1.一种数据库数据信息安全监视方法,其特征在于:
数据信息安全监视包括数据传递过程中的动态监视和存放在数据库内的静态监视,其中:动态监视为终端设备向数据库发出数据信息过程中的监视,采用的方法为基于FPGA控制的网络数据隔离单元,并通过具有聚类分析功能的数据传输节点流转模型实现通信数据的动态监视;
采用关联规则对不同传输节点的数据信息进行聚合分析,分析方法为:假设 表示终端设备传递数据的子空间维度,数据分布的多维子空间描述矩阵M为:(1)
公式(1)中,不同子空间维度内的两个数据集分别为s1和s2,对应的子空间维度分别为m1和m2,m1和m2之间欧式距离为Lm,数据集s1和s2间的欧式距离为Ls,在同一维度内的终端设备传递数据集的关联度函数为:(2)
公式(2)中,W(x)表示同维度子空间终端设备传递数据关联度,δ为多维子空间的数据挖掘算子,根据等式(2),得到多维子空间不同维度内的数据集s1和s2之间的数据关联度W()的计算式为:(3)
公式(3)中,W( )表示 个维度子空间终端设备传递数据关联度,G表示多维子空间不同维度内的数据集s1和s2之间的相关因子,设同一空间维度 内各数据集间的相关程度的设置阈值为P,则:当G>P时,说明两个终端设备传递数据集之间的关联程度较强,两个集合的区分公式为:(4)
公式(4)中,i表示同一维度内的终端设备数据集总量, 表示数据集的数据挖掘频率, 表示同一维度内的终端设备数据集数据初始值;
当G≤P时,说明两个终端设备传递数据集之间的关联程度较弱,两个集合的区分公式为:(5)
公式(5)中,e表示两个数据集间的区分误差,
数据传输节点流转模型包含聚合分析方法;
其中网络数据隔离单元包括EP4CE115F29C7N主控芯片、与所述EP4CE115F29C7N主控芯片连接的控制处理器、连接接口和具有加密功能的显示模块;网络数据隔离单元实现数据隔离的方法为:假设终端设备发送端发送的数据为 ,生成信息码多项式,将信息码多项式左移k位,进行按位加减运算,得到的余数为校验码,函数表示为:(6)
公式(6)中, 为终端设备发出端数据生成多项式, 为终端设备发出端数据校验码, 为终端设备发出端数据商,数据接收模块的输出接口作为校验模块的接收接口,校验模块生成校验码后输出到数据发送模块,根据接收到的通信报文对报文类型和危险等级进行判断,如果报文类型为高危指令时,将用户通信数据替换为错误代码的输出,经过校验模块后发送出去,如果报文类型为低危指令时,直接将数据信息输出;静态监视为数据库内数据信息更新过程中监视,当用户提取或者应用数据信息时及时提醒,实现数据库信息的实时监控;采用的方法为数据融合模型及可视化监控模块,数据融合模型为自适应加权融合算法模型,以提高不同数据信息的融合度;可视化监控模块为基于LPC2292处理器的监控模块。
2.根据权利要求1所述的一种数据库数据信息安全监视方法,其特征在于:数据传输节点流转模型构建方法为:设终端设备数据传输节点为A,其定义式为:
(7)
公式(7)中,a表示终端设备数据信息坐标信息,b表示状态信息,c表示监控事件种类信息,d表示时间信息;e为路径信息,终端设备数据x在终端设备数据传输节点y的运行状态可以表示为:(8)
公式(8)中,当终端设备数据x在终端设备数据传输节点y和终端设备数据传输节点y+1之间流转时,则需要经过四个位置的变化,将这些位置终端设备数据传输节点视为元终端设备数据传输节点,终端设备数据状态信息集合表示为: (9)
公式(9)中, 表示终端设备数据状态信息集合, 表示终端设备数据状态信息集合中的元素,n表示元终端设备数据传输节点的数目。
3.根据权利要求1所述的一种数据库数据信息安全监视方法,其特征在于:向数据库发出数据信息过程中集成传输芯片为基于SX127芯片的传输模块。