关系数据库入侵检测系统的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:qinling88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机与网络技术的广泛应用,数据库安全技术已成为信息安全的重要研究领域。入侵检测是保障数据库安全的重要手段。课题深入探讨了在安全数据库管理系统SDM3上入侵检测的实现技术。它是实现安全数据库管理系统的关键技术之一,课题主要针对滥用检测的实现技术和异常检测的实现技术进行研究。为了提高检测效率,选用特征分析作为滥用检测系统的入侵分析方法。滥用检测安全规则库在所收集的已知攻击行为和已发现攻击行为的基础上建立,滥用检测规则库的管理实现了规则的浏览、增加、删除、修改等四种功能,滥用检测系统可完成针对在非法时间或地点登录、登录失败、操作记录失败、操作表失败等四种类型攻击行为的检测。基于数据库管理系统的异常检测借鉴了传统的基于操作系统和网络的异常检测的思想。异常检测的关键问题在于正常使用模式的建立以及如何利用该模式对当前用户行为进行比较和判断。针对数据库的特点,为了更好的描述数据库用户的行为模式,基于数据库管理系统的异常检测系统中引入了数据挖掘技术,使用了度量值——距离度量指导模式挖掘过程,与传统的只利用数据挖掘的方法相比,距离度量的概念参考了数据库的域知识,反映了数据库的结构和语义特征,更准确的描述了用户的数据库操作模式。为了得到比利用用户建模的方法更一般和更规则的行为模式,采用了利用角色来建立行为模式的方法。针对传统模式比较算法的不足,利用度量值——相关度来指导异常检测的模式比较过程,从而使用户历史行为模式和当前行为模式的比较得到的相似度更符合实际。
其他文献
本文设计并实现了一个安全文件系统SecNFS。它既可以挂载在NFS之上构筑安全网络文件系统,也可以挂载在EXT2之上组成本地加密文件系统。通过对现有各类安全文件系统的研究与分
作为日渐成熟的技术,云计算数据中心的资源规模正在以指数级方式膨胀。云平台本身有着大规模的组件和超复杂的组件间依赖,记录云平台的大规模监控数据时会对云平台的存储系统带
论文“协作学习系统的分析与实现”是结合科技部十五重大科技攻关项目“网络教育技术及示范工程”的“非实时教学系统”课题进行的。论文旨在研究基于Internet的协作学习的关
随着计算机技术的发展,高性能微处理器和高速计算机网络的出现,使得把由大量CPU组成的计算系统通过高速网络连接在一起成为一件容易的事情。JMS作业管理系统就是一种建立于操
数据挖掘技术是当今智能系统理论的重要研究内容,它综合运用人工智能、计算智能(人工神经网、遗传算法)、模式识别、数理统计等先进技术从大量数据中挖掘和发现有价值和隐含的
在线社会网络作为复杂网络的一种,具备复杂网络的一些拓扑特性,比如小世界性、无标度性和社区结构。近年来随着在线社会网络的快速发展,越来越多的研究者开始对在线社会网络
激励策略是决定对等文件共享系统成败的关键因素之一。近年来,私密BitTorrent作为一种基于账号的新型对等文件共享系统,用户的做种意愿相较于传统BitTorrent系统得到极大提升。
集群系统以实现高可靠性为目标,它由一组互联的计算机组成, 这些单机协调工作对外提供一个单一、完整的计算资源。为了建立数据库集群系统,需要探索操作系统对数据库高可靠性
本文围绕专业图像处理软件系统HighImage的开发,针对需要经常校正扫描仪并重新建立符合设备当时颜色特性文件这一实际情况,基于国际颜色委员会2001年12月制定的最新ICC Profile
本文则着重于软件分析领域,对CPU模拟器的设计、实现与应用进行了研究,其主要目的,是在可执行程序模拟执行的基础上,进行程序的辅助分析工作。针对于该CPU模拟器应用于软件分析、