基于闭合序列模式挖掘的数据库入侵检测方法研究

来源 :燕山大学 | 被引量 : 0次 | 上传用户:zhuhai2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库系统的安全对于信息安全有着至关重要的影响。目前数据库安全主要依靠身份验证等自身的安全机制,而数据库入侵检测的研究尚处于起步阶段,本文的研究重点放在闭合序列模式挖掘BIDE算法的改进,多维闭合序列模式挖掘算法设计,以及将改进算法应用到数据库入侵检测系统中。本文首先介绍了课题的研究背景和研究现状等,并针对现有的闭合序列模式挖掘BIDE算法需要多次对前缀序列的伪投影数据库进行扫描的问题,提出了一种基于位置扩展的BIDE改进算法——PBIDE算法,通过记录每个事件的位置信息,利用位置信息得到频繁1-序列,并对其直接进行位置扩展验证,以减少对投影数据库的扫描,节省时间的开销。其次,针对现有多维闭合序列模式挖掘算法基于两种不同的数据结构和挖掘策略分开挖掘的弊端,提出了一种多维闭合序列模式挖掘算法CMDSCL。它的整个挖掘过程仅基于概念格树这一种数据结构,通过建立概念格树按照支持度递增的顺序直接挖掘多维闭合序列模式,以提升时间性能,尤其是在维数较高或者是支持度较低的情况,且它基于闭合挖掘思想,可消除模式中的冗余。最后,提出了一个基于多维闭合序列模式挖掘的自适应的数据库入侵检测系统模型。模型中,利用改进后的挖掘算法提取操作序列特征;针对基于异常检测方法误检率高的弊端,把报警关联技术引入进来;同时利用聚类技术产生自适应检测模型,以增强系统的自动性,并有效的解决规则匹配时边界判断尖锐问题,以及减少规则生成时的计算量。
其他文献
并行绘制是一种运用集群运算系统进行图形绘制的技术,该技术旨在构建高性能的分布式绘制系统。与传统的商业图形工作站相比,并行绘制系统具有性价比高、兼容性好、可扩展性强等
互联网和移动通信是当前信息领域发展最快的两个方向,随着这两大领域的迅速发展,使得互联网从固定服务向移动服务转移(即移动互联网)成为一种必然的趋势。移动增值业务用户不断
在利用回转窑设备生产氧化铝的过程中,回转窑烧结工况的准确预报决定了氧化铝产品的质量和回转窑设备的安全。目前,回转窑烧结工况的预报方法主要是“人工看火”,但是,“人工
随着网络技术的持续发展,以及面向服务的计算、普适计算等新计算范型的不断涌现,Internet逐步发展成为新一代软件运行环境,“网构软件”的概念也应运而生。新的计算形态使得网构
学位
密度估计问题在诸多机器学习与模式识别任务中起着核心作用。核密度估计(Kernel Density Estimation,简称KDE)算法作为当前最有效和应用最广泛的一种非参数密度估计算法,在理论与
受国家“863”重点发展计划项目“空天XXXX”的资助,研究“基于GPU和层迭四叉树的分布式虚拟战场大地形实时绘制”。大规模地形作为分布式虚拟战场的重要组成部分,针对大规模
随着商业过程管理、软件过程改进、生产过程优化等概念的兴起,过程技术日益受到研究者的重视和关注。作为过程技术的典型代表,综合了问题域过程和计算机域过程的PAIS(Process
自从Kass,Witkin和Terzopoulos等人在20世纪80年代末提出了活动轮廓模型的开创性工作之后,人们对边界检测的“蛇”模型或称活动轮廓模型进行了广泛的研究。Caselles等人和Kiche
随着互联网的飞速发展,要求点到多点或多点到多点的群组通信业务日益增多。目前,互联网上支持群组通信的技术有两大类:IP组播和应用层组播。IP组播对网络资源的利用率很高,但
现代医学能够利用各种成像设备得到人体的内部组织、脏器形态、功能变化等多方面的影像信息,从而更加直观、准确地了解人体的健康状况。应用图像融合技术,可以把不同模态的医