Интеллектуальный анализ и обработка данных при обнаружении нарушения конфиденциальности данных внутренним нарушителем в СУБД
Работа посвящена обнаружению вторжений и нарушений в отношении конфиденциальности данных, хранящихся в системах управления базами данных, на основе поведенческого анализа. Особую сложность в этой области представляет собой учет не только синтаксиса запроса, но и семантических связей данных, так как синтаксический и контекстный подходы не позволяют обнаруживать все виды атак. На основе анализа известных исследований предложен способ обнаружения аномалий в поведении пользователя на основе авторских метрик оценки поведения и охвата запрашиваемых данных. Предложенный способ развивает известное исследование, однако при этом значительно его превосходит в задаче обнаружения некоторых типов поведенческих отклонений. Важной частью работы является выявление особенностей применения данного вида анализа и его ограничений.