摘 要:當(dāng)前計(jì)算機(jī)技術(shù)水平的提高,讓網(wǎng)絡(luò)在我們的工作、學(xué)習(xí)、生產(chǎn)等各個(gè)領(lǐng)域都得到了推廣與普及,與此同時(shí),隨著而來(lái)的網(wǎng)絡(luò)安全問題也愈發(fā)的嚴(yán)重,對(duì)于網(wǎng)絡(luò)信息安全造成了很大的威脅,現(xiàn)在已經(jīng)得到了社會(huì)各界的廣泛關(guān)注,并且各種計(jì)算機(jī)安全防御技術(shù)的應(yīng)用也得到了顯著的發(fā)展。本文我們將主要針對(duì)計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)這一技術(shù)問題展開探究,這一技術(shù)一般是作用于計(jì)算機(jī)數(shù)據(jù)庫(kù)的保護(hù),能夠在計(jì)算機(jī)數(shù)據(jù)庫(kù)在應(yīng)用的時(shí)候,所遇到的一些惡意攻擊以及安全隱患等進(jìn)行檢測(cè),確保計(jì)算機(jī)數(shù)據(jù)庫(kù)的安全性。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò);安全;數(shù)據(jù)庫(kù);入侵檢測(cè)
中圖分類號(hào):TP393.08
1 計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵技術(shù)相關(guān)概念及功能的簡(jiǎn)述
當(dāng)前,科學(xué)技術(shù)水平的快速進(jìn)步,為計(jì)算機(jī)技術(shù)的完善與改進(jìn)帶來(lái)了更多的推動(dòng)力,網(wǎng)絡(luò)正慢慢的普及到我們?nèi)粘I畹母鱾€(gè)領(lǐng)域。這為人們的工作與學(xué)習(xí)提供了重要的技術(shù)支撐,但是不可避免的計(jì)算機(jī)安全問題也愈發(fā)的嚴(yán)重?,F(xiàn)在人們對(duì)于網(wǎng)絡(luò)有了更加深入的認(rèn)識(shí),也慢慢的意識(shí)到計(jì)算機(jī)安全問題所帶來(lái)的危害性,因此對(duì)于計(jì)算機(jī)安全防御問題也給予了越來(lái)越多的關(guān)注。就目前的情況來(lái)看,在計(jì)算機(jī)系統(tǒng)的安全問題上,最大的危險(xiǎn)因素便是病毒以及黑客的村子啊,這導(dǎo)致計(jì)算機(jī)數(shù)據(jù)庫(kù)信息的安全性能降低,極易發(fā)生數(shù)據(jù)信息泄露,遺失等問題這。計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)技術(shù)的運(yùn)用可以在計(jì)算機(jī)數(shù)據(jù)庫(kù)在應(yīng)用的時(shí)候,所遇到的一些惡意攻擊以及安全隱患等進(jìn)行檢測(cè),從而防止黑客以及病毒進(jìn)入,并最終確保計(jì)算機(jī)數(shù)據(jù)庫(kù)的安全性。計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)技術(shù)在應(yīng)用的時(shí)候,首先會(huì)借助網(wǎng)絡(luò)環(huán)境以及計(jì)算機(jī)系統(tǒng)完成對(duì)部分?jǐn)?shù)據(jù)的收集活動(dòng),接著針對(duì)這些數(shù)據(jù)信息做出分析,發(fā)現(xiàn)存在惡意攻擊以及安全隱患的信息,同時(shí)結(jié)合實(shí)際的問題實(shí)施適當(dāng)?shù)姆烙鶎?duì)策來(lái)完成對(duì)計(jì)算機(jī)數(shù)據(jù)庫(kù)的保護(hù),這樣以來(lái)便減少了計(jì)算機(jī)數(shù)據(jù)庫(kù)的信息危險(xiǎn)系數(shù)。
2 計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)技術(shù)應(yīng)用的重要性
當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全問題日益突出,黑客以及病毒的入侵降低了計(jì)算機(jī)系統(tǒng)的安全性能,導(dǎo)致計(jì)算機(jī)數(shù)據(jù)庫(kù)存在極大的安全隱患,主要就是網(wǎng)絡(luò)設(shè)備以及網(wǎng)絡(luò)信息這兩個(gè)方面的危險(xiǎn)性因素。計(jì)算機(jī)安全一般來(lái)說有兩個(gè)部分,及數(shù)據(jù)信息的安全性以及物理功能的安全性,可以說計(jì)算機(jī)信息的安全性是網(wǎng)絡(luò)信息可靠性能及完整性能得以實(shí)現(xiàn)的基礎(chǔ)。在計(jì)算機(jī)信息系統(tǒng)中,數(shù)據(jù)庫(kù)存在的安全隱患最為嚴(yán)重。這是由于數(shù)據(jù)庫(kù)是計(jì)算機(jī)信息系統(tǒng)的重要環(huán)節(jié),是信息系統(tǒng)得以正常運(yùn)行的關(guān)鍵。