基于旁路監(jiān)聽的數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng)
本文關(guān)鍵詞:基于旁路監(jiān)聽的數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng)
更多相關(guān)文章: 數(shù)據(jù)庫(kù)安全審計(jì) 旁路監(jiān)聽 透明網(wǎng)絡(luò)底層(TNS)協(xié)議 結(jié)構(gòu)化查詢語(yǔ)言(SQL)語(yǔ)法解析 安全檢測(cè)
【摘要】:通過分析數(shù)據(jù)庫(kù)安全審計(jì)機(jī)制,提出一種基于旁路監(jiān)聽的數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng)框架,并實(shí)現(xiàn)了針對(duì)Oracle數(shù)據(jù)庫(kù)的安全審計(jì)系統(tǒng)。涉及Java網(wǎng)絡(luò)抓包、TNS協(xié)議解析、SQL語(yǔ)法解析和數(shù)據(jù)庫(kù)安全檢測(cè)等技術(shù)實(shí)現(xiàn),提出一種發(fā)現(xiàn)用戶正常行為規(guī)則的異常檢測(cè)算法。系統(tǒng)實(shí)驗(yàn)結(jié)果表明該系統(tǒng)能有效對(duì)Oracle數(shù)據(jù)庫(kù)進(jìn)行實(shí)時(shí)安全審計(jì),并實(shí)現(xiàn)了數(shù)據(jù)庫(kù)操作行為的安全檢測(cè)。
【作者單位】: 北京交通大學(xué)電子信息工程學(xué)院通信與信息系統(tǒng)北京市重點(diǎn)實(shí)驗(yàn)室;
【基金】:國(guó)家自然科學(xué)基金(No.61071143)
【分類號(hào)】:TP311.13;TP393.08
【正文快照】: 1引言新的方向。王淵[5]提出一種基于入侵檢測(cè)的數(shù)據(jù)庫(kù)安全數(shù)據(jù)庫(kù)安全是保證數(shù)據(jù)庫(kù)的完整性、機(jī)密性和可用審計(jì),把入侵檢測(cè)的思想引入了安全審計(jì)的領(lǐng)域。Oracle、性,保障數(shù)據(jù)庫(kù)正常工作的關(guān)鍵。從1970年Codd提出Sybase和IBM等大型數(shù)據(jù)庫(kù)公司結(jié)合自己的DBMS關(guān)系型數(shù)據(jù)模型以來(lái),
【參考文獻(xiàn)】
中國(guó)期刊全文數(shù)據(jù)庫(kù) 前1條
1 王淵;馬駿;;一種基于入侵檢測(cè)的數(shù)據(jù)庫(kù)安全審計(jì)[J];計(jì)算機(jī)仿真;2007年02期
【共引文獻(xiàn)】
中國(guó)期刊全文數(shù)據(jù)庫(kù) 前6條
1 張?jiān)虑?;數(shù)據(jù)庫(kù)入侵檢測(cè)技術(shù)研究[J];電腦知識(shí)與技術(shù);2012年06期
2 惠迎;;持續(xù)審計(jì)及其審計(jì)程序設(shè)計(jì)——以應(yīng)收賬款審計(jì)為例[J];中國(guó)管理信息化;2010年11期
3 侯亞君;;數(shù)據(jù)庫(kù)安全審計(jì)檢測(cè)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[J];計(jì)算機(jī)安全;2014年10期
4 袁曼麗;宋考;陳高琳;;采用數(shù)據(jù)挖掘技術(shù)的數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)[J];中國(guó)新通信;2008年17期
5 聶元銘;吳曉明;;基于數(shù)據(jù)庫(kù)安全審計(jì)的研究[J];信息網(wǎng)絡(luò)安全;2009年06期
6 吳紀(jì)蕓;陳志德;李金寨;;便攜式數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)設(shè)備[J];網(wǎng)絡(luò)安全技術(shù)與應(yīng)用;2015年01期
中國(guó)重要會(huì)議論文全文數(shù)據(jù)庫(kù) 前1條
1 崔新春;秦小麟;;一種基于脆弱水印的可生存數(shù)據(jù)庫(kù)篡改檢測(cè)機(jī)制[A];NDBC2010第27屆中國(guó)數(shù)據(jù)庫(kù)學(xué)術(shù)會(huì)議論文集(B輯)[C];2010年
中國(guó)博士學(xué)位論文全文數(shù)據(jù)庫(kù) 前1條
1 崔新春;水印數(shù)據(jù)庫(kù)關(guān)鍵技術(shù)研究[D];南京航空航天大學(xué);2011年
中國(guó)碩士學(xué)位論文全文數(shù)據(jù)庫(kù) 前10條
1 李陽(yáng);基于遺傳神經(jīng)網(wǎng)絡(luò)的入侵檢測(cè)研究[D];中南林業(yè)科技大學(xué);2007年
2 鐘慰;貝葉斯分類及其在入侵檢測(cè)中的應(yīng)用研究[D];中南林業(yè)科技大學(xué);2008年
3 黎利輝;基于特征選擇的入侵檢測(cè)研究[D];中南林業(yè)科技大學(xué);2009年
4 李振勝;安全空間數(shù)據(jù)庫(kù)審計(jì)子系統(tǒng)的研究與實(shí)現(xiàn)[D];江蘇大學(xué);2006年
5 李遵慶;基于J2EE的信用風(fēng)險(xiǎn)分析系統(tǒng)[D];浙江大學(xué);2008年
6 胡品輝;安全審計(jì)技術(shù)在地方財(cái)政信息系統(tǒng)中的應(yīng)用[D];廣東工業(yè)大學(xué);2008年
7 張章輝;基于IT技術(shù)的持續(xù)審計(jì)在我國(guó)應(yīng)用探析[D];江西財(cái)經(jīng)大學(xué);2009年
8 岳廣紅;基于漏洞掃描的數(shù)據(jù)庫(kù)安全測(cè)評(píng)技術(shù)研究與軟件實(shí)現(xiàn)[D];沈陽(yáng)工業(yè)大學(xué);2010年
9 李晶媛;網(wǎng)絡(luò)數(shù)據(jù)庫(kù)系統(tǒng)審計(jì)跟蹤研究[D];中北大學(xué);2010年
10 劉靚婧;商業(yè)銀行實(shí)施持續(xù)審計(jì)的障礙及克服對(duì)策研究[D];湖南師范大學(xué);2013年
【二級(jí)參考文獻(xiàn)】
中國(guó)期刊全文數(shù)據(jù)庫(kù) 前1條
1 洪帆,蔡蔚;多級(jí)安全關(guān)系數(shù)據(jù)庫(kù)系統(tǒng)審計(jì)功能的設(shè)計(jì)[J];小型微型計(jì)算機(jī)系統(tǒng);1996年02期
中國(guó)碩士學(xué)位論文全文數(shù)據(jù)庫(kù) 前1條
1 涂志W(wǎng),
本文編號(hào):1150167
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/1150167.html