HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

基于离散马尔科夫链的数据库用户异常行为检测

作者:毕猛; 王安迪; 徐剑; 周福才网络安全数据库安全用户行为内部攻击异常检测入侵检测sql语句离散马尔科夫链

摘要:针对数据库系统内部攻击的问题,将基于用户行为的异常检测方法引入到数据库系统内部攻击检测中.将离散时间马尔科夫链(DTMC)应用到数据库系统异常检测中,构建了一种基于DTM C的用户行为异常检测系统.将用户提交的SQL语句作为用户行为特征进行分析,并利用DTM C分别提取了正常用户和待检测行为的行为特征,并将两者进行比较,如果两者的偏离程度超过了阈值,则判定行为异常.通过实验对所提出系统的可行性和有效性进行测试,结果表明,该系统可以较好地描述用户行为,并有效地检测出数据库系统内部攻击.

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

沈阳工业大学学报

《沈阳工业大学学报》(CN:21-1189/T)是一本有较高学术价值的大型双月刊,自创刊以来,选题新奇而不失报道广度,服务大众而不失理论高度。颇受业界和广大读者的关注和好评。 《沈阳工业大学学报》以马列主义、思想、邓小平理论和“三个代表”重要思想为指导,坚持理论联系实际的原则,贯彻“百花齐放、百家争鸣”的方针,加强社会科学研究和学术交流,促进社会科学研究水平提高,繁荣我国科学文化事业。本刊本着质量第一的原则,注重对社会科学各学科领域基本问题、热点、难点及前沿理论问题的研究。

杂志详情