Skip to main content
QUICK REVIEW

[論文レビュー] Database Security: A Historical Perspective

Paul Lesov|arXiv (Cornell University)|Apr 22, 2010
Privacy-Preserving Technologies in Data参考文献 5被引用数 7
ひとこと要約

この論文は、変化する技術的・脅威環境に応じて進化した過去30年間のデータベースセキュリティの包括的歴史的分析を提供する。データベースセキュリティ研究が、広く認識される前から新たな脅威に先んじて対応してきたこと、物理的、オペレーティングシステム、DBMSレベルのセキュリティの相互作用を強調し、今後の開発のための主要な研究トレンドを特定する。

ABSTRACT

The importance of security in database research has greatly increased over the years as most of critical functionality of the business and military enterprises became digitized. Database is an integral part of any information system and they often hold sensitive data. The security of the data depends on physical security, OS security and DBMS security. Database security can be compromised by obtaining sensitive data, changing data or degrading availability of the database. Over the last 30 years the information technology environment have gone through many changes of evolution and the database research community have tried to stay a step ahead of the upcoming threats to the database security. The database research community has thoughts about these issues long before they were address by the implementations. This paper will examine the different topics pertaining to database security and see the adaption of the research to the changing environment. Some short term database research trends will be ascertained at the conclusion.

研究の動機と目的

  • 変化するIT環境と新たな脅威に応じたデータベースセキュリティの歴史的発展を分析すること。
  • データの機密性、完全性、可用性を含む、データベースにおける主なセキュリティ課題を特定すること。
  • データベースセキュリティ研究が、システムに完全に実装される前から新たな脅威に先んじて対応してきた方法を検討すること。
  • 機密データを保護する上で、物理的、OS、DBMSレベルのセキュリティレイヤーの相互依存性を強調すること。

提案手法

  • 1980年代から2010年までのデータベースセキュリティ研究の回想的レビューを実施し、脅威モデルと技術的インfraストラクチャーの主要な変化に焦点を当てる。
  • 脄威を3つの主要なタイプに分類する:データ漏洩、データ改ざん、サービス拒否。
  • セキュリティメカニズムとアーキテクチャ的対応の進化をたどるために、出版済みの研究および学術文献を活用する。
  • アクセス制御、暗号化、監査、完全性制御が、データベースセキュリティフレームワークのコアな構成要素として果たす役割を評価する。
  • 異なる十年にわたり、特権管理やクエリレベルセキュリティといった、繰り返し現れる研究テーマを同定する。
  • 歴史的パターンと未解決の課題に基づき、短期的な研究トレンドを予測するために、発見を統合する。

実験結果

リサーチクエスチョン

  • RQ1過去30年間で、データベースシステムの脅威環境はどのように変化してきたか?
  • RQ2現代のDBMSが広く導入される前、データベースシステムにおける主なセキュリティ懸念は何だったか?
  • RQ3データベースセキュリティ研究は、実装が完了する前から、新たな脅威に先んじてどのように対応してきたか?
  • RQ4異なるレイヤーでデータベースセキュリティに寄与する主な技術的・アーキテクチャ的構成要素は何か?
  • RQ5歴史的発展から、データベースセキュリティにおける新たな研究トレンドをどのように推測できるか?

主な発見

  • ビジネスおよび軍事システムのデジタル化の増加に伴い、データベースセキュリティは進化しており、研究はしばしば実装より先んじていた。
  • データベースに対する脅威は、常にデータの機密性、完全性、可用性に集中しており、アクセス制御やデータ漏洩を標的とした攻撃が多かった。
  • アクセス制御、暗号化、監査に関する研究がリスク軽減の中心的役割を果たし、初期の研究が現代のセキュリティモデルの基盤を築いた。
  • 物理的、オペレーティングシステム、DBMSレベルのセキュリティレイヤーの相互依存性は、全体的なデータベース保護にとって不可欠である。
  • 歴史的かつ一貫した研究は、学術的知見が、広く普及する前に脆弱性を予測する形で前もってイノベーションを生み出してきたことを示している。
  • 新たに特定されたトレンドには、クエリ処理へのセキュリティの統合強化、細粒度アクセス制御およびデータ匿名化への注目が含まれる。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。