事务级数据库入侵检测系统的设计
2006-08-30分类号:TP393.08
【部门】中国科学院研究生院 中国科学院研究生院国家计算机网络入侵防范中心 北京100039 廊坊师范学院 河北廊坊065000 北京100039
【摘要】针对传统入侵检测系统对数据库入侵检测时只能检测出非法用户,而不能检测出该用户进行的具体恶意事务操作的问题,设计了事务级数据库入侵检测系统。在现有入侵检测技术和角色访问控制理论的基础上,训练阶段采用数据挖掘技术对数据库访问角色的日志进行数据事务间的关联规则挖掘,形成知识规则库;在数据库系统正常运行阶段,利用入侵检测算法检测数据库用户异常行为和进行的恶意事务操作。实验测试结果表明,与传统数据库入侵检测系统相比,本设计根据数据依赖关系进行检测,检测粒度更细,维护相对容易;系统适用于对数据库入侵检测要求比较细化的环境。
【关键词】数据库安全 入侵检测 数据挖掘 数据依赖
【基金】国家自然科学基金资助项目(60573048); 北京市科技计划基金资助项目(H020120090530)
【所属期刊栏目】中国农业大学学报
文献传递