| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
应用级数据库入侵检测系统的总体框架           
应用级数据库入侵检测系统的总体框架
摘要:本文设计了一种应用级数据库入侵检测系统的总体方案。基于现有数据库应用系统的主要特点,结合入侵检测思想、数据库中用户操作的特点以及行为特征,给出了一种应用级数据库入侵检测系统的框架结构。
关键词:应用级数据库 入侵检测 用户操作

1. 前言

随着计算机技术的飞速发展,信息技术在社会各个领域中得到广泛应用,信息安全问题也日益突出。《中国互联网安全报告(2008年)》指出,"2008年网络安全事件总数与去年同期相比大量增加”。信息安全问题越来越受到人们的关注。
计算机网络、操作系统和数据库管理系统是目前信息系统的三大支撑平台,三者密不可分,其中任何一个出现安全漏洞都有可能威胁到整个信息系统的安全。
目前,计算机网络、操作系统的安全性己经受到了人们的高度重视,各种安全技术层出不穷,相应的入侵检测技术也得到较大提升,为网络级和操作系统级的安全提供了有力的保障。数据库作为数据存储和管理的核心,其安全性对于信息系统来说同样是至关重要的。数据库管理系统提供了身份认证、访问控制、数据加密及审计跟踪等传统安全机制,在一定程度上保障了数据库的安全。
本文制定了应用级数据库入侵检测系统的设计目标,针对现有信息系统结构的特点给出了本系统实现的思路,根据实现思路给出应用级数据库入侵检测系统的组成,说明本系统的总体流程。

2. 入侵检测系统设计目标及实现思路

应用级数据库入侵检测系统的设计目标是从应用级上实现数据库入侵检测,并提高入侵检测的准确率。LOCALHoST由此,具体设计目标如下:
1)实现应用级数据库入侵检测。由常用数据库攻击方式可以看出,应用系统的漏洞己经成为数据库安全的主要威胁之一,从应用级上对系统进行保护是信息安全的重要途径。已有的研究本文实现应用级数据库入侵检测提供了支持。
2)行为检测与sql语句结构检测相结合。目前针对数据库的入侵检测主要分为基于用户访问行为的数据库入侵检测和基于sql语句结构的数据库入侵检测两个研究方法,它们各自的侧重点不同,各有优缺点。本文在设计系统结构时,融合了行为检测和sql语句结构检测两种方法,使其相辅相成,优势互补。
3)提高入侵检测准确率。入侵检测系统的误报率和漏报率是入侵检测准确率的两个重要指标。降低误报率和漏报率是相关研究人员的主要目标之一,这同样也是本文设计的主要目标之一。
针对上述数据库应用系统的结构特点,入侵检测系统设计从以下几个方面实施应用级入侵检测:
(1)针对sql语句结构进行检测。数据库应用系统具有固定的sql语句结构为系统实现对sql语句结构的检测提供了可能性。同时,固定的结构使系统可以建立相对完善的规则库,在对sql语句结构进行检测时,可以准确地检测出异常的语句结构。
(2)针对系统行为进行检测。系统完成某项特定任务必须执行一组固定的sql语句,且它们的数量和执行顺序很稳定,通过抽象化这些行为可以形成系统的行为模式,达到行为检测的目的。
(3)针对sql数据操作行为的检测。sql语句一般包含两部分信息,一部分是sql的指令部分;另一部分是,sql语句操作的数据部分。对于不同的终端用户执行同一个操作时,sql语句指令部分往往相同,数据部分相差较大,且对于不同的用户类型呈现一定的规律。对sql数据操作行为的检测可以防御合法用户的越权访问。
应用级数据库入侵检测系统从上述三个层次展开。与现有系统只针对单个sql语句检测的单一方案相比,本系统设计的检测方法更全面细致,能准确地检测入侵行为。同时改进数据库入侵检测模式建立与匹配的方法,进一步提高了检测的准确度。

3. 入侵系统组成

根据数据库应用系统特点的分析,给出了一种应用级数据库入侵检测系统总体结构,分别针对sql语句结构、sql语句操作的数据及sql语句执行序列进行分析,从三个层面实施入侵检测,既对用户“做什么”进行了检测,又进一步检测用户“怎么做”。应用级数据库入侵检测系统结构图如下图所示:

(1)数据采集器:主要负责收集数据,对数据进行过滤及预处理。数据源来自中间层和数据库日志。
(2)sql解析器:完成sql语句的解析,以便检测单元能对其进行处理。
(3)sql检测单元:分析sql语句结构,对单个sql语句进行分析处理,包括对sql语句结构和sql数据操作行为的检测。
(4)行为检测单元:分析系统行为。
(5)响应单元:响应单元对接受到的事件信息做出相应的处理。
系统结构设计借鉴了入侵检测系统的通用结构设计,包含了入侵检测系统的主要功能模块。但对于应用级数据库入侵检测系统来说,本文设计的系统更具针对性。

