基于蜜罐技术的数据库入侵检测系统的研究

来源 :第四届中国计算机网络与信息安全学术会议(CCNIS2011) | 被引量 : 0次 | 上传用户:hawk_fox
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  传统的数据库入侵检测系统由于无法对未知攻击模式进行检测,所以系统的检出率相对较低,导致系统误报、漏报率较高。本文提出的基于蜜罐技术的数库入侵检测系统,利用蜜罐能发现数据库漏洞和未知攻击技术的特点,通过对该系统产生的事件日志进行网络行为分析,采用LCS算法提取黑客攻击数据库系统的特征码,并动态应用到数据库入侵检测系统的规则库中来提高系统的检出率,降低系统的误报、漏报率。最后,本文在整合IPtables、Snort和Honeyd的基础上,设计并实现一个基于蜜罐技术的数据库入侵检测系统,并使用多种攻击方法对该系统进行模拟攻击实验,实验结果表明该系统能够达到83%的检出率,相对于传统入侵检测系统68%的检出率有很大的提升,达到了系统预期设计的目标。
其他文献
中间人(MitM)攻击是强健安全网络(RSN)面临的一类严重安全威胁。参照 802.1X-2004认证者和申请者状态机模型,从RSN 关联建立过程的整体视角,对RSN中MitM 攻击进行系统性分析。指出现有文献关于RSN中MitM 攻击问题研究方面存在片面性,提出RSN中一个MitM 攻击框架和有效攻击条件,并给出该框架下一个有效攻击实例。分析表明,RSN 采用强双向认证方法时可抗MitM 攻击,