北林区机关事物管理处计算机专业23230119770831XXXX
摘要:当前计算机数据库入侵检测技术的应用为我国计算机发展提供了有力的支持与帮助,但由于我国关于计算机数据库入侵检测技术的进一步完善发展仍存在一定的缺陷,需要提升计算机数据库入侵检测技术的完善程度,通过具体分析其检测技术的不足之处,结合最新的技术,努力将计算机数据库入侵检测技术进行改进完善,使计算机系统得到更好的保护。本文笔者根据工作实践经验对优化计算机数据库的入侵检测技术进行了分析探讨。
关键词:计算机;数据库;入侵检测技术
1.计算机数据库入侵检测技术概述
计算机在日常运行过程中,会遭到一些来自系统外部的恶意入侵或对本地网络资源进行恶意占用的行为,使得整个计算机系统的安全与运行受到很大的威胁。为解决上述问题,计算机数据库入侵检测技术应运而生。该技术可以有效的保护计算机的系统安全,针对计算机系统的病毒能够做到及时的发现与处理,保证整个计算机系统的安全运行。
1.1异常入侵检测技术
该技术通过对比系统数据库的特征与系统用户的特征,如果发现二者出现较大的差异性,就说明系统的数据库在应用过程中发生了异常现象。其中,系统数据库的特征判定依据是依照用户日常的习惯与行为。计算机数据库入侵检测技术对数据进行大量的统计分析,然后结合这些数据具有的一定特征进行分析,通过该分析结果来判断其行为。该技术的检测的结果准确程度相对较高,从而有效提升了数据库的安全性。
1.2误用入侵检测技术
该技术首先将一些预知的攻击性的特征存储在系统之中,这些特征是系统事前假定的,用户在运用计算机的过程中若出现了病毒入侵,该检测技术会针对当前用户的行为特征与预先存放于系统中的攻击行为进行对比,若其行为特征相匹配,就认定用户系统安全受到了威胁,并继续采取下一步措施消灭此病毒。反之,就判定该行为不是入侵行为。利用该技术在检测结果上虽然准确度较高,但该技术有着很大的局限性,如果期间计算机病毒发生变异或引起他原因改变了其行为特征,而该技术是检测不出来的,因此在实际运用过程中,我们通常会将上述两种技术结合在一起使用,从而有效保护计算机系统的安全,避免其受到恶意的损害。
2.计算机数据库入侵检测技术运用现状
2.1在结果方面频繁漏报、误报
计算机数据库入侵检测技术对计算机的数据管理起着重要的作用,在技术设定中需要更加的严谨,使检测结果的准确度更加高。但事实上,由于计算机数据库的入侵检测太过严谨,在实际过程中针对不是来自外界的入侵与供给反而容易报错。此外,随着计算机技术不断发展进步,相应计算机病毒也在不断“更新换代”,隐蔽性很强,使得当前计算机数据库入侵检测技术无法对其成功识别,导致漏报现象也频繁发生。
2.2入侵检测需要的成本偏高
当前计算机对数据的处理主要是通过相关二进制对数据的加工运算来完成,而计算机系统中一般都存储出着海量的信息数据,因此对于这些数据的具体运算是一项复杂且庞大的运算工程,为了使数据运算过程中的安全性、有效性,需要计算机数据库入侵检测技术全程提供技术上的支持,因此对入侵检测技术的成本要求是非常高的。
3计算机数据库入侵检测技术的应用问题
3.1系统的拓展性过低
在发展中,应用计算机数据库入侵检测技术,可以避免计算机系统受到病毒、黑客等因素的影响,增强整体系统的安全性和平稳性。但是因为软将系统都是通过人为设计的,在实施二次设计时会消耗大量的精力与物力,所以系统的整体升级速度过慢,且展现出约束性的特点。虽然,人们在应用过程中,可以升级检测技术,但是在科技技术实时革新的背景下,病毒的形式也是日新月异,这样导致检测技术难以展现出自身的作用,及时判断系统中的病毒或隐患等问题,计算机也不能展现系统自我维护的优势。另外,计算机应用者大部分都不是专业的工作者,他们只了解简单的操作,对计算机中存在的安全隐患理解不深,更认为只要在系统中安装并定期优化杀毒软件就可以进行保护工作。虽然杀毒软件的安装是必然工作,但工作者对杀毒软件的了解也不多,在工作中主要是通过系统的提示进行升级和检测工作,这种形式对系统保护而言是最低级的方法,难以全方位提升系统的安全性。
