数据库系统黑客入侵检测的研究

数据库系统黑客入侵检测的研究

论文摘要

随着计算机与网络技术的广泛应用,计算机网络已经在社会、经济、文化和人们的日常生活中扮演着越来越重要的角色,越来越多的政府、商业、金融等机构和部门将自己的数据库连接到Internet上,网上数据库受到黑客的攻击越来越多,造成的损害越来越大,数据库安全已成为信息安全的重要研究领域,因此,研究如何快速准确地检测出网络中数据库系统入侵事件的发生,就显得尤为重要和迫切。课题深入探讨了在数据库系统上入侵检测的实现技术。它是实现安全数据库系统的关键技术之一,课题主要针对滥用检测的实现技术和异常检测的实现技术进行研究。首先介绍了数据库系统安全方面的问题,然后介绍了入侵检测的概念、模型和分类,并详细研究了入侵检测系统的检测技术。重点将数据挖掘技术应用于数据库系统的入侵检测中,利用数据挖掘技术中的关联规则分析和频繁序列模式分析技术,并采用结构化查询语言(SQL)对关系数据库进行操作,挖掘关系数据库中多值型、多维型关联规则。利用改进算法来自动构建入侵检测系统的正常行为库和入侵模式库,大大减少了其中的人工和经验成分。设计了一个符合入侵检测标准CIDF(Common Intrusion Detection Framework)的基于数据挖掘的入侵检测模型。最后,具体实现了误用检测和异常检测模式组成的SQL Server 2000数据库入侵检测系统。根据用户历史行为模式和当前行为模式的相似度比较来检测用户当前行为模式的异常。

论文目录

  • 摘要
  • Abstract
  • 1 绪论
  • 1.1 课题的背景
  • 1.2 国内外研究的概况
  • 1.2.1 国际上对信息安全的描述
  • 1.2.2 数据库系统入侵检测国内外概况
  • 1.3 课题的研究目标和内容
  • 1.3.1 研究目标
  • 1.3.2 研究内容及工作重点
  • 2 数据库系统安全技术分析
  • 2.1 数据库系统中不安全因素
  • 2.2 数据库系统黑客入侵分析
  • 2.3 数据库系统安全的防范方案
  • 2.4 SQL Server的安全管理机制
  • 2.4.1 安全构架
  • 2.4.2 SQL Server 2000的事件类
  • 3 入侵检测技术的分析
  • 3.1 入侵检测概念
  • 2DR安全模型'>3.2 P2DR安全模型
  • 3.3 入侵检测技术的分类
  • 3.3.1 按照信息源分类
  • 3.3.2 按照检测方法分类
  • 3.3.3 按照检测技术分类
  • 4 数据挖掘技术的分析
  • 4.1 KDD过程
  • 4.2 数据挖掘方法
  • 4.3 数据挖掘在入侵检测中的应用
  • 5 数据库系统黑客入侵检测的设计过程
  • 5.1 数据源的收集和预处理
  • 5.1.1 基于网络数据的收集与预处理
  • 5.1.2 操作系统安全审计日志
  • 5.1.3 SQL Server 2000的审计日志
  • 5.2 关联规则算法
  • 5.3 关联规则算法改进
  • 5.3.1 属性约束
  • 5.3.2 关系数据库中关联规则挖掘方法
  • 5.4 频繁序列挖掘算法
  • 5.4.1 串行频繁序列挖掘算法
  • 5.4.2 对串行频繁序列分析算法的改进
  • 5.5 构建规则库的方法
  • 5.5.1 正常行为库的构建方案
  • 5.5.2 入侵模式库的创建方案
  • 5.6 数据库系统黑客入侵检测模型的设计
  • 5.6.1 CIDF的体系结构
  • 5.6.2 系统模型
  • 6 数据库系统入侵检测的实现
  • 6.1 基于误用的数据库检测
  • 6.2 基于异常的数据库检测
  • 6.3 响应
  • 6.4 实验及结果分析
  • 7 结论
  • 参考文献
  • 附录A SQL Server 2000事件探查器事件类
  • 附录B SQL Server Z000事件探查器数据列
  • 附表C Windows2000 Server中的审计事件类型
  • 附表D 关系数据库数据挖掘部分代码
  • 在学研究成果
  • 致谢
  • 相关论文文献

    • [1].基于复杂工程问题的数据库系统基础课程教学研究[J]. 西昌学院学报(自然科学版) 2019(04)
    • [2].数据库系统课程设计教学改革探索[J]. 教育教学论坛 2020(18)
    • [3].探讨数据库系统在信息管理和信息维护中的应用[J]. 中国新通信 2020(08)
    • [4].新工科背景下数据库系统课程改革实践[J]. 教育现代化 2020(35)
    • [5].第二讲 化学数据库系统的设计策略[J]. 上海化工 2019(04)
    • [6].城镇近郊区数字村庄数据库系统的设计与实现[J]. 测绘与空间地理信息 2018(03)
    • [7].数据库系统在重点实验室知识管理中的应用[J]. 航天工业管理 2017(04)
    • [8].数据库系统的安全防护[J]. 金融电子化 2017(01)
    • [9].国产数据库系统在电力行业的前景分析[J]. 信息与电脑(理论版) 2016(15)
    • [10].对Access开发数据库系统的研究[J]. 课程教育研究 2017(36)
    • [11].基于工程教育认证的数据库系统教学改革探讨[J]. 课程教育研究 2017(09)
    • [12].基于应用型人才培养模式的《大型数据库系统》课程改革探讨[J]. 考试周刊 2016(A0)
    • [13].实训用ATS数据库系统规划设计研究[J]. 现代职业教育 2017(12)
    • [14].《数据库系统概论》课程的研究性教学探讨[J]. 时代教育(教育教学版) 2009(05)
    • [15].高校教学资源数据库系统的共建共享建设研究[J]. 信息技术与信息化 2018(05)
    • [16].企业安全生产在线支持数据库系统开发[J]. 信息与电脑(理论版) 2017(09)
    • [17].浅谈数据库系统内存优化分配策略[J]. 中国管理信息化 2017(13)
    • [18].基于SCADA系统的中间数据库系统在油气管道调控中心的应用[J]. 仪器仪表用户 2016(11)
    • [19].数据库系统维护研究[J]. 科技致富向导 2013(33)
    • [20].数据库系统在信息管理中的应用[J]. 中国商贸 2013(05)
    • [21].数据库系统工程师的能力特征及其本科教育探索[J]. 上饶师范学院学报 2011(03)
    • [22].高级数据库系统中的并发控制问题[J]. 科技资讯 2010(11)
    • [23].数据库系统的安全特性及其数据备份[J]. 科技传播 2010(14)
    • [24].离心泵故障诊断数据库系统研究[J]. 煤矿机械 2010(10)
    • [25].《大型数据库系统开发》教学改革研究[J]. 福建电脑 2008(12)
    • [26].水电站厂内经济运行数据库系统的开发与应用[J]. 机电工程 2008(04)
    • [27].高职《数据库系统概论》课程教学方法探讨与实践[J]. 科教文汇(上旬刊) 2008(05)
    • [28].机织面料数据库系统的设计与实现[J]. 现代丝绸科学与技术 2017(04)
    • [29].数据库系统概论课程教学方法探索[J]. 信息与电脑(理论版) 2016(02)
    • [30].大蒜种质资源数据库系统的设计与实现[J]. 北方园艺 2016(07)

    标签:;  ;  ;  ;  ;  

    数据库系统黑客入侵检测的研究
    下载Doc文档

    猜你喜欢