| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
入侵检测技术在数据库系统的应用           
入侵检测技术在数据库系统的应用
[摘要] 入侵检测是检测和识别针对计算机系统和网络系统的非法攻击或违反安全策略事件的过程。数据库入侵检测系统的研究与设计借鉴了针对网络和针对主机的入侵检测技术,又考虑了数据库自身的特点。
[关键词]入侵检测入侵分析数据库系统
传统的数据库安全机制以身份认证和存取控制为重点,是一种以预防为主的被动安全机制,无法满足日益增长数据库对安全的需要。近年来对数据库入侵检测机制的研究受到了广泛关注和重视。通过建立异常检测机制,有效地发现用户在使用数据库过程中可能发生的入侵和攻击,以期达到保护数字图书馆数据库安全的目的。
1入侵检测简介
入侵检测是检测和识别针对计算机系统和网络系统,或者更广泛意义上的信息系统的非法攻击,或者违反安全策略事件的过程。它从计算机系统或者网络环境中采集数据,分析数据,发现可疑攻击行为或者异常事件,并采取一定的响应措施拦截攻击行为,降低可能的损失。在入侵检测系统中,系统将用户的当前操作所产生的数据同用户的历史操作数据根据一定的算法进行检测,从而判断用户的当前操作是否属于入侵行为,然后系统根据检测结果采取相应的行动。入侵检测作为一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害之前拦截和响应入侵。入侵检测系统能很好地弥补防火墙的不足,从某种意义上说是防火墙的补充。入侵检测技术是计算机安全技术中的重要部分,它从计算机系统中的若干关键点收集信息,并分析这些信息,检测计算机系统中是否有违反安全策略的行为和遭到袭击的迹象。lOCALhoSt入侵检测系统在几乎不影响计算机系统性能的情况下能对计算机系统进行实时监测,并对系统提供针对内部攻击、外部攻击和误操作的实时保护。入侵检测技术通过对入侵行为的过程与特征的研究,使安全系统对入侵事件和入侵过程能做出实时响应。入侵检测技术扩展了系统管理员的安全管理能力,提高了信息安全基础结构的完整性。
2入侵检测技术分类
(1)从数据的来源看
入侵检测通常可以分为两类:基于主机的入侵检测和基于网络的入侵检测。基于主机的入侵检测通常从主机的审计记录和日志文件中获得所需的主要数据源,并辅之以主机上的其他信息,例如文件系统属性、进程状态等,在此基础上完成检测攻击行为的任务。基于网络的入侵检测通过监听网络中的数据包来获得必要的数据来源,并通过协议分析、特征匹配、统计分析等手段发现当前发生的攻击行为。从数据分析手段来看,入侵检测通常又可以分为两类:误用入侵检测和异常入侵检测。误用检测的技术基础是分析各种类型的攻击手段,并找出可能的“攻击特征”集合。误入侵检测的定义为:识别针对计算机或网络资源的恶意企图和行为,并对此做出反应的过程。入侵检测系统则是完成如上功能的独立系统。入侵检测系统能够检测未授权对象,针对系统的入侵企图或行为,同时监控授权对象对系统资源的非法操作。
(2)从数据分析手段看
入侵检测通常可以两类:滥用入侵检测和异常入侵检测。滥用入侵检测的技术基础是分析各种类型的攻击手段,并找出可能的“攻击特征”集合形成特征库或者模式库,滥用入侵检测利用形成的特征库,对当前的数据来源进行各种分析处理后,再进行特征匹配或者规则匹配工作,如果发现满足条件的匹配,则指示已经发生了一次攻击行为然后入侵检测系统的响应单元做出相应的处理。异常入侵检测是通过观察当前活动与系统历史正常活动情况之间的差异来实现。这就需要异常入侵检测建立一个关于系统正常活动的状态模型并不断更新,然后将用户当前的活动情况与这个正常模型进行对比,如果发现了超过设定值的差异程度,则指示发现了非法攻击行为。


