基于序列匹配的数据库交互行为公开验证仿真
2021-11-17赵敏
计算机仿真 2021年6期
赵 敏
(贵州民族大学数据科学与信息工程学院,贵州 贵阳 550025)
1 引言
在当今信息化社会,互联网的应用越来越广泛,人们通过网络访问数据库,并经过数据库的允许,从中提取出自己需要的数据信息。然而,伴随网络安全问题的日益突出,非法者为窃取信息,模拟用户与数据库之间正常的交互行为,使得攻击方式更加隐蔽,导致数据库无法有效检测出非法入侵者,也就无法进行及时阻拦[1]。对用户与数据库交互行为进行公开验证是保证数据安全,防止非法入侵的重要手段,因此,研究数据库交互行为公开验证方法具有重要意义。
目前主要采用基于协议分析的方法、基于聚类的方法以及基于信任值的方法进行数据库交互行为异常的验证。其中基于聚类的方法主要通过正常用户与数据库之间的交互数据,提取聚类中心,然后分类异常交互行为与正常交互行为来完成验证;采用主分析协议的报文特征对恶意入侵攻击进行识别,是基于协议分析方法的核心思想;基于信任值的方法主要通过计算访问用户的信任值来进行交互行为异常的检测。以上三种方法的验证效果并不理想,验证过程中查全率和查准率较低[2,3]。
针对上述三种传统方法存在的问题,以序列匹配为基础,提出对数据库交互行为进行公开验证的方法。对正常交互的行为序列特征进行采样提取,将之与实际网络中的交互行为序列进行配对,得到不相符的配对序列特征,实现公开验证,完成用户异常行为的检测。……
登录APP查看全文
