网络信息系统日志分析与审计技术研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:zzp90518
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet无法真正约束人们的上网的行为,在互联网上发布、传播有害信息的问题日渐突出,利用互联网实施的违法犯罪活动也逐渐增多。要控制关键的80%的安全漏洞,关键在于解答四个根本问题:1)发生了什么?2)发生的具体时间?3)谁在搞破坏?4)我们应采取什么措施?针对系统的不完全的安全性,需要有一种技术手段进行弥补,网络信息系统日志分析与安全审计技术就是这样一种技术。对信息系统日志的分析和审计就是对操作系统、系统应用或用户活动所产生的一系列的计算机安全事件进行记录和分析的过程。本文通过讨论日志分析与审计技术在国内外的研究现状,概括了日志分析的重要性和必要性。本文以此为目的,首先描述了日志分析与审计的数据准备过程,包括日志数据的捕获,几种日志格式——syslog格式、Traffic Log格式和WELF格式的详细分析和日志数据的预处理过程。文章重点介绍了四种用于日志分析与审计的算法及应用:基于正则表达式的模式匹配算法用于对日志数据进行初步的解析;基于数据挖掘的关联分析主要运用Apriori算法对日志数据进行关联模式的挖掘;聚类分析算法则采用RIPPER算法对用户行为进行分类; Teiresias算法起初用于生物研究领域,本文将这种算法用于日志分析中用户行为频繁模式的挖掘,并获得很好的效果。文中对每种算法进行了详细的描述,包括算法的概念、功能、具体实现和改进方法。最后,文章提出基于日志分析的网络安全审计系统的设计模型,系统允许网络管理员制定安全策略,通过对日志数据的分析和审计对网络内用户的行为进行实时监视或事后分析,并详细介绍了系统中各模块的组成、功能和实现。本文提出的日志分析和安全审计的技术,适用于对大多数网络设备的日志格式的审计,具有一定的可行性和可扩展性,具有广泛的应用前景,基于日志分析的安全审计系统模型也为网络信息系统的安全监管提供了一种通用的解决方案。
其他文献
目前,我国废旧轮胎回收利用存在许多问题,构建经济模型可从理论上研究政府实施什么政策可以减少废旧轮胎,以达到社会福利最大化。由于政府的行为将对我国废旧轮胎回收利用起
<正>全国肿瘤防治研究办公室历史沿革1969年11月卫生部宣布成立全国肿瘤防治研究办公室。办公室设在中国医学科学院日坛医院,李冰任主任。1978年更名为卫生部肿瘤防治研究办
高校思想政治工作在高校各项工作中占有重要的位置,是其他一切工作的生命线。如何做好高校的思想政治工作,把思想政治工作做到实处、提高高校思想政治工作的针对性和实效性,
随着科学技术的快速发展,产品的生命周期越来越短,市场的竞争也愈演愈烈。一些具有创造新行业或改变已有行业潜力的新技术冲击着老牌的产业领导者,同时也深刻影响着人们关于
今时今日,广告已经像空气一样包围着我们,无所不在。作为一种已逐渐从普通英语中独立出来的、具有特殊效用的应用语言,为达到注意价值和记忆价值的目的,就要求广告人需要对广
目的 评价应用食管超声经股动脉植入覆膜支架治疗DeBakeyⅢb型主动脉夹层动脉瘤的安全性和效果。方法  8例男性患者均经磁共振血管造影 (MRA)证实为DeBakeyⅢb型主动脉夹层
肺癌是一种临床常见的起源于支气管黏膜或腺体的恶性肿瘤,在发病后往往合并出现其他肺部疾病,早期病理特征不明显,容易出现误诊或漏诊现象,在病情得到确诊后,往往处于中晚期
本文公开了一种自动化读书装置,包括固定架、翻页装置和照明装置,所述固定架包括底座、设置在底座上的伸缩支架、嵌书槽和设置在伸缩支架顶端的倚书板,所述翻页装置包括设置
汉语普通话语言作为歌唱艺术工作者的工作语言,其语音要求必须是清晰、准确,声、韵、调配合必须是自然得体,才能完成歌唱所要达到的声、字、情完美结合的境界。而汉语方言与共同
随着社会的不断发展,封闭式的生活和生产状态被冲破,不同地域、不同领域之间的合作交流日益频繁,沟通能力的重要作用日益凸显。口语交际是相互沟通的最基本、最直接的形式,日常交