【摘 要】
:
通过机器学习等方法发现数据库系统用户的合法行为模式,并据此对用户提交的数据库请求实时进行检测是一种主动的深度防御机制。依据结构化查询语言(SQL)的语法结构和语义
【机 构】
:
Institute of Information System and Engineering, School of Software, Tsinghua University, Beijing 10
论文部分内容阅读
通过机器学习等方法发现数据库系统用户的合法行为模式,并据此对用户提交的数据库请求实时进行检测是一种主动的深度防御机制。依据结构化查询语言(SQL)的语法结构和语义特性,设计了适用于组合攻击检测的SQL语句模型,并依据SQL操作对象的层次性,引入SQL操作泛化,给出了一种通用的基于SQL操作序列的用户行为模型。分析了引入SQL泛化后,BIDE算法位置拓展检验和BackScan剪枝判定的合理性,提出了面向SQL操作序列的多层频繁闭序列挖掘算法MLBIDE,使之能挖掘出更为完整的用户合法行为模式。最后,通过开源数据挖掘集EXTENDED BAKERY Dataset验证引入SQL泛化后算法能够挖掘更多的隐含序列,通过自定义的安全攻击实验验证了上述挖掘出的行为模式能够使入侵检测的准确率得到提升。
其他文献
提出了一种无线传感器网络中基于子空间划分的分布式Skyline查询算法(subspace dividing-based distributed skyline query algorithm,SDKSA),算法提出了一种基于子空间
连接运算是面向海量数据的复杂分析型任务的核心内容之一,但是目前最具竞争力的分布式并行处理框架MapReduce没有对连接运算提供内在的支持.经分析发现现有的工作无法以
增量爬取是搜索引擎保持抓取数据新鲜度的重要技术,其实现思路分为朴素同步策略与主动同步策略两种。这两种思路目前在实现上存在着各自的不足,重要原因是其实现框架考量方
基于人工智能的电力系统暂态稳定预测方法会出现漏判(将失稳样本错误分类成稳定样本)和误判(将稳定样本错误分类成失稳样本)的现象,使得该方法不易在工程实践中应用.为此,文
关系数据库关键词查询已经成为当前的研究热点。针对现有系统以单个查询词为查询基本单位,没有考虑查询词之间的语义关系的问题,本文提出基于单词级倒排索引的短语识别算法
在传统的关系数据库上进行关键字查询已经成为近来数据库领域的研究热点。面向关系数据库的关键字查询允许用户在不知道数据库模式、不使用复杂的查询语句的情况下查找出
各种GPS定位设备的普及使得记录人们的移动轨迹成为可能。这些轨迹蕴含了用户的兴趣和爱好,不同的轨迹则反映了不同的用户个性。提出一种基于用户轨迹聚类分析的推荐算法,
海上微综合能源系统是海洋油气工程的基础.为合理评估其运行风险,保证海洋资源安全开发,提出基于物质-能量流解析的海上微综合能源系统风险评估方案.通过对关键设备采用包含
为了给学校卫生工作提供依据,我们于1995年3月对两所点校二年级和五年级的393名学生进行了测试,并对有关因素进行了调查。1对象和方法1.1对象:某市两所小学二年级和五年级学生,共3
目前针对社会网络的隐私保护虽然进行了广泛的研究,但是仍然存在缺陷和不足.K-自同构隐私保护模型通过构建K-自同构图来防止结点识别攻击,但是在为结点提供隐私保护的同时