事务级数据库入侵检测系统的应用研究

来源 :中国海洋大学 | 被引量 : 0次 | 上传用户:lijingbo1985
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据库作为信息系统存储和处理重要数据的核心部分,往往成为入侵者攻击的主要目标。传统的入侵检测系统在数据库入侵检测的过程中只能检测出用户的合法性,而无法检测该用户的异常行为和恶意事务操作。国家网球队信息化平台主要存储我国网球队运动员的训练、比赛、生理生化指标等重要信息,其数据库中存储的数据具有较高的机密性。因此本文设计了针对国家网球队信息化平台的事务级数据库入侵检测系统。该系统具有一定的主动防御能力,可以检测出合法用户的权限滥用、伪装成合法用户但与合法用户正常行为有较大差异的伪装攻击等一系列攻击企图和异常行为,从而弥补了传统信息系统在数据安全技术上的不足,保证信息平台数据的安全性。本文首先介绍了入侵检测的概念和入侵检测系统的分类、结构、缺陷,详细研究了入侵检测系统的检测方法,并且重点讨论了数据挖掘和神经网络技术在异常入侵检测中的应用。最后设计开发了一套基于数据挖掘和神经网络的入侵检测系统。系统在训练阶段,首先采用关联规则中的Apriori算法对用户的正常行为进行数据挖掘以获取用户的行为规则,再将其作为训练样本对改进的RBF神经网络进行训练,建立针对用户异常行为的检测模型;在检测阶段,利用该模型的数据识别分类功能,将用户当前行为模式与用户正常行为规则进行匹配,从而检测数据库用户的异常行为和恶意事务操作。本文的数据库入侵检测系统与传统的系统相比主要有以下创新:1、该入侵检测系统的设计采用关联规则与神经网络相结合的方法。通过关联规则挖掘出用户的行为规则,再将其规则作为训练样本对神经网络进行训练。采取这种方式可以减少神经网络的训练时间,提高训练效率,使训练过程更具有针对性,增强了神经网络识别分类能力,有效提高了入侵检测系统的检测率。2、在神经网络的选取上采用RBF神经网络并对其进行了改进。RBF神经网络具有较强的非线性逼近能力,具有结构简单、学习速度快、不存在局部极小等优点。因此本文采用RBF神经网络应用于系统的检测单元。影响RBF神经网络性能的关键因素主要在于基函数中心的选取,本文通过将减法聚类与模糊C均值聚类相结合的方法对特征相近的训练样本进行归类处理,确定基函数中心的数目,进一步优化了RBF神经网络的性能。
其他文献
移动机器人是机器人学中的一个重要分支。早在60年代,就已经开始了关于移动机器人的研究。随着移动机器人技术的发展,机器人的应用已经越来越广泛。在移动机器人的发展历程中,人
互联网的快速普及给人们构筑起自由交互的平台,与此同时,也给了不法分子可乘之机。个别不法分子恶意伪造权威部门的公章、捏造盖有伪造公章的政府文件,并把这些文件利用网络
森林植被识别在遥感影像分割中具有重要地位。高分辨率遥感影像除了包含地物的光谱特征信息外,还提供了大量的空间纹理特征,因而应用高分辨率遥感影像处理森林植被和森林树种
描述逻辑是语义web的逻辑基础,只能处理客观,完全的知识,对于主观,不完全的知识就无能为力了。认知描述逻辑ALCK通过认知运算符来表达认知查询可以对不完全信息进行有效的处
软件应用领域的不断扩大以及软件规模与复杂性的不断增加,给软件测试提出了更高的要求。软件测试自动化是提高软件测试效率的有效手段。测试数据自动生成是软件测试自动化的
随着我国电信业的快速发展,网络基础设施和用户数量都已达到相当大的规模。如何有效地管理和充分利用这些资源已成为各电信运营商要面对的关键问题。eTOM(enhanced Telecom O
人类作为社会环境的主体,包含着丰富多样的交互行为信息,人体行为研究蕴藏着极其深刻的社会价值和应用价值。尤其,随着三维扫描技术的推广,人体三维模型的数量日益暴增,而且,
作为一种新型的分布式资源共享方式,网格技术有效地整合了分布的计算资源、存储资源和信息资源。网格互操作研究是为了解决异构网格系统由体系结构和接口等方面的差别所带来
随着计算机技术在过程工业控制领域中的应用,基于以太网、互联网和现场总线的监测系统越来越显得重要。但是众多的监测系统由于没有统一的标准,各自为政,造成系统的开发雷同,
搜索引擎(Search Engine)是随着Web信息的迅速增加,在近些年才逐渐发展起来的技术。搜索引擎以一定的策略在互联网中搜集、发现信息,并对信息进行理解、提取、组织和处理,为