現(xiàn)在計(jì)算機(jī)數(shù)據(jù)庫(kù)所面臨的危險(xiǎn)性因素一般是病毒以及黑客等,這些將成為計(jì)算機(jī)數(shù)據(jù)庫(kù)潛在的安全隱患,很容易為用戶造成不可估量的虧損。因此,對(duì)于計(jì)算機(jī)數(shù)據(jù)庫(kù)的防御問題已經(jīng)引起了社會(huì)各界廣泛的重視,計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)技術(shù)的運(yùn)用可以在計(jì)算機(jī)數(shù)據(jù)庫(kù)在應(yīng)用的時(shí)候,所遇到的一些惡意攻擊以及安全隱患等進(jìn)行檢測(cè),防止黑客以及病毒侵入計(jì)算機(jī)系統(tǒng)問題的發(fā)生,從而確保計(jì)算機(jī)數(shù)據(jù)庫(kù)的安全性。
3 當(dāng)前計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)技術(shù)的發(fā)展?fàn)顩r
3.1 計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)技術(shù)的應(yīng)用情況。從研究開發(fā)工作一直到今天,計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)技術(shù)累積了近三十年的發(fā)展歷史,發(fā)展成果顯著,其技術(shù)也逐漸的趨于成熟。不過,我們應(yīng)該看到的是,因?yàn)橛?jì)算機(jī)技術(shù)發(fā)展進(jìn)程的加快,計(jì)算機(jī)數(shù)據(jù)庫(kù)同時(shí)也得到了很多的進(jìn)步,這對(duì)于計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)技術(shù)提出了更多的要求,假如這一技術(shù)一直停在原地的話,很顯然是不能滿足現(xiàn)實(shí)所需的。所以計(jì)算機(jī)數(shù)據(jù)庫(kù)檢測(cè)技術(shù)必須要跟隨計(jì)算機(jī)技術(shù)的發(fā)展步伐,不斷的加以完善與改進(jìn),只有這樣才能滿足計(jì)算機(jī)數(shù)據(jù)庫(kù)實(shí)際的需求標(biāo)準(zhǔn)。現(xiàn)在運(yùn)用的計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)技術(shù)一般是針對(duì)計(jì)算機(jī)主機(jī)的檢測(cè)以及網(wǎng)絡(luò)環(huán)境的檢測(cè),主要就是為了對(duì)計(jì)算機(jī)內(nèi)部信息資源以及網(wǎng)絡(luò)資源進(jìn)行保護(hù)防御。在進(jìn)行入侵檢測(cè)的時(shí)候一般有以下兩種方式:第一種是針對(duì)計(jì)算機(jī)系統(tǒng)中的安全性信息建立模型以及檢測(cè)行為異常的信息;第二種是誤用信息檢測(cè),該檢測(cè)方法是針對(duì)那些行為異常的信息建立模型以及對(duì)正常的信息進(jìn)行檢測(cè)。
3.2 計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)技術(shù)的集中類別。上文中我們已經(jīng)提到了,現(xiàn)在一般應(yīng)用的入侵檢測(cè)技術(shù)包括誤用信息檢測(cè)技術(shù)以及異常信息檢測(cè)技術(shù)這兩種。誤用檢測(cè)技術(shù)在應(yīng)用的時(shí)候有較強(qiáng)的精確性,不過檢測(cè)工作有一定的局限性。異常檢測(cè)技術(shù)對(duì)于經(jīng)驗(yàn)沒有太多的需求,相對(duì)于誤用檢測(cè)技術(shù),能夠更加高效的完成檢測(cè)工作,并且操作起來(lái)也較為便捷。
4 計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)技術(shù)出現(xiàn)的不足
4.1 檢測(cè)的精確度較低。通過上文的分析我們能夠看出,計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)技術(shù)的應(yīng)用就是為了對(duì)計(jì)算機(jī)數(shù)據(jù)庫(kù)做好防御保護(hù)作用,避免惡意攻擊信息的入侵。不過在計(jì)算機(jī)數(shù)據(jù)庫(kù)里,信息形式多樣化,關(guān)系到各個(gè)方面內(nèi)容,假如出現(xiàn)信息泄露的問題,造成的損失不可估量。所以入侵檢測(cè)系統(tǒng)在實(shí)際的運(yùn)行過程中,為了確保數(shù)據(jù)庫(kù)的絕對(duì)安全性,往往會(huì)出現(xiàn)寧愿多殺,也不放過任何一個(gè)的現(xiàn)象。讓入侵檢測(cè)系統(tǒng)就算是對(duì)于那些沒有惡意的病毒的時(shí)候,同樣會(huì)實(shí)施強(qiáng)制性的解決隨測(cè),這在一定程度上也對(duì)計(jì)算機(jī)數(shù)據(jù)庫(kù)帶來(lái)影響最用,并導(dǎo)致檢測(cè)精確程度降低。