4. 结论

本章基于现有数据库应用系统的主要特点,将入侵检测思想和关系数据库中用户的操作特点,以及在应用系统中的行为特征相结合,给出了应用级数据库入侵检测系统的总体框架设计方案。
根据预期设计目标,系统针对应用层的入侵进行数据库入侵检测,从sql语句结构、sql语句数据操作行为和系统行为三个层次实施数据库入侵检测,与现有系统只对单个sql语句检测的方案相比,本系统从三个层次上的检测更加全面和细致,同时,通过改进模式建立与匹配方法进一步提高了系统的准确率。

参考文献:
[1]戴臻、费洪晓、谢文彪、肖新华,基于特定模式树的用户行为关联规则挖

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《应用级数据库入侵检测系统的总体框架》的网友还看了:
    [交通运输]内河航运综合服务系统(RIS)应用现状分析
    [免费范文]利用开源框架Struts+Hibernate实现Web应用程序
    [免费范文]LabWindows/CVI的应用特点
    [免费范文]网络中路由器的应用与配置
    [免费范文]浅析OA系统的应用实施
    [免费范文]两种浓度罗哌卡因复合异丙酚麻醉在肛肠手术中应用
    [免费范文]B超在育龄妇女“三查”中的应用价值分析
    [今日更新]如何培养中职学生的计算机应用能力
    [今日更新]职业学校高三计算机应用基础课程的教学
    [今日更新]浅谈中职计算机应用教学

    计算机论文
    普通论文论破坏性地震应急管理信息系统设
    普通论文计算机绘图在森林资源调查区划上
    普通论文浅议非c/s实现上机考试系统
    普通论文浅谈在《图像处理》教学中项目教
    普通论文关于群集的网络教学资源库设计
    普通论文关于计算机类实验室信息化管理探
    普通论文基于SOM网络的城市分类探讨及实证
    普通论文基于P2P的僵尸网络的检测技术
    普通论文网络舆情的现状与引导
    普通论文论IP电话在我国的发展
    普通论文解析ARP病毒攻击技术与防御策
    普通论文Flash3D在网络三维课件制作中的探
    论文
    普通论文[免费范文]关于当前人大工作的几点
    普通论文[今日更新]淡淡忧伤
    普通论文[企业管理]谈谈企业理念与企业团队
    普通论文[今日更新]选好德育资源,感受无痕德
    普通论文[今日更新]地下连续墙施工中的问题
    普通论文[计算机论文]浅谈互联网技术对思想政
    普通论文[法律论文]房价下跌时购房人差价补
    普通论文[免费范文]我的入党申请书(1)
    范文大全
    普通范文[范文大全]乡镇2010实施行政行为监
    普通范文[范文大全]公安局政工监督室主任“
    普通范文[范文大全]2009年国土局重点工作汇
    普通范文[先进性教育]如皋市保持*党员先进性教
    普通范文[范文大全]边防派出所所长敬业为民
    普通范文[范文大全]农村集体三资管理存在的
    普通范文[范文大全]在院党委民主生活会上的
    普通范文[零八零五]农村安居工程经验材料
    演讲致词
    普通演讲[教师演讲稿范文]教师对“保持共产党员先进
    普通演讲[商务礼仪范文]服务礼仪:怎样防止客户不
    普通演讲[英语演讲稿范文]我有一个梦想(I Have a Dr
    普通演讲[婚丧致辞]婚礼上新郎的经典发言
    普通演讲[会议发言稿]先进事迹巡回报告会致词
    普通演讲[会议发言稿]新村镇在中心组学习现场会
    工作范文
    普通公文方案[公文写作]新形势、新任务下如何发挥
    普通总结[工作计划]四(2)班小学四年级班队计
    普通公文方案[法律文书]开放式基金远程交易服务协
    普通总结[工作计划]中学党政办公室学期工作计
    普通党建工会[政府政务]省委副秘书长在全省党委系
    普通公文方案[常用公文]医院医疗服务承诺
    普通总结[工作计划]2012年下学期小班班级计划
    普通公文方案[活动方案]文化节大型文艺晚会策划方
    普通公文方案[公文写作]中医指导科科长2002年—20
    普通汇报体会[思想汇报]最新思想汇报:我的入党动
    普通总结[工作计划]2009年小学体育教学工作计
    普通总结[工作计划]“体育局老干部计划”体育