【摘 要】
:
数据库中存储着大量的有价值的甚至非常敏感的数据,特别在网络环境下,保护数据库数据不受攻击和破坏显得异常重要。数据库的安全攻击主要来自系统内部。内部人员的越权操作或
论文部分内容阅读
数据库中存储着大量的有价值的甚至非常敏感的数据,特别在网络环境下,保护数据库数据不受攻击和破坏显得异常重要。数据库的安全攻击主要来自系统内部。内部人员的越权操作或者合法用户的恶意破坏、非法行为,入侵检测和数据库自身是无法阻止的。对数据库使用过程中的行为或某些指定用户行为的检测审计是非常有必要的。数据库用户的行为都记录在数据库日志文件中。通过对数据库日志文件的审查和监视,能及时了解用户行为的安全性和数据库的使用状况,能够及时发现异常、不法行为,及时处理,进一步保障数据库的安全。本文针对数据库安全相关问题,在以下方面进行尝试和研究:主要研究数据库日志文件格式和提取方法,确定DB2数据库日志中提取八个元素用于行为分析;采集DB2数据库历史正常的日志数据,经过数据预处理后利用改进的Apriori算法挖掘正常行为规则,建立数据库正常行为规则库;然后建立数据库行为分析模型。利用数据库行为分析模型能够检测和分析数据库用户行为的正常和非正常,对疑似攻击的正常行为通过安全人员辅助完成规则库的学习。最后,本文通过异常行为检测率、异常行为漏报率、异常行为误报率、学习能力四项标准来评价本模型的异常行为检测和行为规则学习能力。通过实验验证本行为分析模型的异常行为检测率较高,误报率和漏报率较低,行为学习能力较强,并且验证学习能力和输入行为数据之间的相关性有关,高相似度的行为易被学习,为数据库网络服务行为识别提供了一种借鉴的方法。
其他文献
本文在言语行为理论的框架指导下,从微观和宏观角度对《傲慢与偏见》中的反讽言语行为进行了深入研究,反讽修辞艺术的运用使该部作品的故事情节发展逆转,对人物刻画更为深刻,
党的十八大以来,依法治军越来越受到党和国家领导人的重视,军队法治建设已经成为军队各级党委班子的一项重要议题。党的十八届四中全会又明确提出,把依法治军、从严治军纳入
本文第1章分析了项目进度管理在公交ERP项目管理中应用的必要性和本文的研究目的、研究思路和研究方法。第2章介绍了项目管理、项目进度管理、ERP项目的基础理论与方法。第3
安检防爆工作是大型活动安保工作的重要环节。在构建和谐社会环境下,安检防爆队伍的建设及教育培训问题尤为重要。目前国内安检防爆队伍建设培训环节存在一些问题,队伍选拔的
大学生是祖国的未来,大学生的政治素质如何关系到党的事业兴旺发达和国家的长治久安。加强大学生的政治观教育是当前高校教育的重要内容。红色资源是中国共产党在革命战争年
<正>【目标诠释】古人说文章开头要像"凤头",凤鸟是何等地美丽端庄,文章的开头能和"凤头"一样,那多漂亮!文章的开头,尤其是考场作文的开头十分重要,它带给阅读者的是第一印象
<正>庄子,一个逍遥一生的行者,一个漂泊于世的智者,一个满腹经纶的隐者。《庄子》,一本展现庄周胸怀的语录集,一部治理中国九洲的寓言汇,一座树立在战国乱世的里程碑。我曾读
尸体、尸骨和骨灰均蕴含了人格利益,都应当予以保护。我国1997年刑法增设的盗窃、侮辱尸体罪的犯罪对象不包括尸骨、骨灰。实践中存在针对尸骨、骨灰以及殓物的不法行为,为了
随着高校二级学院在高校改革发展中角色的转变,高校二级学院的管理体制和机制日渐成为学界重点关注的对象。针对当下存在于高校院(系)党政联席会议中的一些主要问题,从党政联
“要人”警卫工作是保卫“要人”安全的一项武装性质的警务活动。建立“要人”警卫的危险评估机制、加强“要人”警卫临战战术方法的研究、提高警卫人员处置突发事件的心理素