基于序列模式挖掘的数据库入侵检测技术研究与设计

来源 :东北大学 | 被引量 : 0次 | 上传用户:xiang88_77
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着互联网的迅速发展和数据库技术的广泛应用,越多越多的政府和企业将两者有机地结合以实现信息资源的网络共享。但是,他们在受益的同时,也使其自身的数据库完全暴露于易受攻击的环境之中。大量黑客的攻击和篡改事件的出现已使目前数据库安全问题日趋严峻。 虽然目前大多数的数据库系统,如Oracle、Sybase和SQL Server等都提供了一定的安全管理机制,比如身份认证、访问控制、审计技术等,但是这些技术都还属于安全防护的范畴,只是对数据库实现静态保护,而对一些具有复杂性和隐蔽性的攻击方式,则显得束手无策。基于此,本文提出了在保障数据库安全方面引入入侵检测技术的方案。 本文首先介绍了数据库的安全、入侵检测技术和数据挖掘技术等相关的知识,然后详细研究了数据库入侵检测模型的体系结构,并对其各组成部分的功能进行了探讨。最后又结合Microsoft SQL Server 2000数据库实例,给出了在异常检测实现过程中采用基于序列模式挖掘方法的设计方案和实现过程,并对其与已有的基于关联规则方法实现的数据库异常检测进行了比较。 数据库入侵检测系统主要具有如下功能:1.基于Microsoft SQL Server 2000的事件跟踪器,对数据库审计数据采集的功能;2.基于模式匹配方法,对数据库事件实行误用检测的功能;3.基于数据挖掘中序列模式挖掘的方法,对数据库事件实行异常检测的功能;4.提供对事件多形式的响应处理功能;5.提供对事件的周期性统计分析功能。
其他文献
基于LTE(Long Term Evolution)的卫星移动通信系统将LTE标准和技术引入到卫星通信中,能有效利用LTE系统技术成熟、速率高、成本低和卫星通信覆盖范围广、抗毁性强等优势,在实
目前基于万维网服务的网络应用集成技术成为研究热点,这些网络应用可能跨越多个组织,系统部件随时可能不可用,并不断有新的服务提供者出现,如何将事务处理技术合理应用于这种分布
随着网络信息技术的发展与应用,民航行业信息化发展迅速。但由于多方面的原因,民航信息系统的安全性受到极大的威胁,因此必须采用可靠性非常高的安全保密技术来确保民航数据交换
ICN网络是解决TCP/IP网络中数据传输瓶颈的有效解决方案,ICN网络的挑战在于路由器自身的缓存空间有限,无法满足急剧增长的数据流量对存储空间需求。解决ICN网络缓存空间不足
近年来,随着处理器技术的不断发展,采用众核处理器作为加速部件已成为高性能计算领域的重要技术趋势。目前主流众核产品有通用的图形处理单元(Graphics Processing Unit,GPU)
本课题结合国家863项目“生产计划与实时优化调度系统”(课题编号2002AA412020)进行,任务是研究将多Agent应用到计划调度系统中的有关技术问题。 随着计算机网络、计算机
IP多媒体子系统(IMS)是第三代移动通信合作伙伴项目(3GPP)在R5架构上提出的支持lP多媒体业务的子系统,从目前ITU-T、3GPP、TISPAN等标准组织对NGN标准的研究来看,基于IMS的网络
互联网的广泛应用和在其之上争夺、维持信息优势,计算机网络对抗(CNO)与信息安全成为世界范围内的热点研究问题。计算机网络攻击(CNA)、计算机网络防御(CND)、计算机网络利用
具柯故障检测和自愈功能的应用系统能够自动检测到系统中的故障并采取相应的恢复措施,这样的应用系统具有较高的稳定性和可靠性。 随着故障检测和自愈技术的重要性越来越被
三维人像在动画、影视等方面应用广泛。如何进行高逼真度的三维人像建模,是产业界和学术界共同关心的问题。本文使用了扫描法建模和参数法建模两种建模方法,充分利用了两种建