基于用户行为编码的数据库入侵检测系统的设计与实现

来源 :上海大学 | 被引量 : 0次 | 上传用户:yush2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了跟上全球信息化的步伐,越来越多的政府、商业、金融等机构和部门将自己的数据库连接到Internet上。但是,随着各种攻击技术的不断发展,网络数据库的安全性交得越来越脆弱。如何加强数据库的安全是目前人们普遍关注的问题。而传统的数据库安全机制(如身份认证、访问控制、审计技术等)只能对数据库实行静态保护,无法解决数据库应用层的攻击。入侵防御思想的提出改善静态保护的问题,它可以对数据库进行动态的保护,理解数据库应用层的语义。因此,本文重点探讨入侵防御思想下数据库入侵检测的技术,并对其检测数据库应用层攻击的关键技术进行了深入研究和探索。 在分析入侵检测技术的基础上,本文设计和实现了基于用户行为编码的数据库入侵检测系统,它对用户访问请求中的内容进行严格的检查,将入侵隔离在数据库系统之外,保证可信的数据库访问。最后给出了实验结果分析。 本文的主要研究工作和创新点如下: 1)提出了一个基于用户行为编码的数据库入侵检测模型。该模型分为训练阶段和检测阶段。训练阶段先通过对服务器端应用程序提交的SQL语句进行编码形成编码表,再挖掘出属性内部关系的规则,形成规则库。此规则库的数量远远小于模板的数量,克服了模板数量对检测效率的影响。 2)在该入侵检测系统中利用编码和规则生成结合起来形成规则库,节省了规则库存储空间。 3)规则的表示形式相对简单,检测阶段中的匹配过程其实就是规则的首个字段(二进制)的比较,如果该字段不相同,只需比较首个字段即可,反之亦然,这种匹配算法可加快规则的匹配速度,从而提高检测效率。 最后的实验表明,所设计的数据库入侵检测系统具有良好的用户访问内容过滤能力,是数据库系统在应用层的有效防御措施,它与传统安全技术相结合,共同构建全面的、有效的数据库安全防御体系。
其他文献
公钥基础设施PKI以非对称加密技术为基础,为网络信息安全提供保障。PKI以数字证书为密钥管理工具,终端实体之间进行通信之前必须要验证使用的数字证书是否已经被撤销,即验证
相似网页(Near-Duplicate Web Pages)在互联网中的大量存在,给搜索引擎带来了多方面的问题,如爬行程序反复的搜录同样内容的网页给搜索引擎的爬行程序自身及互联网都带来了沉
随着网络技术的飞速发展,在Internet上出现了很多新的应用,比如网络会议、视频点播、分布式内容系统、远程教学等,这些应用都依赖于从一台主机向多台主机或者从多台主机向多
特征选择是当前人工智能领域,尤其是机器学习领域的研究热点之一。随着人工智能和计算机科学技术的迅速发展,特征选择在理论和应用方面均得到了较大的发展。特征选择不仅可以去
随着互联网的迅速普及,电子书及作者资源变得越来越丰富,但在海量的资源中读者却越来越难以发现真正感兴趣的信息,而推荐系统能够快速地帮助读者选择感兴趣的、有价值的信息
近年来,无线传感器网络(Wireless Sensor Networks,WSNs)发展迅速,并逐渐成为连接物理世界和数字世界的一个桥梁。节点部署问题是WSNs设计的第一步,它对WSNs的覆盖,连通,能耗
随着网络技术的不断发展,以及高性能计算机、网格等为代表的日益强大的计算环境的出现,极大地改变了计算的含义及计算的方式,这使得用户可以通过网络使用这些强大的计算资源完成
伴随着网络技术的飞速发展,Web应用系统的使用越来越广泛,现在人们对Web系统又提出了更高的要求。在多层次的系统开发过程中,系统的移植性,扩展性和可维护性越来越受到人们的
由于传感器节点存在存储容量和传输带宽受限的问题,使得传统视频压缩算法在无线多媒体传感器网络(WMSNs)中的应用受到限制。因此,本文提出一种基于内容的视频压缩算法,该算法
随着网络技术与应用的快速发展,它正在逐步从提供单一数据传输,变成了一个能提供音频、视频、数据等多种业务的实体。由于音频与视频业务量的增加,导致UDP业务数据也随之剧增