3.2系统的自我保护水平不高
现如今,病毒技术的发展远远超过了入侵检测技术的革新。随着病毒类型的增加,病毒入侵水平的提升,促使其在传播过程中产生的影响范围越来越大,可以轻易进入计算机系统中,为入侵检测技术的应用和创新带来阻碍。同时,我国目前有关入侵检测技术的专业人才数量过少,对系统的优化和整改工作也出现了阻碍因素,再受到病毒变异速度的影响,致使现阶段的计算机数据库入侵检测技术难以满足及时发现病毒的需求,系统自我保护水平过低。
3.3误报与错报的概率较高
在社会经济不断发展、科技技术持续创新的背景下,计算机技术与信息技术也在结合人们发展需求进行革新。其中计算机数据库入侵检测技术受到多项因素的影响,导致其实际发展速度非常缓慢,难以满足系统革新的需求,进而出现大量的问题。比如,应用者在应用系统储备个人信息时,因为计算机系统具备复杂性和庞大性,所以要管理的信息资料非常多。在应用入侵检测技术时,很容易将外界信息与系统内部信息混淆一起,促使系统运行过程中,入侵检测系数会将系统中有效的信息阻拦在外,导致有效信息出现遗失,系统的信息混淆,系统服务水平降低。
4优化计算机数据库入侵检测技术的方案
4.1构建计算机数据库入侵检测系统
对计算机的数据库来说,入侵检测系统通常情况下包含了三项:网络系统层、宿主的操作系统层以及数据库的管理系统层。若是计算机数据库受到入侵,那么系统中储备的多样化信息资料也会受到影响,被随意篡改或者是遗失等。由此,构建计算机数据库入侵检测系统是提升系统安全性的基础工作。在运行中,可以通过上述三层进行研究,有效展现每一层的影响作用,并通过每一层的特点提出不同的应用技术。
4.2优化数据发掘的新方案
随着计算机数据库的大范围推广,促使系统中储备的信息资料也在不断增加,而在实际发展中对于大量计算机数据库资源的发掘层次并不深入,由此要加大对计算机数据发掘技术的研究。现阶段,对计算机数据库进行数据发掘的方案是通过深入研究数据,进而解析数据,优化数据知识间的关联,以此提升计算机数据库中资源的应用效率。在应用这一数据发掘技术时,也要结合应用者提出的不同需求进行方案的整改,在目前应用最多的有序列模式与关联规则。其中前者是在统一序列中对不同的数据信息进行研究,而后者是对具有相同特点项目中,不同数据库数据间的关联进行发掘。
4.3推广计算机数据库入侵容忍技术
现阶段,系统入侵检测技术的发展日益娴熟,促使人们对入侵检测技术的要求也越来越多。人们提出技术不但要对外界的恶意攻击进行阻止,而且要解决已经被入侵的系统问题,并恢复原有的信息数据。计算机数据库入侵容忍技术的出现为实现上述要求提供了可能性。这一技术的工作原理如下:在计算机数据库受到可疑的恶意攻击时,先通过系统管理中心提出命令,再结合攻击前的情况,系统管理中心自动下达命令。
5结束语
总而言之,在二十一世纪发展背景下,通过引用计算机数据库入侵检测技术,在提升网络系统中数据库安全性和平稳性的基础上,保护网络系统的运行秩序。由此,研究者要结合国外提出的现代化科技技术,依据目前我国计算机技术应用方向,增加计算机数据库入侵检测技术的功能,在引导计算机平台和技术有序发展的过程中,为人们构建安全的信息交流平台。
参考文献:
[1]钟勇,秦小麟.数据库入侵检测研究综述[J].计算机科学,2014,31(10):15-18.
[2]陈明忠.入侵检测技术在数据库系统的应用研究[J].计算机工程与科学,2016,31(04):79-80.