4.2 自身的防御能力比較差。其次是系統(tǒng)自身的防御能力方面,我國(guó)計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)技術(shù)在發(fā)展的過程中,受到我國(guó)設(shè)計(jì)人員的專業(yè)水平的限制和計(jì)算機(jī)系統(tǒng)自身問題的影響,使得我國(guó)計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)技術(shù)在具體的使用過程中自我防范的能力還不夠,導(dǎo)致系統(tǒng)在外界病毒的威脅和攻擊的情況下,不能及時(shí)防御病毒,最終倒是計(jì)算機(jī)數(shù)據(jù)庫(kù)中信息的外泄和流失,嚴(yán)重情況下會(huì)導(dǎo)致整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)癱瘓。這種情況下的計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)技術(shù)沒有起到任何作用,不僅無(wú)法抵御病毒的攻擊和入侵,同時(shí)還嚴(yán)重影響了計(jì)算機(jī)。
4.3 檢測(cè)的效率偏低。由于網(wǎng)絡(luò)的虛擬性的特點(diǎn)的影響,在整個(gè)網(wǎng)絡(luò)的運(yùn)行當(dāng)中,一些網(wǎng)絡(luò)病毒和黑客的出現(xiàn)就嚴(yán)重威脅到網(wǎng)絡(luò)的安全問題。更嚴(yán)重的是,在計(jì)算機(jī)網(wǎng)絡(luò)的正常使用過程中,受到任何一個(gè)惡意攻擊病毒的侵害都嚴(yán)重威脅著數(shù)據(jù)庫(kù)的安全。要完全保證數(shù)據(jù)庫(kù)的安全,就需要入侵檢測(cè)技術(shù)有足夠的靈敏度,要提高入侵檢測(cè)技術(shù)的靈敏度,需要投入較大的人力、物力和財(cái)力,但是諸多單位為了節(jié)約成本,沒有提高系統(tǒng)的靈敏度,導(dǎo)致系統(tǒng)檢測(cè)的效率偏低。
5 完善計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)技術(shù)的措施
5.1 建立統(tǒng)一的數(shù)據(jù)庫(kù)知識(shí)標(biāo)準(zhǔn)。要加強(qiáng)計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)的效果就要研究并掌握數(shù)據(jù)庫(kù)入侵的特點(diǎn),數(shù)據(jù)庫(kù)中特點(diǎn)庫(kù)的覆蓋面和特點(diǎn)的準(zhǔn)確度對(duì)入侵檢測(cè)系統(tǒng)具有一定的作用。相關(guān)研究是數(shù)據(jù)挖掘技術(shù)中比較常用的技能之一,通過相關(guān)研究對(duì)潛在的入侵行為進(jìn)行研究整理,能夠迅速發(fā)現(xiàn)數(shù)據(jù)庫(kù)的潛在入侵行為。
5.2 構(gòu)建入侵檢測(cè)系統(tǒng)模型。構(gòu)建入侵檢測(cè)系統(tǒng)模型也是完善入侵檢測(cè)技術(shù)的一項(xiàng)有效措施。構(gòu)建這種能夠?qū)?shù)據(jù)庫(kù)中的異常進(jìn)行檢測(cè)的入侵檢測(cè)系統(tǒng)模型主要包括了五個(gè)部分,主要檢測(cè)程序包括采集數(shù)據(jù)、處理數(shù)據(jù)、挖掘數(shù)據(jù)、進(jìn)行模式的調(diào)整、提取數(shù)據(jù)的特征、進(jìn)行入侵檢測(cè)等。
6 結(jié)束語(yǔ)
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展和計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)技術(shù)的逐漸成熟,今后這一技術(shù)的發(fā)展趨勢(shì)會(huì)逐漸的趨于智能化,今后這一技術(shù)肯定會(huì)完成分布式和層次性這兩個(gè)問題的相互融合。因此在未來(lái)的研究工作中,我們對(duì)于計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)這一技術(shù)必須給予更多的關(guān)注,對(duì)其的研究工作也應(yīng)該進(jìn)一步的深入,確保這一技術(shù)的完善,并最終更有效的維護(hù)計(jì)算機(jī)數(shù)據(jù)庫(kù)信息安全。
參考文獻(xiàn):
[1]李琳.計(jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)技術(shù)[J].科技傳播,2012,12:183-184.
[2]鐘毅.淺談?dòng)?jì)算機(jī)數(shù)據(jù)庫(kù)入侵檢測(cè)技術(shù)[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012,16:132-133.
作者單位:吉林省無(wú)線電監(jiān)測(cè)站,長(zhǎng)春 130033