浅析计算机数据库入侵检测技术
2013-08-15蔡苏亚
蔡苏亚
(陕西工业职业技术学院信息工程学院,陕西 咸阳,712000)
0 前言
目前计算机使用人数的日益增加,也渐渐的成为了人们离不开的办公工具,因而大量的数据信息都需要计算机数据库的处理并保存,而计算机数据库数据库又是信息系统的关键部件,便成了一些计算机黑客的攻击对象,导致计算机不仅面临着来自网络设备的威胁,还有网络信息的安全,所以加强计算机数据库安全保护便显得尤为重要只有提前对计算机数据库采取相应的的保护措施,在遭到病毒入侵时才能保证计算机网络的信息的可靠性。随着入侵检测技术迅猛的发展,一些新的安全防御检测措施相继推出,而通过对计算机防火墙、杀毒程序、路由器等一系列的入侵检测情况分析得出在现如今的计算机网络系统领域中:入侵检测技术还不够全面,存在着诸多的漏洞,这将直接影响到了计算机的入侵检测能力。
1 计算机数据库入侵检测技术的重要性
计算机数据库入侵检测技术经过这么多年的发展,对于一些经常发生的入侵情况已经非常的熟悉,而且也能较好起到很好的检测防御作用,但是随着社会的进步,计算机入侵的方式也不断的改变,这就需要入侵检测技术的推陈出新,不断的追求发展。而计算机入侵检测技术主要是对针对电脑数据库的非法使用或者是违规的运行进行检测,首先制定出一套计算机程序,保存在现有的数据库中,当出现数据库入侵时就会产生与预先留下的计算机程序不相符的记录,然后做出分析并采取有效的防御措施将计算机数据库收到的伤害减少到最低。最后将检测结果反馈给计算机系统,再由系统采取一系列防御措施。
就现在的入侵检测系统,主要的可以分为两大类。一类是单一的主机保护系统,主要功能用来某个单独的主机资源进行保护,而另一类是针对网络的发展产生的检测系统,用来保护整个网络的安全,针对的是在上网浏览下载过程中对网络信息的保护。而随着人们对计算机入侵检测的逐渐认识,其应用的范围也渐渐在加大,对于检测性能的要求也不断提高,从起初的只是对单一的主机进行保护到后来的规模效应,形成一系列网络保护系统。可在科技发展的同时也不得不面对出现的一些难题,在大规模的网络入侵检测系统产生后也要求计算有相应的高速处理性能,这对于原先的计算机的处理能力来说是一种挑战,而在面对这些难处时,往往采用分布式的结构将入侵监测系统分散处理,或使用代理技术,可这也带来对于大规模分布入侵检测技术的研究,这将是又一项新的挑战,如果研究成功,对于计算机数据库入侵检测技术将会是一个崭新的明天,所以入侵检测技术对于计算机数据库的安全有着极为重要的意义。
2 入侵检测技术发展现状及问题
虽然现在计算机已经走进了千家万户,成为了必不可少的办公用品。但是人们对于计算机数据库入侵检测技术的认识还是不足的,再加上一些新型的的检测技术只是刚刚起步,数据库入侵检测并没有成熟,而根据当前的计算机数据库检测技术调查分析来看,系统的漏洞也是时常出现的,随之的补救措施也没有真正意义的实施
2.1 漏报误报频率较高
计算机的数据库是用于储存大量的计算机信息的仓库,而入侵检测技术是要从这些庞大的数据中检测出细微的差错和不明的程序,并对其进行保护,所以这也给入侵检测带来了难题,而计算机入侵检测技术为了应对如此庞大的数据库系统在设置检测的关卡方面就相对的严格。这样虽然有效的降低了计算机数据库的被入侵的危害,但是同样也有不利的地方,容易对计算机本身安全的数据误报,引起了人们对于入侵检测系统的工作效率和质量的质疑。
2.2 入侵检测效率低
现如今,计算机与网络系统已经紧密相联系,当计算机在网络中运行时,背后在进行的是巨大的数据运算,计算机要对相应的数据进行分析计算对然后对识别的二进制进项转换。而入侵检测又是基于对于这些复杂的二进制编码的转换计算,对每一个发生的数据如实的记录,所以给计算机的运行带来了巨大的负担,目前普遍采用的是编码匹配系统,这不仅仅需要专业的人士而且运行费用也很大。
2.3 自我防御能力不足
计算机入侵检测系统主要是对计算机数据库监测分析,而自身的防御能力就不能更好的体现,再加上设计开发者的能力制约,使得入侵检测系统遇到攻击时没有相应的防御措施,只能随着系统被攻破失去数据库记录的能力或者是瘫痪。
2.4 可持续发展性不强
一般当计算机装上入侵检测系统后,只能在现有的能力范围之内的处理,不能随着今后计算机的发展以及网络技术的广泛应用而进行计算机数据库的升级和自我更新,所以长期性的将会被淘汰,起不到真正的入侵检测功能
