基于应用特征的数据库入侵检测的研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:wjx542398964
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的迅猛发展和广泛应用,很多企事业单位将自己的数据库连接到网络上,实现了信息共享,人们在享受网络带来极大方便的同时,应清醒地看到网上数据库数据正遭受黑客越来越多的攻击。所以网络数据库安全成为计算机安全领域的一个十分重要而迫切的问题。目前大型数据库系统如Oracle和SQL SERVER都提供了安全机制,但现有的安全机制不能完全解决问题。如果用户拥有了系统管理员帐号,就能完全控制数据库服务器;大型数据库虽然提供了审计技术,但是由于数据量很大,难从大量的审计数据中通过人工方法找出可以的入侵。因此有必要开发审计事件的分析工具,即数据库入侵检测系统。首先概述了入侵检测系统的发展过程,阐述了入侵检测系统的功能、模型、分类,并详细研究了入侵检测系统的检测技术,同时指出了目前入侵检测系统中存在的问题,指出了入侵检测系统的发展前景。然后介绍了数据库安全方面的问题,分析了目前数据库审计系统存在的问题,同时给出了一种新型的在线数据库审计系统的设计与实现方法,该方法采用旁路监听方式实时采集客户端对数据库的操作命令,不必修改现有网络结构,不影响正常业务的运行,而且审计信息格式固定,便于审计数据的事后查询和统计分析。接下来分析了基于误用的和基于异常的数据库入侵检测技术,给出了结合正则表达式和其上下文环境来描述数据库应用的应用特征,在此基础上,结合数据挖掘的思想,给出了基于应用特征的数据库入侵检测模型。该模型具有实时和离线两种形式,它和上述提出的审计子系统结合能够实时的获取审计信息,并从大量的审计数据中快速发现入侵行为。在最后给出了实验结果分析。
其他文献
目前,工业控制领域十分关注实时信息的运用,工业生产也同益朝着大型、高速、高效、集成与自动化方向发展。我们势必要引入更先进的控制手段和数据采集技术,来充分利用来自工
随着计算机技术和网络技术的迅速发展,数字多媒体信息在变得更容易获得的同时,也更容易遭受非法复制、伪造、篡改、侵权等攻击,而传统的基于密码学的安全措施对这些攻击显得
工作流是一种新兴的信息处理技术,主要用来帮助实现面向需求不断变化业务环境下的流程处理工作。其首要目标是实现过程的自动化处理,这些过程包含由人与以机器为基础的活动相
计算技术和无线通讯技术的发展与结合推动了移动计算技术的发展。在移动环境下,用户可以随时随地实现对信息的访问。由于用户的移动性,当用户从一个区域移动到另一个区域时,
随着无线局域网技术的不断发展和应用场景的不断增多,其安全问题也受到越来越多的关注。由于WLAN采用射频无线电进行数据传输,难以采用物理控制措施,更易受到恶意攻击者的监
全球信息存储量目前以每年超过30%的速度增长,而网络在线存储规模更是以每9个月一倍的速度急剧膨胀。传统的直接存储模式已显得力不从心,使得网络存储成为存储技术领域的必然
遥感图像数据挖掘是一个有着广阔应用前景的研究领域。由于遥感图像数据库的海量特征,遥感图像数据挖掘已成为空间数据挖掘的主流。近年来,随着图像获取和图像存储技术的迅速
USB总线技术是PC体系中一套全新的工业总线标准。目前,USB端口已成为微机主板的标准端口,并且有取代串口、并口等其他总线接口的趋势。它具有价廉、高速、低功耗、支持即插即
随着计算机的普及和网络的飞速发展,学校的教务管理工作网上办公已成为大势所趋。不仅在校园网上可以处理教务工作,随着办学规模的不断扩大、校内各部门及分校数量不断增加,教师
随着人们对物理世界智能化要求的加深,信息世界与物理世界产生更多的交互,这是一个必然的发展趋势,信息物理融合系统(Cyber-Physical Systems, CPS)正是伴随着这种趋势应运而