综合主机和网络信息的安全审计分析

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:lian2008bang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机和互联网逐渐融入人们的生活,同时,网络入侵等安全威胁层出不穷,网络安全形势十分严峻。安全审计技术,通过对系统事件等各种信息的记录并分析检查用户行为,能够防范和发现违规行为。目前,如何对安全审计数据(系统主机日志和网络报警数据)进行有效的分析是安全审计中的一个重要问题。 由于安全审计数据复杂,其中隐含着各种各样的安全事件。为了发现这些事件,本文采用关键字查找和统计方法对Linux系统主机日志和网络报警数据进行分析,得出系统的正常事件和异常事件;采用特征融合的方法综合考虑主机特征和网络数据特征对异常事件进行检测分析,实验显示这三种分析方法较好地检测出了系统的安全事件以及违规行为(如拒绝服务攻击)。 针对分析得出的各种异常事件和网络报警,本文采用了多级模糊综合评判方法对其进行整体评判,并使用可视化方法将评判结果表示为系统某一阶段的安全状况图,从而使得系统管理员对系统整体的安全有清楚的认识。实验结果表明,安全状况图判断结果较合理,系统管理员通过安全量化分析的可视化结果可方便地了解系统的安全状况。
其他文献
随着Internet重要性的日益提高和网络结构的日益复杂,需要对网络的整体拓扑结构和网络行为进行深入的了解分析。Internet拓扑模型建立正式的网络描述与模拟,可用来对Internet进
为了节约传输带宽、存储空间,视频编码早已成为国内外研究和工业应用的热点之一。至今国际上已制定了一系列的视频编码标准,如MPEG-1/2/4,H.261/H.263等,最近国际上新制定的H
本文针对企业信息系统中的访问控制问题进行了深入的研究,目的于提供一种适合于企业需求的统一的资源访问控制系统,使企业能够以统一的方式对用户进行认证、授权和访问控制,
本文主要对数据融合系统中航迹关联和属性融合的算法进行了研究。为了解决航迹交叉时,最近邻法容易出现关联错误的问题,本文在一般最近邻方法基础上,提出使用目标航迹与量测点速
无线传感器网络(WirelessSensorNetwork,WSN)是一种新型应用网络,它交叉融合了传感器、无线通讯和分布式信息处理等多种技术。无线传感器网络对信息获取和处理的特殊方式,使其在
虚拟现实技术是涉及计算机辅助设计、计算机图形学、多媒体技术和人工智能等研究领域的一项综合技术,近年来一直是计算机科学研究、开发和应用的热点之一。虚拟现实领域在近些
通过对多维关联规则数据挖掘技术的研究,将基于多维频繁谓词的多维关联规则数据挖掘技术运用到教学管理系统中,建立一个教学管理关联规则挖掘系统。 对群体特征与行为的数据
医学图像三维重建及其可视化技术是一种运用计算机图形学、图像处理、计算机视觉以及人机交互技术,将医学图像数据转换为图形或图像在屏幕上显示出来,并进行交互处理的理论、方
网格是由许多地理上分布的,异构的且动态的资源构建而成,以一种透明的方式向用户提供对可计算资源的访问。网格资源监控是网格系统中不可分割的一个重要组成部分,负责对网格范围
随着社会的发展和科技的进步,传统教学模式无法满足社会的需求。自主学习的教学模式成为了教学发展的方向。网络教学成为了自主学习的主要途径。但早期网络教学存在理论欠缺,