1. 程式人生 > >2019.1.5 區塊鏈論文翻譯

2019.1.5 區塊鏈論文翻譯

Verity: Blockchains to Detect Insider Attacks in DBMS

IIT Kanpur, India & Oxford

Verity:用於檢測DBMS內部攻擊的區塊鏈

通常使用訪問控制策略和防火牆來維護資料庫系統中資料的完整性和安全性。然而,內部攻擊 - 對系統和管理許可權有深入瞭解的人篡改資料 - 構成了一個獨特的挑戰。僅附加日誌記錄等措施證明是不夠的,因為具有管理許可權的攻擊者可以更改日誌和登入記錄以消除攻擊痕跡,從而使內部攻擊難以檢測。在本文中,我們建議Verity  - 首先是我們所知的一種系統。 Verity用作無資料框架,通過該框架,任何區塊鏈網路都可用於儲存來自任何SQL資料庫的元組的固定長度元資料,而無需完全遷移資料庫。 Verity使用形式主義來解析SQL查詢和查詢結果,以使用區塊鏈檢查相應的元組的完整性,以檢測內部攻擊。我們使用Hyperledger Fabric,Composer REST API和SQLite資料庫實現了我們的技術。使用不同複雜性和型別的TPC-H資料和SQL查詢,我們的實驗證明,在查詢結果中,任何完整性檢查的開銷在每個元組中保持不變,並且線性擴充套件。