数据库入侵检测系统(DIDs):基于行为的异常检测实现内部威胁检测——概念与方法简述
密码学与安全
2020-11-05 v1
摘要
数据安全与隐私的关注点之一是内部威胁,即系统的合法用户滥用其所拥有的访问权限。对数据安全的内部威胁是指内部人员窃取或泄露敏感个人信息。数据库入侵检测系统,特别是基于行为的数据库入侵检测系统,已被证明在检测内部攻击方面行之有效。本文介绍了在检测内部威胁背景下数据库入侵检测系统的基础概念,并考察了文献中有关检测内部人员对数据库管理系统(DBMS)恶意访问的现有方法。
引用
@article{arxiv.2011.02308,
title = {Database Intrusion Detection Systems (DIDs): Insider Threat Detection via Behavioural-based Anomaly Detection Systems -- A Brief Survey of Concepts and Approaches},
author = {Muhammad Imran Khan and Simon N. Foley and Barry O'Sullivan},
journal= {arXiv preprint arXiv:2011.02308},
year = {2020}
}
备注
24 pages