内网安全管理系统中监控审计技术的研究与实现

被引量 : 8次 | 上传用户:fhdfhdfrtr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前许多计算机网络正面临着严重的安全威胁。一方面,黑客出于政治、经济目的进行攻击或窃取核心机密;另一方面,涉密单位内部也可能产生机密外泄。仅仅依靠严格的管理制度体系是不够的,更需要在内部网络中采用有效的监控审计手段,才能减少泄密或攻击事件的发生,也能在事件发生之后有据可查,使责任明晰。传统的监控审计方案通常基于“软”信息,如IP、计算机账户等,来确定用户身份。但这些信息不足以应对目前内网中计算机使用的复杂情况,而且不够精确、权威和统一。针对这种现状以及内网安全管理系统项目的需要,本文结合USBKey技术,研究并实现了Windows平台上的部分监控审计技术。本文首先介绍了内网安全管理系统中监控审计技术的发展现状和相关基础理论知识,然后给出了系统的监控审计模型,并分析将USBKey技术引入监控审计的优势。根据模型本文设计并实现了三个方案,基于SSDT HOOK和USBKey的进程白名单方案:使用内核级HOOK技术,及时监控进程创建,有效拦截非法程序执行;基于USBKey的Windows系统登录方案:通过定制登录GINA模块,配合登录安全策略,提高系统登录的安全性、可控性;基于USBKey和ICE的内网文件加密传输和监控审计方案:弥补了传统文件传输方式的不足,提高了机密文件传输的安全性。由于USBKey中有该品牌产品的全球唯一序列号,三个方案通过将USBKey与用户绑定,并以此作为监控审计的“硬”信息来解决传统方法在确定用户身份上不够精确、权威和统一的问题。本文还分别对三个方案进行了具体测试,并对测试结果进行了分析。最后对整个研究课题进行了总结和展望。
其他文献
语言迁移一直是二语习得界的一个热门而富有争议的话题。语言迁移理论的发展历经了一段长而坎坷的历史。本文试图探索语言迁移对中国英语学习者学习掌握英语名词搭配的过程是
TCP/IP协议的开放性和简单性使得互联网成为一种高度异构、开放的复杂系统,目前网络应用的多样性、网络结构的复杂性等都给网络管理带来了巨大挑战。笔者在对网络中病毒感染
作为注意力经济时代的第一入口,内容是获取用户成本最低的渠道。“平台太多了,做内容的人都不够用了。”在得知连京东商城也要开“京东号”之后,有内容创业者感叹道。这是近
本论文以笔者对社会科教育中争议性问题教学的长期研究为基础,结合笔者深入品德与社会课堂的调查与实践,从理论上梳理了争议性问题教学的历史沿革,分析了其现实意义。然后,考
皮肤组织因容易受到外界紫外线、化学物质的侵蚀,病变的几率非常大。由于美容的因素,皮肤组织的病理取样检查会受到很大限制。因此,共聚焦激光扫描显微镜由于其无创性,实时性
肠杆菌科细菌包括大肠埃希菌、肺炎克雷伯菌、弗劳地柠檬酸杆菌和阴沟肠杆菌等,是引起医院感染最常见的病原菌。据历年上海地区和CHINET全国细菌耐药性监测结果显示,肠杆菌科
轿车装配尺寸精度成为衡量其制造水平的重要因素之一。通过装配偏差三维建模与分析,能够有效预测装配质量、识别潜在装配偏差源并通过装配结构与工艺设计予以优化。轿车前大
网络相册作为一项基础互联网应用,正在随着网络环境的日益成熟以及用户需求的持续增长而得到快速发展。网络相册实现的主要功能,是提供互联网用户一个图片展示和存储的系统和
本文主要以基层部队训练伤防治方法分析与解读为重点进行阐述,结合当下基层部队常见训练分类及原因为主要依据,从疲劳性损伤、卫生学损伤、失误性损伤、加大训练伤防治知识教
文学作品中“审父”、“渎父”、“丑父”乃至“弑父”等涉及父子关系的主题是现当代文学以及外国文学界讨论的焦点话题之一。但是,研究者多数站在子女的角度作单向性分析探