- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅谈计算机数据库入侵检测技术
浅谈计算机数据库入侵检测技术摘要:众所周知,随着社会经济的发展,计算机的使用越来越深入到人们的工作和生活中,它为我们的生活带来了许多的方便,然而,在使用计算机的过程当中,我们的隐私却存在着很大的安全隐患,那么,如何保护计算机数据库系统的安全,成了每个计算机使用者十分关注的问题,在此,该文首先阐述了防范计算机数据库系统的重要性,其次,分析了入侵检测技术的发展现状及入侵检测模型,最后,就入侵检测系统特点进行了深入的探讨,提出了一些建议和看法
关键词:计算机;数据库;入侵检测技术;概念;问题;发展
中图分类号:TP393.08 文献标识码:A 文章编号:1007-9599 (2012) 12-0000-02
随着科学技术的发展和人们生活水平的提高,计算机成了人们生活中必不可少的一部分,无论办公还是休闲娱乐,计算机都有着它不可代替的作用,它的使用,能够大大的提高人们的工作效率,因此,人们对计算机的依赖程度也随之越来越深,为了方便,很多人习惯把资料存放在计算机上,然而,计算机在给人们带来方便的同时,它自身也存在着很大的安全隐患,一旦受到外部非法势力的入侵或者本身病毒所致,计算机的数据就有可能流失,这样,也许就会造成不可估量的后果,所以,为了保护计算机的数据库系统,防止病毒的入侵,计算机数据库的入侵检测技术就显得非常的重要,本文就计算机数据库的入侵检测技术做了简要的分析。
一、计算机数据库入侵检测技术的含义
计算机数据库入侵检测技术就是对计算机网络资源的恶意使用进行识别并做相应处理测的过程。这是一种为保证计算机的系统安全而设计并且能够发现并报告系统中的异常现象和检测计算机网络中违反安全策略行为的技术,该技术不仅能够检测到系统外部的入侵。同时也能够处理内部用户的非授权行为,入侵检测技术在计算机信息系统中显得尤为重要,它不仅能够保证计算机网络系统及整个信息基础设施的安全,同时也关系整个国家的安全和社会的稳定。
二、数据库入侵检测技术的分类
(一)反常入侵的检测
所谓反常检测,就是把用户平时习惯用的储存在数据库中的行为特征和数据库中的特征进行比较,若二者相差太大,则表明用户储存在数据库特征中的行为特征出现了反常,反之,就是正常的。反常检测有着多方面的优点,其中最主要的优点有以下几点:(1)能够在拥有大量数据的入侵检测系统中掌握检测的规则和知识(2)用户能够凭借它想要的信息。(3)能够弥补误用检测无法对未知根据类型进行比较的不足
(二)误用入侵的检测
所谓误用检测,就是把储存在误用知识库特征里面的已经知道的攻击特征和用户所做的行为进行比较,若有知识库里的入侵特征一致的现象出现时,就说明出现了入侵行为,反之则没有。当然,知识库里面的入侵规则是可以随时修改或者添加的,因为这些入侵规则都是由专业人士来定义的。误用检测跟反常检测一样,也具有多方面的优点,其中最主要的是它的检测的准确率很高,然而,每个事物斗殴有它的缺陷和不足,误用检测也不例外,它只能对已经知道的攻击入侵特征进行比较检测,无法对未知的攻击进行检测,除此之外,由于误用检测是依靠专家来编码和匹配攻击特征,而这些都需要解释规则集,所以运行时费用就很高,鉴于误用检测的这些不足,所以把误用检测和反常检测结合使用是最好的方法。
三、入侵检测的意义
(一)有利于保障计算机网络系统及整个信息基础设施的安全
在信息化的今天,计算机网络系统及信息基础设施的安全保障工作显得尤为重要,因为它关系的不仅是个人重要信息的安全,甚至关系到国家的安全和社会的稳定,一个国家入侵检测技术的完善,能够为国家的各项安全提供技术保障和支持。
(二)能够解决防火墙所不能解决的问题
大家都知道,目前人们使用的计算机都安装了防火墙,利用防火墙充当外部网和内部网之间的屏障,然而,并不是所有的外部访问都要通过防火墙,有的安全威胁就来自计算机内部,那么,针对这样的防火墙不能解决的威胁问题,我们就可以通过入侵检测技术来完成,除此之外,针对某些来自外部黑客的攻击问题,由于防火墙自身性能的限制,防火墙不能及时发现外部非法势力的入侵,因此也就没有办法成功阻止网络黑客的入侵,而这些问题,入侵检测技术就可以办得到。不仅如此,入侵检测技术还能够在事后对入侵进行分析,查明系统漏洞并及时进行修补。
四、入侵检测技术中所面临的问题
人无完人,金无足赤,更何况是靠人类智力发展起来的入侵检测技术,那么,我国当前的入侵检测技术主要存在哪些问题呢,在此,列举出以下最主要的几点:
(一)检测效率较低
在计算机与网络中,每一项编程与数据的入侵与反入侵,都是需要计算机经过二进制编码进行庞大的数据计算才能够有效的进行,因此,入侵检测不仅需要大量的时间,同时运行时费用也很高。
(二)误报及漏报率较高
您可能关注的文档
最近下载
- 【一建经济】21-JG-冲关宝典(中).pdf VIP
- 石油工程-岩石力学-试卷.pdf VIP
- 【一建经济】21-JG-冲关宝典(上).pdf VIP
- 教师的专业成长课件.pptx VIP
- 西师版小学综合实践活动方案五年级上册.pdf VIP
- 2024年四川省巴中市中考数学试卷(含答案).doc VIP
- 生成式人工智能在初中生物学教学中的应用探究.pdf VIP
- 《装配式混凝土建筑构件生产》课件——本课程学习方法.pptx VIP
- 精品解析:2023-2024学年北京市海淀区人教版五年级上册期末测试数学试卷(解析版).docx VIP
- 2011年数学建模B题国家一等奖2011年数学建模B题国家一等奖.pdf VIP
文档评论(0)