Висновок

Автор: John Stephens
Дата Створення: 25 Січень 2021
Дата Оновлення: 29 Червень 2024
Anonim
Висновок 2021
Відеоролик: Висновок 2021

Зміст

Визначення - Що означає висновок?

Inference - це система системи баз даних, яка використовується для атаки на бази даних, де зловмисні користувачі отримують чутливу інформацію із складних баз даних на високому рівні. В основному, умовивід - це метод вилучення даних, який використовується для пошуку інформації, прихованої від звичайних користувачів.

Атака висновку може загрожувати цілісності всієї бази даних. Чим складніша база даних, тим більшою є безпека, реалізована разом із нею. Якщо проблеми з висновками не будуть вирішені ефективно, то чужа інформація може надходити до сторонніх осіб.


Вступ до Microsoft Azure та Microsoft Cloud | У цьому посібнику ви дізнаєтеся, що стосується хмарних обчислень та як Microsoft Azure може допомогти вам мігрувати та вести свій бізнес із хмари.

Техопедія пояснює умовиводи

Дві вразливості висновку, що з'являються в базах даних, - це об'єднання даних та агрегація даних. Коли два значення, взяті разом, класифікуються на більш високому рівні, ніж одне з усіх задіяних значень, це стає об'єднанням даних. Коли набір інформації класифікується на більш високому рівні, ніж індивідуальний рівень даних, це явний випадок агрегації даних. Чутливі дані, що протікають через умовивід, включають пов'язані дані, де зловмисник виявляє коло даних, що містять очікувані дані або негативні дані, які отримуються в результаті певних невинних запитів. Зловмисник може спробувати отримати доступ до конфіденційної інформації шляхом прямої атаки, непрямої атаки чи відстеження.

У базах даних було виявлено широкий спектр каналів висновку. Одним із способів висновку є запит до бази даних на основі конфіденційної інформації. У цьому способі користувач запитує базу даних послідовно та із серії отриманих виходів, виводить шаблони в базу даних та інформацію, що ховається за звичайними відображуваними даними. Серія запитів звичайного користувача може виявити певну інформацію, про яку легко здогадатися. Статистичні дані також можуть стати жертвою для висновку. У статистичній базі даних сукупна статистика щодо групи людей оприлюднюється, а окрема інформація прихована. Загроза безпеці статистичної бази даних полягає в тому, що запити можуть бути відключені за сукупною статистикою протягом певного періоду часу і можуть бути виконані арифметичні операції, які дозволяють зловмисникам зламати інформацію про окремих членів.

Виявлення виводу може бути досягнуто за допомогою семантичної моделі висновку, виявлення порушень безпеки та отримання знань. Семантична модель висновку поєднує залежність, схему даних та семантичні знання. Він представляє всі можливі співвідношення між атрибутами джерел даних. Виявлення порушень безпеки поєднує журнал запитів із новим запитом запиту та перевіряє, чи дозволено запит відповідно до попередньо визначеного набору інструкцій. На основі аналізу він вирішує, чи потрібно відповідати на запит.