计算机数据库入侵检测技术探究

更新时间:2024-04-10 作者:用户投稿原创标记本站原创 点赞:4256 浏览:12314

摘 要

计算机在我们生活中应用的也越来越广泛,随之而来的网络安全问题逐渐的困扰着我们的生活.计算机数据库入侵检测技术便是一种当计算机数据库遭遇非法入侵和攻击时进行检测与识别的技术,这种技术的应用有效的保障了数据库资料的安全性,具有很重要的现实意义.

【关 键 词】计算机数据库信息安全

随着计算机逐渐的成为了人们不可或缺办公以及休闲工具,因而不可避免的需要在计算机数据库存储大量的企业或,计算机数据库也因此成为们竞相攻击的目标.而计算机数据库一旦遭受攻击,将会给企业或者个人带来不可估量的损失,所以加强网络安全建设迫在眉睫.

1浅析计算机数据库入侵检测技术的含义

计算机数据库入侵检测技术是对计算机数据库中非法及违规的运行进行检测,然后制定出一套相应的电脑程序并且保存在现有的数据库中,当数据库被再次入侵时就会产生与之前程序不相符的记录,进而对发生的问题进行分析并采取相应的措施尽可能降低计算机数据库遭受入侵的风险,并在最后将检测的结果反馈给计算机系统,再由系统采取一系列相应的防御措施.

2计算机数据库入侵检测技术的问题分析

现如今我国的计算机数据库入侵检测技术与其他国家相比仍然存在着许多的不足,比如入侵检测效率低、拓展性能较差、漏报误报等问题都是影响计算机数据库入侵检测技术发展的瓶颈问题.

2.1检测效率低

由于我们使用的计算机网络都是虚拟的,许多和网络病毒应运而生,使计算机网络受到攻击.因此,需要检测系统在检测过程中具有较高的检测灵敏性,以便提高系统的检测效率.另外,在编制检测系统的实践中,必须在二进制编码转换的基础上,对任何数据入侵以及反入侵、数据编程等进行详细的数据计算,确保检测系统高效运行.随着用户行为的变化,要求相应的记录也要随之更新,从而产生了庞大的数据量,降低了系统检测效率.

2.2拓展性能差

计算机数据库入侵检测系统一旦安装在一台计算机上之后,就会在该台计算机上形成固定的应用模式,而不能根据计算机数据库的实际需要或实际的网络运行情况进行自动定期的更新升级.而计算机网络病毒也不断的更新同时也会有新的攻击行为入侵计算机数据库,这时原有的入侵检测技术就很难抵御新型病毒或者新的攻击行为对计算机数据库的攻击.也就是说这种入侵检测系统如果不能根据计算机网络更新而进行拓展升级,必将会影响其入侵检测功能的发挥.


2.3检测正确率低

漏报误报频率较高,正确率低是这种入侵检测技术所存在的最主要的问题之一.计算机数据库入侵检测技术存在的主要目的就是保护计算机数据库的安全性.而在计算机数据库中存储了大量的个人以及企业的信息,这些信息一旦发生了泄露,给个人以及企业带来不可估量的损失.

入侵检测技术是要从这些数据中检测有问题的程序,就要在设置检测的关卡方面要求比较严苛,才能更好的保护数据库不被入侵.但另一方面计算机本身没有问题的数据也更加容易被误报,使检测的正确率大大降低.

3优化计算机数据库入侵检测技术的举措

3.1建立统一的数据库知识标准

要想解决计算机数据库入侵检测技术所面临的瓶颈问题,首先就要全面掌握计算机数据库的入侵的特点.数据挖掘技术中最常使用的技术便是相关研究,这种技术的核心在于整理一组规定的项目或记录,并且在整理以及研究之后理清项目之间的各种关系并将这种联系整合到计算机数据库之中,当数据库正在遭受入侵或存在潜在的入侵行为时,入侵检测系统能够快速的发现这种潜在的入侵行为进而做出反应.因此,建立统一的数据库知识标准对加强数据库的防御功能有着十分积极的作用.

3.2建立入侵检测系统模型

完善入侵检测技术的另外一项有效的措施就是构建能够针对数据库中的异常进行检测的入侵检测系统.这种入侵检测系统模型主要包括了五个部分,分别是数据库的接口组件、采集数据、处理数据、数据的挖掘和检测.其主要检测程序包括数据采集、数据处理和挖掘、进行模式的调整、提取数据特征、进行入侵检测等.

其中数据采集模型的功能在于收集数据库主机日志资料以及审计数据,从而反映用户的数据特征以及历史操作行,并为知识库的规则构建以及入侵检测做好充分的准备.而在数据处理中,可以对所收集到的数据进行加工处理,提取数据挖掘时的准备数据;在数据挖掘中,通过运用挖掘数据技术,对提取出的准备数据进行再提取,获得相应行为特征与规则,从而构建较为安全的数据库模式.

3.3优化Apriori算法

Apriori算法是目前计算机数据库入侵检测技术中较为常用的一种算法,其核心作用就是调查数据库中的大项目的数据及信息.但是该种算法在综合能力较强的数据库中,需要耗费更多的时间和精力.因此可以通过减少数据库中候选项数量、合理扫描数据库两种方式对Apriori算法进行优化,以便于提高数据库的检测效果.

4总结

随着计算机的广泛普及,人们越来越依赖于在网上数据库中存储个人以及企业的重要信息.因此,加强网络安全建设是我国保障计算机安全所面临的首要任务.计算机数据库入侵检测技术的应用很好的维护了网络信息安全,了解计算机数据库入侵检测技术的特点和不足则可以为用户提供更加安全的网络运行环境.