声明
致谢
摘要
1 引言
1.1 研究背景
1.2 研究现状
1.3 研究内容和主要工作
1.4 论文组织结构
2 数据库安全审计机制与检测技术
2.1 数据库安全审计机制
2.1.1 安全标准的要求
2.1.2 数据库安全审计的定义
2.1.3 数据库安全审计模型
2.2 数据库安全检测技术
2.2.1 安全检测技术概述
2.2.2 安全检测模型
2.2.3 数据库安全检测的特点
2.2.4 安全检测与安全审计的联系
2.3 相关技术
2.3.1 网络旁路监听技术
2.3.2 Oracle网络体系结构
2.3.3 关联分析
2.4 本章小结
3 基于旁路监听的数据库安全审计
3.1 审计独立的必要性
3.2 系统总体构架
3.3 审计数据采集
3.4 审计数据处理
3.4.1 网络协议解析
3.4.2 数据库操作信息的提取
3.4.3 SQL语句解析
3.5 安全审计日志
3.6 本章小节
4 数据库安全检测模型与方法
4.1 基于用户行为规则的安全检测
4.1.1 数据库用户行为模型
4.1.2 关联规则与用户行为规则
4.1.3 预处理用户行为数据
4.1.4 生成用户行为规则
4.1.5 安全检测算法
4.2 基于SQL语句结构的安全检测
4.2.1 异常SQL语句结构
4.2.2 检测原理
4.3 安全检测策略
4.4 本章小结
5 系统实现与实验
5.1 系统功能实现
5.2 系统实验
5.2.1 审计记录完整性实验
5.2.2 数据库安全检测实验
5.3 本章小结
6 结论
6.1 论文总结
6.2 工作展望
参考文献
作者简历
学位论文数据集