网络安全中安全审计与监控系统的设计与实现

被引量 : 0次 | 上传用户:aiwoba9982
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文是针对网络安全中安全审计与监控技术的发展状况进行的研究。监控审计技术通过监视网络活动,审计系统的配置和安全漏洞,分析网络用户和系统的行为,并定期进行统计和分析,来评估网络的安全性和敏感数据的完整性,发现潜在的安全威胁,识别攻击行为,并对异常行为进行统计,对违反安全法规的行为进行报警,从而使系统管理员可以有效的管理和评估自己的系统。在本文中介绍的网络监控审计实例系统,正是根据网络监控和安全审计技术要求设计的。系统通过对网络数据的采样和分析,实现了对网络用户的行为监测,并通过对主机日志和代理服务器日志等的审计,对于危害系统安全的行为进行记录和报警,并以最直观方便的网络信息发布形式将分析结果和统计数据呈现给管理员,极大提高了网络安全管理的防范水平,本系统的研发取得了良好的实际效果。 信息安全是关系到国家利益、集体利益和用户切身利益的大事,是只能依靠我国自身科技力量发展的技术,决不能依赖外来技术设备,造成“潜在”的安全隐患。在本文中根据对监控审计技术和当前网络安全发展大环境的认识和理解,阐述了发展网络监控和安全审计技术的重要意义,并通过对一个实例系统的设计和实现,详细说明了监控审计技术在该系统中的应用和实现过程,并对其中应用的关键技术进行了详实的说明和讨论。 在本论文的前半段,主要介绍了当前网络环境安全现状,对网络攻击行为以及网络与系统的安全隐患进行了阐述和讨论,对传统的网络安全防护技术进行了分析和比较,引出了对网络和系统进行安全审计与监控的迫切需求。在论文的后半部分,通过对一个实例系统的设计和实现过程,分别提出了安全审计和网络监控的通用模型结构,介绍了模型的设计原理,并叙述了模型的具体实现,讨论了几个关键技术在系统中的运用情况,包括网络数据采集过程中运用的SNMP(简单网络管理协议)及RMON(远程监控)技术,审计监控数据保存入库过程中利用的Oracle OCI编程接口技术,UCD-SNMP代理程序的编写,以及Unix环境下利用Apache服务器发布信息等。
其他文献
本论文通过对我国破产和解与整顿制度的分析、探讨,以及与世界其他各国破产重整制度相比较,并结合我国国情,分析我国现行破产和解与整顿制度的特点及不足,提出如何完善我国现行破
中东作为国际石油市场的主要供应来源早已闻名于世,但中东在国际天然气供应市场的稳步崛起却是近年来才引起人们注意的新趋势。国内涉及这一趋势的研究工作还很少。本文通过分
解决农民的土地问题是中国革命的基本问题。抗战时期陕甘宁边区的土地政策与实施,是中国共产党在新的历史条件下,为建立和发展抗日民族统一战线,解决农民土地问题而进行的成
新型疫苗 ,尤其是重组蛋白和DNA疫苗比传统疫苗更优越 ,但其免疫原性减弱 ,急需发展新的或改进的疫苗佐剂。佐剂对一些感染性疾病的疫苗研究及应用非常重要。根据佐剂的作用
铁路技术标准体系是铁路标准化工作顶层设计文件之一,建立和完善铁路技术标准体系是铁路标准化工作的一项重要基础性工作。为加强技术标准顶层设计,建立新的铁路技术标准体系
科技企业孵化器(Science & Technology Business Incubator)在欧洲多被称为企业创新中心(Business Innovation Centre),在有的国家称为“科学园”(Science Park)它们都发挥着
黑格尔认为,道德意志是一个辨证的完整的概念,只有在对善和恶的扬弃即否定之否定的基础上才能形成道德良心,从而确立真正的道德信仰。因此,作为对善的愉悦的体验的"荣感"以及
滤料层是滤池的核心组成部分,它的结构特性对滤后水水质和过滤水头损失有着重要的影响。研究和生产实践表明,滤料粒径与滤层厚度之间存在着某种相关关系,满足这一关系,即可保证过
本论文在对现有研究热电负荷经济分配的方法进行了分析和讨论的基础上,确定了热电联产机组负荷优化分配的方法,建立负荷优化分配的数学模型。针对供热和发电机组完成供热和发电
本研究的主要目的在于探讨公司内创业能力的构成,影响内创业能力的因素,并在此基础上研究内创业能力与公司绩效之间的关系。文章首先在大量文献研究的基础上,提出了内创业能力的