Geri Dön

SQL veri tabanı sistemlerinde güvenlik ve örnek uygulama

Security in SQL database systems and example application

  1. Tez No: 232777
  2. Yazar: MUHSİN YAZICI
  3. Danışmanlar: YRD. DOÇ. DR. H. ENGİN DEMİRAY
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Veritabanı Güvenliği, Kullanıcı doğrulama, Yetkilendirme, Hesap Denetimi, Şifreleme, SQL Server Veritabanı Güvenliği, Oracle Veritabanı Güvenliği, DB2 Veritabanı Güvenliği
  7. Yıl: 2008
  8. Dil: Türkçe
  9. Üniversite: Kocaeli Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Mühendisliği Bölümü
  12. Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
  13. Sayfa Sayısı: 152

Özet

Bu tezde, genel olarak veri güvenlik yöntemleri, büyük veritabanı sistemlerinin güvenlik özellikleri, veritabanlarındaki riskler ve veritabanlarını sağlamlaştırma konuları detaylı olarak incelenmiştir. Veritabanları güvenlik yapılarını, kullanıcı doğrulama, kullanıcı yetkilendirme, veritabanındaki verinin şifrelenmesi ve kullanıcı denetiminin yapılması gibi ilkeler üzerinde oturtmuşlardır.Kullanıcı doğrulama; işletim sistemi yoluyla, ağ üzerinden, çok katmanlı olarak, üçüncü parti araçlar/protokoller (SSL, Kerberos, dizin tabanlı servisler vb.) ve veritabanının kendi doğrulama mekanizması kullanılarak yapılabilmektedir.Kullanıcının yetkilendirilmesi yetkiler, roller, şemalar, izinler, haklar, kaynak sınırlandırmaları, profiller aracılığıyla veritabanı sunucusu ve nesne seviyesinde yapılabilmektedir.Kullanıcıların hesap denetimi ise, önceden tanımlanmış veritabanı olayları veya tüm işlemler için, bilgiler üretilerek, veritabanı ve uygulama bazlı olarak yapılabilmektedir. Her bir veritabanı ortamı kendine has denetim mekanizması ve araçlarına sahiptir.Veritabanındaki verilerin şifrelenmesi için Oracle saydam veri şifreleme, SQL Server sertifikalar ve anahtarlar yardımıyla şifreleme, DB2 ise kendi şifreleme fonksiyonlarıyla şifreleme gibi yöntemler kullanmaktadır.Ayrıca veritabanlarının güvenliğini sağlamak için işletim sistemi güvenliğinin, ağ ve internet güvenliğinin, uygulama güvenliğinin, fiziki güvenliğin sağlanması, veritabanı güvenlik duyuru ve yamalarının takip edilip uygulanması gerekmektedir.

Özet (Çeviri)

In this thesis, the data security methods, the security characters of huge database systems, risks in databases and topic of hardening databases are generally analysed in detail. Databases puts their security structures on the principles such as user confiarmation authorization, authentication, auditing, encryption.Authentication can be done through operating system on network as multi-layer using third party appliances (SSL, Kerberos, directory based systems etc.) and the confirmation mechanism of database itself.User authorization can be done through authorities, roles, schemas, permissions, rights, resource restrictions, profiles on the level of object and database server.Auditing on the other hand can be done database and application-based producing information for pre-defined database events and all operations. Each database environment has its own auditing mechanism and appliances.For the encryption of data in database methods such as Oracle Transparent Data Encryption, SQL Server Certificates, Encryption with Key, and Self-functioned Encryption in DB2 are used.Also, for the security of databases it is necessary to enable the security of operating system, the security of network and internet, application security, physical security and to follow and practice the database security notices and mends.Database Security, Authentication, Authorization, Auditing, Encryption, SQL Server Database Security, Oracle Database Security, DB2 Database Security.

Benzer Tezler

  1. Veri tabanı sistemlerinde güvenlik artırımı: TADA sistemi

    Increasing security on database systems: TADA systems

    CİHAN KILIÇ

    Yüksek Lisans

    Türkçe

    Türkçe

    2003

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGebze Yüksek Teknoloji Enstitüsü

    Bilgisayar Mühendisliği Ana Bilim Dalı

    YRD. DOÇ. DR. İBRAHİM SOĞUKPINAR

  2. Oracle veri tabanına dayalı bilgi sistemleri ve sorgulamaları

    Information systems and queries in Oracle database

    BAŞAK GÜNAY

    Yüksek Lisans

    Türkçe

    Türkçe

    2002

    MatematikYıldız Teknik Üniversitesi

    Matematik Mühendisliği Ana Bilim Dalı

    YRD. DOÇ. DR. AYLA ŞAYLI

  3. Akıllı kent yönetiminde ulaşım hizmetlerine yönelik konumsal karar destek araçlarının geliştirilmesi: İstanbul örneği

    Developing spatial decision support tools regarding transportation services in smart city management: Istanbul case

    DENİZ SAĞLAM

    Yüksek Lisans

    Türkçe

    Türkçe

    2014

    Bilim ve Teknolojiİstanbul Teknik Üniversitesi

    Bilişim Uygulamaları Ana Bilim Dalı

    DOÇ. DR. ARİF ÇAĞDAŞ AYDINOĞLU

  4. Environmental sound database design and implementation

    Çevresel ses veri tabanı tasarımı ve uygulaması

    ABDUSSAMET TANIŞ

    Yüksek Lisans

    İngilizce

    İngilizce

    2018

    Elektrik ve Elektronik MühendisliğiAnkara Yıldırım Beyazıt Üniversitesi

    Elektronik ve Haberleşme Mühendisliği Ana Bilim Dalı

    PROF. DR. HÜSEYİN CANBOLAT

  5. Oracle ve MS SQL server veri tabanlarına uzak bağlantı üzerinden veri güvenlik kontrol listesinin oluşturulması

    Creating data security control list on remote connection with Oracle and MS SQL server databases

    BEKİR ERAY KATI

    Yüksek Lisans

    Türkçe

    Türkçe

    2018

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSüleyman Demirel Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DOÇ. DR. ECİR UĞUR KÜÇÜKSİLLE