相比较而言,滥用入侵检测比异常入侵检测具备更好的确定解释能力,即明确指示当前发生的攻击手段类型,另外,滥用入侵检测具备较高的检测率和较低的虚警率,开发规则库和特征集合相对于建立系统正常模型而言,要更容易、更方便。但是,滥用入侵检测只能检测到已知的攻击模式,模式库只有不段更新才能检测到新的攻击类型。而异常检测的优点是可以检测到未知的入侵行为,尽管可能无法明确指示是何种类型。从现有的实际系统来看,大多数都是基于滥用入侵检测技术,同时也结合使用异常入侵检测技术,提高了检测率并降低了虚警率。
3数据库系统的安全
数据库系统的安全框架可分为三个层次:网络系统层次、宿主操作系统层次和数据库管理系统层次。由于数据库系统在操作系统下都是以文件形式进行管理的,因此入侵者可以直接利用操作系统的漏洞窃取数据库文件,或者直接利用os 工具来非法伪造、篡改数据库文件内容。因此,数据库系统的安全性很大程度上依赖于数据库管理系统。如果数据库管理系统安全机制非常强大,则数据库系统的安全性能就较好。根据数据库安全的三个层次,笔者提出了一个数据库入侵检测系统,其外层用基于网络的入侵检测,中间层用基于主机的入侵检测,内层采用入侵容忍。此系统采用系统整体安全策略,综合多种安全措施,实现了系统关键功能的安全性和健壮性。
4数据库入侵检测技术
数据库入侵检测系统的研究与设计借鉴了针对网络和针对主机的入侵检测技术,在此基础上,又考虑了数据库自身的特点。按照检测方法分为: 误用检测和反常检测。
(1)数据库误用检测
误用检测是指将已知的攻击特征存储在误用特征知识库里面,然后根据用户的当前操作行为与知识库里的误用入侵规则进行匹配检验,如果符合知识库中的入侵特征,则说明发生了入侵。误用特征知识库中的入侵规则由安全专家定义,可以随时添加、修改,然后保存在知识库中,用来对审计数据进行匹配比较。误用检测的优点是检测的准确率高,缺点是只能对已知的攻击特征进行匹配检验,对未知的攻击类型

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《入侵检测技术在数据库系统的应用》的网友还看了:
    [免费范文]佛山市三水区2011年500例儿童微量元素检测结果分
    [免费范文]血清肺肿瘤标志物检测在肺癌诊断中的作用
    [今日更新]浅谈工程建筑材料质量的检测及控制
    [交通运输]论如何加强公路工程试验检测工作
    [今日更新]汽车检测与维修技术求职简历模板
    [今日更新]建筑工程材料试验检测技术的重要性
    [今日更新]试论提高建筑工程材料质量检测的措施
    [今日更新]血标本的质量控制在生化检测中的作用
    [今日更新]一种猪肉新鲜程度快速检测方法
    [今日更新]基于边缘检测技术的石油勘探中研究

    计算机论文
    普通论文虚拟专用网在企业中的应用
    普通论文PC与MCU 485多机通讯的实现
    普通论文智能幕墙的控制系统与设计研究
    普通论文基于用友ERP的条形码技术在航材管
    普通论文浅谈中职卫校计算机应用基础课程
    普通论文网络安全技术浅析
    普通论文浅谈发挥校园网的优势为教学服务
    普通论文基于改进型神经网络智能远程抄表
    普通论文试论论病毒入侵微机的途径与防治
    普通论文浅谈加强青少年网络道德教育的对
    普通论文网络信息言论自由的限制与保护
    普通论文浅谈VLAN技术
    论文
    普通论文[今日更新]中国工业设计现状与发展
    普通论文[今日更新]辽宁沿海经济带研究综述
    普通论文[免费范文]加强人民调解工作 促进企
    普通论文[今日更新]关于普法教育工作的思考
    普通论文[今日更新]B型血型的人性格特征分析
    普通论文[今日更新]试论医疗器械营销渠道管
    普通论文[免费范文]关于评选2007年双文明先
    普通论文[免费范文]加强和改进新形势下干部
    范文大全
    普通范文[范文大全]我县妇联对农村留守儿童
    普通范文[范文大全]县委2009年上半年纠风工
    普通范文[先进性教育]专题组织生活会情况通报
    普通范文[范文大全]中学迎接检查报告汇报材
    普通范文[范文大全]小学老师《六查六看》自
    普通范文[范文大全]铁路岗位成才演讲稿:路
    普通范文[范文大全]国土局党支部创先争优先
    普通范文[范文大全]市建设局党支部书记先进
    演讲致词
    普通演讲[婚礼大全范文]婚前点滴  婚礼到底如何办
    普通演讲[庆典致辞]安全教育现场会欢迎词
    普通演讲[闭幕词范文]职工代表大会闭幕词开幕闭
    普通演讲[竞聘演讲稿]法院领导在竞聘结束大会上
    普通演讲[竞聘演讲稿]建党91周年征文演讲稿
    普通演讲[会议发言稿]在机关党员“封闭式”集中
    工作范文
    普通汇报体会[心得体会]医院实习感言
    普通党建工会[三农问题]大力推进经济社会又好又快
    普通公文方案[公文写作]六盘水市房地产市场运行及
    普通总结[工作计划]邮政局治安综合治理方针目
    普通党建工会[政府政务]县事业单位岗位设置管理工
    普通公文方案[公文写作]个人简历(编辑)
    普通总结[个人总结]入党推优个人总结
    普通公文方案[法律文书]设计、质量监管协议书
    普通公文方案[公文写作]试论会计职业道德建设
    普通党建工会[党会发言]党校学习之党性分析
    普通公文方案[公文写作]申报请奖的科技成果应符合
    普通汇报体会[心得体会]施工项目现场管理的心得体