云文档网 - 专业文章范例文档资料分享平台

应用级数据库入侵检测系统的总体框架

来源:网络收集 时间:2024-05-06 下载这篇文档 手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xuecool-com或QQ:370150219 处理(尽可能给您提供完整文档),感谢您的支持与谅解。点击这里给我发消息
  摘要:本文设计了一种应用级数据库入侵检测系统的总体方案。基于现有数据库应用系统的主要特点,结合入侵检测思想、数据库中用户操作的特点以及行为特征,给出了一种应用级数据库入侵检测系统的框架结构。
  关键词:应用级数据库 入侵检测 用户操作
  
  1. 前言
  
  随着计算机技术的飞速发展,信息技术在社会各个领域中得到广泛应用,信息安全问题也日益突出。《中国互联网安全报告(2008年)》指出,"2008年网络安全事件总数与去年同期相比大量增加”。信息安全问题越来越受到人们的关注。
  计算机网络、操作系统和数据库管理系统是目前信息系统的三大支撑平台,三者密不可分,其中任何一个出现安全漏洞都有可能威胁到整个信息系统的安全。
  目前,计算机网络、操作系统的安全性己经受到了人们的高度重视,各种安全技术层出不穷,相应的入侵检测技术也得到较大提升,为网络级和操作系统级的安全提供了有力的保障。数据库作为数据存储和管理的核心,其安全性对于信息系统来说同样是至关重要的。数据库管理系统提供了身份认证、访问控制、数据加密及审计跟踪等传统安全机制,在一定程度上保障了数据库的安全。
  本文制定了应用级数据库入侵检测系统的设计目标,针对现有信息系统结构的特点给出了本系统实现的思路,根据实现思路给出应用级数据库入侵检测系统的组成,说明本系统的总体流程。
  
  2. 入侵检测系统设计目标及实现思路
  
  应用级数据库入侵检测系统的设计目标是从应用级上实现数据库入侵检测,并提高入侵检测的准确率。由此,具体设计目标如下:
  1)实现应用级数据库入侵检测。由常用数据库攻击方式可以看出,应用系统的漏洞己经成为数据库安全的主要威胁之一,从应用级上对系统进行保护是信息安全的重要途径。已有的研究本文实现应用级数据库入侵检测提供了支持。
  2)行为检测与SQL语句结构检测相结合。目前针对数据库的入侵检测主要分为基于用户访问行为的数据库入侵检测和基于SQL语句结构的数据库入侵检测两个研究方法,它们各自的侧重点不同,各有优缺点。本文在设计系统结构时,融合了行为检测和SQL语句结构检测两种方法,使其相辅相成,优势互补。
  3)提高入侵检测准确率。入侵检测系统的误报率和漏报率是入侵检测准确率的两个重要指标。降低误报率和漏报率是相关研究人员的主要目标之一,这同样也是本文设计的主要目标之一。
  针对上述数据库应用系统的结构特点,入侵检测系统设计从以下几个方面实施应用级入侵检测:
  (1)针对SQL语句结构进行检测。数据库应用系统具有固定的SQL语句结构为系统实现对SQL语句结构的检测提供了可能性。同时,固定的结构使系统可以建立相对完善的规则库,在对SQL语句结构进行检测时,可以准确地检测出异常的语句结构。
  (2)针对系统行为进行检测。系统完成某项特定任务必须执行一组固定的SQL语句,且它们的数量和执行顺序很稳定,通过抽象化这些行为可以形成系统的行为模式,达到行为检测的目的。
  (3)针对SQL数据操作行为的检测。SQL语句一般包含两部分信息,一部分是SQL的指令部分;另一部分是,SQL语句操作的数据部分。对于不同的终端用户执行同一个操作时,SQL语句指令部分往往相同,数据部分相差较大,且对于不同的用户类型呈现一定的规律。对SQL数据操作行为的检测可以防御合法用户的越权访问。
  应用级数据库入侵检测系统从上述三个层次展开。与现有系统只针对单个SQL语句检测的单一方案相比,本系统设计的检测方法更全面细致,能准确地检测入侵行为。同时改进数据库入侵检测模式建立与匹配的方法,进一步提高了检测的准确度。
  
  3. 入侵系统组成
  
  根据数据库应用系统特点的分析,给出了一种应用级数据库入侵检测系统总体结构,分别针对SQL语句结构、SQL语句操作的数据及SQL语句执行序列进行分析,从三个层面实施入侵检测,既对用户“做什么”进行了检测,又进一步检测用户“怎么做”。应用级数据库入侵检测系统结构图如下图所示:

百度搜索“yundocx”或“云文档网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,云文档网,提供经典计算机应用级数据库入侵检测系统的总体框架在线全文阅读。

应用级数据库入侵检测系统的总体框架.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印 下载失败或者文档不完整,请联系客服人员解决!
本文链接:https://www.yundocx.com/shiyong/119851.html(转载请注明文章来源)
Copyright © 2018-2022 云文档网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:370150219 邮箱:370150219@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
单篇付费下载
限时特价:7 元/份 原价:20元
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:xuecool-com QQ:370150219