基于聚类算法的数据库访问日记入侵检测
2013-08-06陈志德
电脑与电信 2013年4期
邵 磊 陈志德
(福建师范大学福建省网络安全与密码技术重点实验室,福建 福州 350007)
1.引言
当前,信息已成为社会发展的重要战略资源,国际上围绕信息的获取、使用和控制的斗争愈演愈烈,信息安全成为保障经济健康发展、维护国家安全和社会稳定的一个焦点。计算机安全主要包括操作系统安全、数据库安全和网络安全3部分[1]。目前人们把信息安全的重点放在网络安全上,对操作系统和数据库安全的研究远不如对网络安全的研究。而实际上在信息系统的整体安全中,数据库往往成为攻击者最感兴趣的目标。在数据库受到攻击的可能性、空间和时间都大大增加的情况下,传统的以身份认证和存取控制为重点的数据库安全机制越来越无法满足安全需要。对数据本身的完整性和可利用性较少涉及。而对于数据库安全来说,数据的完整性、可利用性和保密性都具有同等重要地位。
入侵检测技术是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。进行入侵检测的软件与硬件的组合便是入侵检测系统(Intrusion Detection System,简称IDS)。它是检验数据库安全的一种很常见很有效的技术。入侵检测系统是实现入侵检测功能的一系列的软件、硬件的结合。作为一种安全工作,它用来分析反应异常行为模式的信息,对检测的行为作出自动的反应,并报告检测过程的结果。……
登录APP查看全文
