基于关联规则的数据库入侵检测方法研究

来源 :燕山大学 | 被引量 : 0次 | 上传用户:gkhksmq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库管理系统是信息系统三大支撑平台之一,数据库系统的安全是信息安全研究的重要组成部分。目前数据库入侵检测的研究尚处于起步阶段,提出的方法大多基于数据挖掘技术。本文将研究重点放在关联规则挖掘的经典算法—Apriori算法的改进上,并将改进后的算法应用到数据库入侵检测系统。本文首先分析了Apriori算法生成频繁项集的过程,该算法在挖掘频繁模式时需要产生大量的候选项集,多次扫描数据库,时空复杂度过高。针对该算法的局限性,首先提出一种利用Lk-1产生Ck之前先对Lk-1进行一次裁剪达到减少候选项数目集的改进算法,其次又提出了一种通过对项编码来减少扫描数据库次数并通过删除项来减少候选集的数量的方法,从而提高算法的效率。相同条件下的实验结果表明,优化后的算法能有效地提高关联规则挖掘的效率。然后,将改进的Apriori算法应用于数据库入侵检测系统,提出了一个基于数据挖掘技术的自适应的数据库入侵检测系统模型。模型中,针对滥用检测规则生成的局限性,提出将改进的Apriori算法的中间结果运用到滥用检测规则的生成中,不断完善滥用检测规则库;结合滥用检测和异常检测的特点,先进行滥用检测,再进行异常检测;系统根据检测结果不断更新规则库,提高了自适应性。数据库入侵检测技术的研究在Internet、数据仓库的安全以及信息战中保护计算机系统的安全都具有十分广阔的应用前景。
其他文献
虚拟人是完全由计算机表示,看起像真人的图形实体.虚拟现实技术的发展和客观应用的需求,使虚拟人的研究逐渐成为计算机科学中一个非常重要的研究领域之一,该领域研究的最终目
目前,嵌入式视频监视系统已成为国内外视频监视系统应用的主流,但是在IPv4平台下存在地址不足、不能合理分配带宽、安全性能及移动性能差等诸多问题,而新一代IPv6协议不仅能
网络拓扑的自动发现在现代网络管理中非常重要,本文在已有研究成果的基础上,着重于以太网多层网络拓扑自动发现,提出一种基于SNMP协议的新的自动拓扑发现算法。该算法包括逻
  本文对用蒙特卡罗方法仿真放射治疗剂量分布进行了研究。文章指出放射治疗的本质就是求解玻尔兹曼粒子迁移方程,蒙特卡罗方法特别适合于求解这一方程。采用蒙特卡罗方法求
21世纪是信息时代,信息已成为社会发展的重要战略资源,社会的信息化已成为当今世界发展的潮流和核心,而信息安全在信息社会中将扮演极为重要的角色,它直接关系到国家安全、企
近年来,对等网络日益成为Internet的一个重要应用。对等网络将Internet边缘节点的资源收集起来,提供强大的计算与存储能力。非结构化对等网络由于查询的灵活性和对动态环境的
本文的重点是作者在水印领域的研究和创新,主要完成了以下工作:(1)讨论小波变换的定义和性质.由于其良好的时频局部化特性及多尺度特性,符合人眼视觉系统的特点,很适合用于数
随着数字信号处理和计算机网络技术的迅猛发展,传统的多媒体设备进入了数码时代,数字媒体能够被完美的传输和复制。传统的数字加密方式不能很好的保护数字产品的版权。信息隐藏
随着高性能计算应用需求的迅猛发展,单一的计算机已经不具备解决一些大规模应用问题所需要的计算能力,而是要求将地理上分布、系统异构的多种计算资源通过高速网络连接起来,构建
数据挖掘是当今数据处理的过程中起着越来越重要的作用。本文在分析当今常用数据挖掘技术的研究状况的基础上,结合数据挖掘常用的算法,以电子邮件分类处理为目标,探讨了电子邮件