SQL veri tabanı sistemlerinde güvenlik ve örnek uygulama
Security in SQL database systems and example application
- Tez No: 232777
- Danışmanlar: YRD. DOÇ. DR. H. ENGİN DEMİRAY
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Veritabanı Güvenliği, Kullanıcı doğrulama, Yetkilendirme, Hesap Denetimi, Şifreleme, SQL Server Veritabanı Güvenliği, Oracle Veritabanı Güvenliği, DB2 Veritabanı Güvenliği
- Yıl: 2008
- Dil: Türkçe
- Üniversite: Kocaeli Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Bölümü
- Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
- Sayfa Sayısı: 152
Özet
Bu tezde, genel olarak veri güvenlik yöntemleri, büyük veritabanı sistemlerinin güvenlik özellikleri, veritabanlarındaki riskler ve veritabanlarını sağlamlaştırma konuları detaylı olarak incelenmiştir. Veritabanları güvenlik yapılarını, kullanıcı doğrulama, kullanıcı yetkilendirme, veritabanındaki verinin şifrelenmesi ve kullanıcı denetiminin yapılması gibi ilkeler üzerinde oturtmuşlardır.Kullanıcı doğrulama; işletim sistemi yoluyla, ağ üzerinden, çok katmanlı olarak, üçüncü parti araçlar/protokoller (SSL, Kerberos, dizin tabanlı servisler vb.) ve veritabanının kendi doğrulama mekanizması kullanılarak yapılabilmektedir.Kullanıcının yetkilendirilmesi yetkiler, roller, şemalar, izinler, haklar, kaynak sınırlandırmaları, profiller aracılığıyla veritabanı sunucusu ve nesne seviyesinde yapılabilmektedir.Kullanıcıların hesap denetimi ise, önceden tanımlanmış veritabanı olayları veya tüm işlemler için, bilgiler üretilerek, veritabanı ve uygulama bazlı olarak yapılabilmektedir. Her bir veritabanı ortamı kendine has denetim mekanizması ve araçlarına sahiptir.Veritabanındaki verilerin şifrelenmesi için Oracle saydam veri şifreleme, SQL Server sertifikalar ve anahtarlar yardımıyla şifreleme, DB2 ise kendi şifreleme fonksiyonlarıyla şifreleme gibi yöntemler kullanmaktadır.Ayrıca veritabanlarının güvenliğini sağlamak için işletim sistemi güvenliğinin, ağ ve internet güvenliğinin, uygulama güvenliğinin, fiziki güvenliğin sağlanması, veritabanı güvenlik duyuru ve yamalarının takip edilip uygulanması gerekmektedir.
Özet (Çeviri)
In this thesis, the data security methods, the security characters of huge database systems, risks in databases and topic of hardening databases are generally analysed in detail. Databases puts their security structures on the principles such as user confiarmation authorization, authentication, auditing, encryption.Authentication can be done through operating system on network as multi-layer using third party appliances (SSL, Kerberos, directory based systems etc.) and the confirmation mechanism of database itself.User authorization can be done through authorities, roles, schemas, permissions, rights, resource restrictions, profiles on the level of object and database server.Auditing on the other hand can be done database and application-based producing information for pre-defined database events and all operations. Each database environment has its own auditing mechanism and appliances.For the encryption of data in database methods such as Oracle Transparent Data Encryption, SQL Server Certificates, Encryption with Key, and Self-functioned Encryption in DB2 are used.Also, for the security of databases it is necessary to enable the security of operating system, the security of network and internet, application security, physical security and to follow and practice the database security notices and mends.Database Security, Authentication, Authorization, Auditing, Encryption, SQL Server Database Security, Oracle Database Security, DB2 Database Security.
Benzer Tezler
- Veri tabanı sistemlerinde güvenlik artırımı: TADA sistemi
Increasing security on database systems: TADA systems
CİHAN KILIÇ
Yüksek Lisans
Türkçe
2003
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGebze Yüksek Teknoloji EnstitüsüBilgisayar Mühendisliği Ana Bilim Dalı
YRD. DOÇ. DR. İBRAHİM SOĞUKPINAR
- Oracle veri tabanına dayalı bilgi sistemleri ve sorgulamaları
Information systems and queries in Oracle database
BAŞAK GÜNAY
Yüksek Lisans
Türkçe
2002
MatematikYıldız Teknik ÜniversitesiMatematik Mühendisliği Ana Bilim Dalı
YRD. DOÇ. DR. AYLA ŞAYLI
- Akıllı kent yönetiminde ulaşım hizmetlerine yönelik konumsal karar destek araçlarının geliştirilmesi: İstanbul örneği
Developing spatial decision support tools regarding transportation services in smart city management: Istanbul case
DENİZ SAĞLAM
Yüksek Lisans
Türkçe
2014
Bilim ve Teknolojiİstanbul Teknik ÜniversitesiBilişim Uygulamaları Ana Bilim Dalı
DOÇ. DR. ARİF ÇAĞDAŞ AYDINOĞLU
- Environmental sound database design and implementation
Çevresel ses veri tabanı tasarımı ve uygulaması
ABDUSSAMET TANIŞ
Yüksek Lisans
İngilizce
2018
Elektrik ve Elektronik MühendisliğiAnkara Yıldırım Beyazıt ÜniversitesiElektronik ve Haberleşme Mühendisliği Ana Bilim Dalı
PROF. DR. HÜSEYİN CANBOLAT
- Oracle ve MS SQL server veri tabanlarına uzak bağlantı üzerinden veri güvenlik kontrol listesinin oluşturulması
Creating data security control list on remote connection with Oracle and MS SQL server databases
BEKİR ERAY KATI
Yüksek Lisans
Türkçe
2018
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSüleyman Demirel ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DOÇ. DR. ECİR UĞUR KÜÇÜKSİLLE