发,设计并实现了一套安全性测评系统一DCS MySQL Test Suit ,并对 MySQL系统进行了相关测评.该系统基于SQL92标准对MySQL在语法语义上的安全性进行测试,并具有体积小、便于移植等优点.

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

信息网络安全

《信息网络安全》(CN:31-1859/TN)是一本有较高学术价值的大型月刊,自创刊以来,选题新奇而不失报道广度,服务大众而不失理论高度。颇受业界和广大读者的关注和好评。 《信息网络安全》是中国计算机学会唯一指定信息网络安全类会刊,也是公安部公共信息网络安全监察工作对外宣传的窗口。它全方位报道信息网络安全领域的最新动态,宣传我国有关信息网络安全的法律、法规和相关政策,融权威性、学术性、实用性、可读性于一体。

杂志详情