位置:成果数据库 > 期刊 > 期刊详情页
一种基于事务模板的恶意事务检测方法
  • ISSN号:1000-1239
  • 期刊名称:《计算机研究与发展》
  • 时间:0
  • 分类:TP392[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]南京航空航天大学信息科学与技术学院,南京210016
  • 相关基金:国家自然科学基金项目(60673127); 国家“八六三”高技术研究发展计划基金项目(2007AA01Z404); 江苏省科技支撑计划基金项目(BE2008135)~~
中文摘要:

恶意事务检测是数据库入侵检测技术研究中的一个重要课题,而及时的恶意事务检测是构建可生存性DBMS的基础.在已有的恶意事务检测方法的基础上,通过扩展对SQL操作语句的解析粒度,给出了蕴含条件子句逻辑结构的细粒度SQL操作语句特征向量表示方法,并在此基础上给出包含事务语句有向图和事务执行环境约束集合的事务模板表示方法,最后,在给出事务模板支持判定算法的基础上,提出了一种基于事务模板的恶意事务检测算法.为了验证提出方法的有效性,针对事务执行性能、检测类型以及检测率进行实验,结果表明该恶意事务检测方法不仅具有较好的性能,同时具有更强的检测能力和更广的适用范围.

英文摘要:

Malicious transaction detection technique is one of important issues in database intrusion detection area.Immediate detection of the malicious transactions is the basis for building a survivable database system.Based on the study of existing malicious transaction detection methods,a novel detecting mechanism based on the database transaction template is proposed.First,fine-grained SQL statement feature vector is defined.The vector contains logical structure of condition clause by expanding the analysis granularity on SQL statements.Second,database transaction template is proposed which has two aspects:one is the SQL statements directed graphs,which contain the transaction's SQL statements feature vectors and the executing sequence of database operations,the other is execution environment constraints,which represent the transaction's execution requirements,such as time constraints,location constraints,operational constraints,etc.Finally,a malicious transaction detection algorithm based on database transaction template is provided,which integrates the virtues of the template and is based on a decision algorithm called template support.To validate the effectiveness of the proposed detection method,experiments on transaction executing performance,various detection types and malicious transaction detection rates are performed.Experimental results indicate that the proposed method has good detection performance and ability,and can be applied in wider detection scopes.

同期刊论文项目
期刊论文 47 会议论文 6 专利 3
同项目期刊论文
期刊信息
  • 《计算机研究与发展》
  • 中国科技核心期刊
  • 主管单位:中国科学院
  • 主办单位:中国科学院计算技术研究所
  • 主编:徐志伟
  • 地址:北京市科学院南路6号中科院计算所
  • 邮编:100190
  • 邮箱:crad@ict.ac.cn
  • 电话:010-62620696 62600350
  • 国际标准刊号:ISSN:1000-1239
  • 国内统一刊号:ISSN:11-1777/TP
  • 邮发代号:2-654
  • 获奖情况:
  • 2001-2007百种中国杰出学术期刊,2008中国精品科...,中国期刊方阵“双效”期刊
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,荷兰文摘与引文数据库,美国工程索引,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:40349