安全数据库异常检测和若干关键技术研究

来源 :南京航空航天大学 | 被引量 : 12次 | 上传用户:baozhengzzz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为信息系统重要数据的存储中心,数据库往往成为最吸引攻击者的目标。以身份认证和存取控制为主的传统数据库安全机制是一种以预防为主的被动安全机制,无法满足现代数据库的安全需要,如对内部滥用和一些身份冒用的网络攻击如密码嗅探、会话骑劫等,以预防为主的安全机制很难防止这些进攻。入侵检测是一种重要的入侵防范手段,但现有入侵检测研究的对象多集中在网络和操作系统上,对数据库则较少涉及。数据库中的数据具有自己的结构和语义,数据库用户有自己的独特行为。对数据库的一些异常行为,只能通过数据库本身的结构和语义来加以检测,依靠工作在文件和系统命令级的底层操作系统和网络入侵检测系统无法保证检测的效率和精度。对安全数据库异常检测及其相关的关键技术进行研究具有理论和应用的双重价值,是本文的着眼点和出发点。在说明传统数据库安全机制的不足及其对异常检测需要的基础上,分析了现有数据库异常检测技术的优缺点,并对安全数据库异常检测和若干关键技术进行了研究,主要贡献如下:⑴针对现有多维关联规则挖掘方法假定对象属性取值的单值性导致挖掘多值性对象关系时性能下降,提出了多维集关联规则语义和挖掘算法APMA-MS及其小数据集改进算法APMA-MSSD。该算法利用多维集关联规则的限制特征缩减数据集和对侯选集三重剪枝,具有比直接使用Apriori、FP-growth等算法更好的性能。多维集及其挖掘方法可应用到具有多值性对象如数据库查询模式的表示和挖掘中;⑵针对度量空间上无法使用几何性质计算聚类距离,导致以聚类分析为基础的异常检测算法性能下降,提出了一种基于度量空间的异常检测算法AD_Density并应用于数据库异常检测。该算法基于密度聚类的核心对象建立正常轮廓并组织成度量索引树,使检测过程成为快速的索引树搜索操作,同时由于密度聚类对聚类形状和嗓声的不敏感性,使该算法弥补了Lenoid等以聚类分析为基础的异常检测算法在度量空间性能下降和训练集数据分布影响算法检测率等问题;⑶针对现有安全数据库存取控制模型表达力和灵活性不足的问题,提出一种能扩大可评价限制域范围并满足单限制变元的Datalog?, c以及建立在其逻辑基础上的多级安全DBMS通用存取控制模型MUAM。该模型将时态和入侵容忍因素引入存取控制并提出从授权、数据保护和数据控制三方面进行授权决策,使该模型能同时表达和实施传统的自主和强制存取控制语义以及各种安全数据库的特殊授权语义和限制,提高了安全数据库存取控制模型的表达力和灵活性;⑷针对高可信安全数据库既需要解决实施两阶段锁协议存在的隐通道问题又需要保持可信计算基(TCB)的模块化和最小化的要求,提出了一种基于高可信体系的安全锁协议HALock。该协议通过锁冲突时高密级事务部分回滚和事务管理器密级分层的方法在消除隐通道的同时保持TCB的模块化和最小化,弥补了现有事务协议对该问题的缺失;⑸针对现有标准角色机制并未考虑在多级关系数据库的实施,提出了一个基于强制存取的角色控制模型MRBAC。该模型在标准RBAC体系中引入分级策略,通过扩展读写规则和授权限制消除了RBAC中向下的信息流并保持了角色机制的灵活性和表达力,弥补了角色存取机制应用在多级安全数据库中的缺陷。在研究过程中,针对所构造的各种算法进行了大量的实验验证,理论分析和实验结果验证了算法的合理性和有效性;对存取控制模型进行了逻辑分析和理论证明,并用传统控制模型和实例显示了模型的灵活性和表达力;最后,对安全锁协议的安全性和可串性也进行了理论分析和证明。
其他文献
虚拟内窥镜(Virtual Endoscopy,VE)是融合虚拟现实技术、计算机图形学技术、图像处理技术、科学计算可视化技术,以医学影像作为原始数据来模拟传统光学内窥镜的一种技术。是
夏尔·波德莱尔(Charles Baudelaire 1821-1861)是法国十九世纪最著名的现代派诗人,象征派诗歌先驱。全文以《恶之花》为主要论述对象,阐述波德莱尔的叛逆与逃世的心理世界;
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
为了加快推进新农村建设,促进新型产业发展,培育新型职业农民成为发展的必然趋势。笔者根据大竹县新型职业农民的培训情况,总结了适合农民培训的教学方法,以供同行参考。
随着计算机技术和互联网的飞速发展,数据信息技术得到了空前的发展,大数据的概念由此而生。在信息呈现爆炸式增长的今天,大数据的产生给人们的生产和生活带来了很大的便利,大
在简要回顾相关文献的基础上,研究了股指期货与股市波动的相关关系。选取2010年4月16日至2016年10月13日的沪深300股指期货及沪深300指数作为研究对象,样本数据分为股指期货
(一)引言 GaAs是闪锌矿结构,在[111]方向有极性,当选择适当的择优腐蚀液时,各晶面的腐蚀速度有[110]≥B[111]≥[100]>A[111]关系。A[111]面是难以被腐蚀的。因此,它对腐蚀图
随着卫生服务改革的不断深入,我国医疗服务市场进一步开放。由于医院的服务理念和模式日益转变,护理人员在医院发展中占据着更为重要的位置。面对当下的大环境--经济、信息技术
藏毛窦是一种少见的皮肤上含有毛发的窦道或囊肿,多见于男性青壮年,骶尾部多见,其他部位罕见。窦道发生感染前很少出现症状,一旦感染可形成急性脓肿,穿破后形成慢性窦道,经久
随着国家和社会对软件的依赖程度日益增长,软件的安全性越来越受到关注,软件的安全性主要包括saflety和security两个方面。Safety是指软件运行时不引起危险、灾难的能力,而secur