3 提升计算机入侵检测技术的措施
3.1 建立统一的数据库知识标准
要想建立起统一的的数据库标准就必须要对整个数据库入侵的过程和特点非常熟悉,因为这些特征对于以后入侵检测技术的研究有着巨大的帮助。首先建立数据库的知识标准最常使用的就是就是对数据的挖掘技术,即对一些有联系的数据进项相关的研究,然后记录分析,并对其整理归纳得出相互之间的具体联系程度,推断出入侵行为发生的方式和潜在的威胁力度,从而能有效的预防数据库入侵。另一方面也要对系统进行深入的特殊检查,主要是对与之有关联的项目采取深入挖掘的方法,得出数据。其中的关键对数据库进行扫描处理分析出数据库具有的复杂项集,这些复杂项集用过一定的运算转变为特有的规定,从而产生新的规则,也就是所谓的数据库只是规范,系统的运行也就是依据着它更改原先的规则持续运行下去。
3.2 采用分布式层次化入侵检测技术
当前的数据库入侵检测往往有太多的局限性,只能对单一的网络系统结构进行针对性的检测,在一些的高端的以及大规模的数据库检测的能力不足,再加上不同层次的数据库检测系统之间的协同联系还不够。而对于这些出现的问题,要想改进就必须采用分布式的数据库入侵检测技术,配合上层次化升级的理论,在人数多的服务器上的数据库使用新的技术才能大大的提升计算机数据库入侵检测的实际能力。
3.3 智能化、标准化的数据库入侵检测
计算机数据库入侵监测系统已经得到了综合化的发展,随着科学的进步,智能设备的扩大使用,以及医学的遗传学、神经条件反射在数据库入侵检测的初步使用,使得计算机数据库入侵检测技术取得了长足的进步。但是这一切只是初步的尝试使用,在实际应用中还存在着诸多的问题,因此智能化的技术要想真正的融入到计算机入侵检测技术中还需要很大的努力,同时,数据库入侵检测技术也要不断实现自我的提升,去适应新的时代发展。
3.4 可持续发展战略
一项技术要想能够长远的发展下去就得制定规范的评测标准,只有在实际使用中不定期的对计算机数据库的使用情况评测才能提前为计算机的防御工作做好充足的准备。通常评测的指标都包括:数据库的使用情况、入侵检测的能力范围、计算机系统的使用情况。然后将这些得出的数据进行统一的规划整理并发送到指定的系统平台,制定出统一的评测标准,应用到整个计算机数据库检测系统中去,最终得以实现分布式的多层次多方面的入侵检测。
所以,计算机数据库入侵检测技术的重要性可想而知,不仅可以充当数据库的保护者还对计算机的系统进行必要的保护,而只有对计算机入侵检测技术进行较大的提升才能不断适应现有的科学发展,从而保护计算机的运行安全。
4 结论
随着社会的飞速发展,计算机的广泛使用,数据库中储存了大量的信息也是计算机的核心结构,也渐渐引起了人们的关注。而计算机数据库入侵检测技术作为一项新时代中出现的高科技技术,有着主动积极防护的功能,可以对计算机数据库提供多层级的保护。在计算机数据库遭到入侵时,还可以在防御外在的攻击同时对计算机内部错误分析计算进行实时的保护。
现在的网络技术已经发展成熟,而带来的一系列问题也值得人深思。特别是对于电脑的数据库来说是计算机病毒攻击的重点部分,因为数据库里面不仅有着使用者的记录,还可能存放有关公司或企业的重要文件,如果遭到入侵对于个人对于整个公司都是很大的损失。所以计算机入侵检测技术要及时的根据数据库入侵的特点不断的对自身进行改造升级,不断的完善自身的缺点,在进行数据库检测时提高检测的工作的效率,将智能化、遗传技术充分的结合到计算机数据库入侵检测技术中去,相信随着计算机互联网的发展计算机入侵检测技术将会得到更大的发展,为用户提供更加安全的网络运行环境。
[1]钟毅,浅谈计算机数据库的应用技术及维护[J].信息通信,2012(3).
[2]毕战科,许胜礼.入侵检测技术的研究现状及其发展[J].软件导刊,2010(11).
[3]牛承珍.关于入侵检测技术及其应用的研究[J].软件导刊,2010(1).
[4]乔佩利,冯心任.基于CMAC 网络的异常入侵检测技术[J].哈尔滨理工大学学报,2010(5).
[5]乐瑞卿.计算机数据库入侵检测技术的探讨[J].硅谷,2011(22).
[6]侯捷.计算机数据库入侵检测技术探析[J].电脑编程技巧与维护,2010(12).
[7]袁沛沛,网络安全入侵检测技术[D].西安建筑科技大学,2008.