检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:孙伟明 张华熊[1] SUN Weiming;ZHANG Huaxiong(Zhejiang Sci-Tech University,Hangzhou 310018,China)
机构地区:[1]浙江理工大学,浙江杭州310018
出 处:《软件工程》2021年第3期43-47,共5页Software Engineering
基 金:浙江省基础公益研究计划项目(LGG20F020016).
摘 要:Elastic数据库是一款主流的非关系型数据库,默认安装时存在潜在的信息泄露风险。本文基于网络主动探测技术,设计实现了一个Elastic数据库风险感知系统。系统首先通过协议构造实现Elastic服务器上各类信息的获取,然后设计了一种基于手机号码、邮箱地址、身份证号、地名地址等多维数据协同分析的敏感信息检测方法,从而评估数据库风险等级并进行预警。本文最后进行了敏感数据检测测试及总体功能测试,实验结果表明了本文敏感信息检测方法及系统设计实现的有效性。Elastic database is a mainstream non-relational database with a potential risk of information leakage when installed by default.This paper proposes to design and implement an Elastic database risk perception system based on network active detection technology.The system first realizes acquisition of various types of information on Elastic server through protocol construction,and then designs a sensitive information detection method based on collaborative analysis of multi-dimensional data such as mobile phone numbers,email addresses,ID numbers,and place-name addresses,so to evaluate risk level of the database and issue early warning.At the end of this paper,sensitive data detection test and overall function test are carried out.Experimental results show the effectiveness of the sensitive information detection method and system design and implementation proposed in this paper.
关 键 词:非关系型数据库 ELASTIC 信息泄露 主动探测 风险感知
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.222