سیستم تشخیص نفوذپایگاه داده برای تشخیص رفتارهای بدخواه درسطوح تراکنش و میان تراکنش

  • سال انتشار: 1392
  • محل انتشار: بیست و یکمین کنفرانس مهندسی برق ایران
  • کد COI اختصاصی: ICEE21_374
  • زبان مقاله: فارسی
  • تعداد مشاهده: 855
دانلود فایل این مقاله

نویسندگان

مصطفی دورودیان

دانشگاه صنعتی امیرکبیر تهران

حمیدرضا شهریاری

چکیده

امروزه اطلاعات نقش مهمی را درسازمان ها ایفا می نماید اطلاعات حساس اغلب درپایگاه داده ها ذخیره می شوند به دلیل افزایش روزافزون اطلاعات درسازمان ها و حساس بودن آنها مکانیزم های قدیمی ازقبیل رمزنگاری کنترل دسترسی و تصدیق اصالت نمی توانند سطح اطمینان بالایی را فراهم نماید از این رو وجودس یستم های تشخیص نفوذ (Intrusion Detection Systems درپایگاه داده ها امری ضروری به نظر میر سد سیستم های تشخیص نفوذ اندکی درسطح پایگاه داده ارایه شده اند دراین مقاله یک سیستم تشخیص نفوذ به منظور شناسایی حملات پایگاه داده دردو سطح تراکنش تراکنشهای غیرمجازو میان تراکنش ناهنجاری درارتباط میان تراکنش ها ارایه میشود برای این منظور درسطح تراکنش یک رویکرد تشخیص مبتنی برتوصیف Specification) تراکنشهای مورد انتظار موجود دربرنامه های کاربردی پایگاه داده ارایه میشود سپس درسطح میان تراکنش یک رویکرد تشخیص مبتنی برناهنجاری با استفاده ازداده کاوی براساس استخراج الگوها و قوانین زمانی میان تراکنشها پیشنهاد میشود

کلیدواژه ها

تشخیص نفوذ، امنیت پایگاه داده، توصیف، ماشین وضعیت، داده کاوی، قوانین میان تراکنشی

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.