首页 | 本学科首页   官方微博 | 高级检索  
     

基于隐Markov模型的数据库异常检测技术
引用本文:邝祝芳,阳国贵,李清.基于隐Markov模型的数据库异常检测技术[J].计算机研究与发展,2006,43(Z3).
作者姓名:邝祝芳  阳国贵  李清
基金项目:国家高技术研究发展计划(863计划)
摘    要:首先提出了一个刻画数据库用户正常行为的隐Markov模型,在此基础上设计了一个数据库异常检测算法.该算法在判断某个用户的操作序列是否发生异常的过程中,针对观测序列长度不断增加,但P{O/λ}观测值却越来越小的情况,引入了滑动窗口概念.算法中将用户操作序列划分为长度可调的滑动窗口,对该窗口中的序列X进行P{X/λ}计算,如果窗口的P{X/λ}值低于给定阈值ε,则该窗口中的短序列标记为"异常",如果异常短序列数目与总短序列数目之比超过另一给定的阈值δκ,就判断该数据库用户的行为异常.此外,还讨论了隐Markov模型参数设定和阈值选取等问题.

关 键 词:数据库安全  入侵检测  异常检测  隐Markov模型(HMM)

Hidden-Markov-Model-Based Anomalous Detection Techniques for Database Systems
Kuang Zhufang,Yang Guogui,Li Qing.Hidden-Markov-Model-Based Anomalous Detection Techniques for Database Systems[J].Journal of Computer Research and Development,2006,43(Z3).
Authors:Kuang Zhufang  Yang Guogui  Li Qing
Abstract:
Keywords:
本文献已被 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号