首页> 中文会议>第四届中国计算机网络与信息安全学术会议(CCNIS2011) >基于蜜罐技术的数据库入侵检测系统的研究

基于蜜罐技术的数据库入侵检测系统的研究

摘要

传统的数据库入侵检测系统由于无法对未知攻击模式进行检测,所以系统的检出率相对较低,导致系统误报、漏报率较高。本文提出的基于蜜罐技术的数库入侵检测系统,利用蜜罐能发现数据库漏洞和未知攻击技术的特点,通过对该系统产生的事件日志进行网络行为分析,采用LCS算法提取黑客攻击数据库系统的特征码,并动态应用到数据库入侵检测系统的规则库中来提高系统的检出率,降低系统的误报、漏报率。最后,本文在整合IPtables、Snort和Honeyd的基础上,设计并实现一个基于蜜罐技术的数据库入侵检测系统,并使用多种攻击方法对该系统进行模拟攻击实验,实验结果表明该系统能够达到83%的检出率,相对于传统入侵检测系统68%的检出率有很大的提升,达到了系统预期设计的目标。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号