安全数据库审计及入侵检测设计与实现

被引量 : 2次 | 上传用户:alucardlr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息产业的不断发展,数据库也得到了极广泛的应用并且深入各个领域。作为一类使用极其广泛的且里面存储着大量信息的软件,数据库的安全性也得到了极高的重视。为此,神舟软件发布了神舟OSCAR数据库的安全版本,OSCARSEC。作为安全数据库的一个重要组成部分审计系统,对于控制用户行为、检测安全隐患、进行事后追查和分析等都具有十分重要的意义。传统数据库的安全是通过访问控制、身份鉴别、授权控制等方面进行保障的。但事实上我们不可能完全阻止数据库入侵这类事情的发生。于是就提到了对数据库进行入侵检测这样一个概念。对数据库进行入侵检验会面对缺乏分析数据源以及语义模糊的问题,为此,我们采用了把入侵检测融入数据库审计中心当中,通过在审计中心中实现一个IDS系统,来达到灵活地、具备充分语义地分析用户的各种操作的功能。本文首先分析信息安全现状以及标准,并深入研究了当前审计与入侵检测的现状和常用技术。然后从数据库的安全模型着手,从传统安全分析的角度对OSCARSEC安全数据库做出了相应的分析,得到了数据库的安全模型,以及安全数据库对审计的一些需求。之后,介绍了OSCARSEC审计中心的模型框架。分模块地对审计中心的各个模块的设计和实现进行了分析。本文研究了各类审计系统的模型和方法,并结合了安全数据库本身的特点,对审计中心的存储,审计中心的日志入口点,日志信息的覆盖面进行了设计。并通过在审计系统中引入了审计开关、阈值等设计,使审计中心具备了易配置、易查看、易管理的特性。本文紧接着研究了审计中心内置的IDS系统。入侵检测分为两大类:异常检测以及误用检测。前者具备很低的误报率,但无法发现未定制的规则。后者可以发现那些以前未被发现的较为隐蔽入侵现象,但误报率较高。审计中心同时实现了异常检测以及误用检测,在发现已知问题的同时,系统还能发现那些可疑的活动。但不足在于两者关联不太紧密。如何通过异常检测与误用检测之间的关联实现入侵规则自配置,将是论文要进行的后续研究。
其他文献
翻译教科书既是编著者的研究成果,也反映了某一时期翻译研究的热点趋势.4种在西方出版的翻译教科书--纽马克<翻译教程>(1988)、贝尔<翻的理论与实践>(1991)、贝克<在语际之间
知识管理自20世纪90年代初开始渐受重视。踏入21世纪,知识经济加快发展,知识成为最重要的资产。一个组织如果能管理好知识,它的资产和竞争力便大为增强。中药组织在此大气候
我国中专学校随着改革开放的深入和全面市场经济大环境的转变,逐步由考试入学的免学费加助学金的教育方式全面过渡成为缴费上学和助学贷款的教育模式,从教育费用全部由国家承
技术价格的决定因素包括四个方面,即成本费用因素、预期收益因素、讨价还价因素以及其它主要影响因素。现有技术商品价格理论和模型都没有全面考虑技术价格的四个主要决定因
在数字信息技术和网络技术高速发展的今天,嵌入式系统己经广泛地应用到人们生产生活的各个方面。同时,嵌入式系统软件也日趋复杂。而在嵌入式系统开发流程中调试是一个相当重要
电压质量低和系统网损较大是困扰偏远地区配电系统的两个主要问题,也是近几年配电网研究的重点。基于美国电科院(EPRI)开发的Open Distribution System Simulator(Open DSS)
<正>妇女带下量明显增多,色、质、臭气异常,或伴全身或局部症状者称带下病。相当于现代医学中的生殖器感染疾病,如阴道炎、宫颈炎、子宫内膜炎、附件炎等,本病主要由于湿邪影
随着互联网时代的到来,文书档案也逐渐地从最原始的纸质档案向电子化档案转变。文书档案本身的转变自然也会影响其管理方式的转变,因此文书档案管理信息的电子化已经势在必行
<正>炎炎夏日,各种饮料穿着花花绿绿的外衣,挤满超市货架。越来越注重养生的人们,放弃了过瘾刺激的碳酸气儿饮和甜甜腻腻的果浆汁。手捧凉茶,成为时尚和健康。然而,凉茶虽好,
目前,随着城市道路建设的改造发展,我们道路施工企业呈现一片欣欣向荣的景象,前所未有的机遇出现在我们面前,当然,风险与机遇并存,有机会意味着有挑战,企业来到了发展的十字