摘要 | 第1-6页 |
Abstract | 第6-11页 |
第一章 绪论 | 第11-19页 |
·课题的研究背景 | 第11-13页 |
·数据库安全审计的研究现状 | 第13-15页 |
·数据库审计的思想 | 第13-14页 |
·主流数据库系统中审计功能的不足 | 第14-15页 |
·国内外有关数据库安全审计的产品 | 第15页 |
·数据库审计跟踪的研究意义 | 第15-17页 |
·课题的研究内容 | 第17-18页 |
·论文的组织结构 | 第18-19页 |
第二章 数据库的安全机制 | 第19-27页 |
·数据库的安全机制及其弱点 | 第19-21页 |
·用户认证 | 第19页 |
·存取控制 | 第19-20页 |
·数据加密 | 第20页 |
·视图机制 | 第20页 |
·数据库安全机制的弱点 | 第20-21页 |
·SQL Server的安全机制 | 第21-26页 |
·SQL Server分级管理的安全机制 | 第21-23页 |
·SQL Server的审核 | 第23-26页 |
·SQL Server审核功能的不足 | 第26页 |
·本章小结 | 第26-27页 |
第三章 数据库的审计机制 | 第27-33页 |
·安全评价标准中对于审计的要求 | 第27-29页 |
·TCSEC TDI标准中对于审计的要求 | 第27-28页 |
·我国国标对于审计的要求 | 第28-29页 |
·数据库的安全审计 | 第29-32页 |
·日志与审计 | 第29页 |
·数据库安全审计系统的模型 | 第29-30页 |
·审计分析的方法 | 第30-32页 |
·本章小结 | 第32-33页 |
第四章 DBAudit数据库安全审计系统的设计 | 第33-53页 |
·设计思路 | 第33-34页 |
·DBAudit数据库安全审计系统的体系结构 | 第34-36页 |
·系统界面设计 | 第36-37页 |
·日志模块的设计 | 第37-44页 |
·日志模块的流程 | 第37-39页 |
·跟踪配置 | 第39-42页 |
·日志采集和审计查询 | 第42-44页 |
·审计分析模块的设计 | 第44-48页 |
·审计分析模块的功能结构 | 第44-45页 |
·基于误用检测的审计分析的设计 | 第45-46页 |
·基于异常检测的审计分析的设计 | 第46-48页 |
·安全通知模块的设计 | 第48页 |
·审计数据的管理 | 第48-50页 |
·审计数据的存储和缩减 | 第48-49页 |
·审计存储上限的设置 | 第49页 |
·审计数据的可用性 | 第49页 |
·审计数据的导入和导出 | 第49-50页 |
·审计系统安全性的设计 | 第50-52页 |
·对审计数据库的保护 | 第50-51页 |
·DBAudit系统的安全登录 | 第51-52页 |
·本章小结 | 第52-53页 |
第五章 DBAudit数据库安全审计系统中审计分析的实现 | 第53-84页 |
·基于误用检测的审计分析 | 第53-65页 |
·基于误用检测的数据库审计模型 | 第53-54页 |
·检测的攻击类型 | 第54-56页 |
·误用检测规则库的建立与管理 | 第56-59页 |
·误用检测的实现 | 第59-65页 |
·基于异常检测的审计分析 | 第65-82页 |
·基于异常检测的数据库审计模型 | 第65-67页 |
·关联规则挖掘的概念和步骤 | 第67-70页 |
·建立用户行为模式的关联规则挖掘算法 | 第70-78页 |
·异常检测规则库的建立 | 第78页 |
·异常检测的实现 | 第78-82页 |
·检测的攻击类型 | 第82页 |
·本章小结 | 第82-84页 |
第六章 DBAudit数据库安全审计系统的测试 | 第84-97页 |
·测试环境 | 第84页 |
·日志模块功能测试 | 第84-87页 |
·审计分析功能测试 | 第87-93页 |
·规则管理 | 第87-90页 |
·基于误用检测的审计分析功能测试 | 第90-91页 |
·基于异常检测的审计分析功能测试 | 第91-93页 |
·实验结果分析 | 第93-97页 |
·两种审计分析方法的分析和比较 | 第94-95页 |
·基于数据挖掘的异常检测对审计结果的影响 | 第95-96页 |
·审计分析时的系统开销 | 第96-97页 |
结论 | 第97-100页 |
参考文献 | 第100-104页 |
攻读硕士期间发表的论文及所取得的研究成果 | 第104-105页 |
致谢 | 第105页 |