检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]佛山科学技术学院信息与教育技术中心,广东佛山528000 [2]南京航空航天大学信息科学与技术学院,江苏南京210016
出 处:《系统工程与电子技术》2007年第4期640-646,654,共8页Systems Engineering and Electronics
基 金:国家自然科学基金(60673127);航空科学基金(02F52033);江苏省高技术项目资助课题(BG2004-005)
摘 要:现有入侵检测研究多集中在网络和操作系统,而数据库系统具有自己的结构和语义,针对数据库特点的入侵检测是现有数据库安全机制的重要补充。提出一种数据库异常检测算法,该算法对数据库查询进行密度聚类,并通过聚类的核心对象来建立正常轮廓。说明了该算法的训练、检测、增量更新方法和查询执行前检测算法,并通过实验和实例对算法的性能和应用做了分析。The existing researches of intrusion detection mainly focus on network or operating system. However, the database system has its own structure and semantic, the intrusion detection that aims at database is an important method to supplement current database security mechanisms. The paper presents an anomaly detection algorithm, which builds its normal profiles by core objects of density-based clusters from queries. The methods of training, detection, incremental updating and the modified algorithm for detecting anomalies before queries being executed are discussed. And lastly, experiments to show the performance of the algorithm and an example of application are reported.
分 类 号:TP311[自动化与计算机技术—计算机软件与理论]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.222