2019.1.5 区块链论文翻译

Verity: Blockchains to Detect Insider Attacks in DBMS数据库

IIT Kanpur, India & Oxford安全

Verity:用于检测DBMS内部攻击的区块链网络

一般使用访问控制策略和防火墙来维护数据库系统中数据的完整性和安全性。然而,内部攻击 - 对系统和管理权限有深刻了解的人篡改数据 - 构成了一个独特的挑战。仅附加日志记录等措施证实是不够的,由于具备管理权限的攻击者能够更改日志和登陆记录以消除攻击痕迹,从而使内部攻击难以检测。在本文中,咱们建议Verity  - 首先是咱们所知的一种系统。 Verity用做无数据框架,经过该框架,任何区块链网络均可用于存储来自任何SQL数据库的元组的固定长度元数据,而无需彻底迁移数据库。 Verity使用形式主义来解析SQL查询和查询结果,以使用区块链检查相应的元组的完整性,以检测内部攻击。咱们使用Hyperledger Fabric,Composer REST API和SQLite数据库实现了咱们的技术。使用不一样复杂性和类型的TPC-H数据和SQL查询,咱们的实验证实,在查询结果中,任何完整性检查的开销在每一个元组中保持不变,而且线性扩展。框架

相关文章
相关标签/搜索