基于行为的内网安全管理系统的设计与实现

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:kelly1105
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,全球范围Internet应用的普及,计算机网络越来越多的服务于人们的生产和生活,同时也给信息行业带来很多新的挑战。在众多的网络攻击事件中,由内部人员发起的攻击或者由内部人员滥用网络资源造成的攻击占据网络攻击事件中相当大的比例,因此内部网络和主机安全对于企事业单位的网络安全至关重要。本文针对内网安全管理中的若干关键技术开展研究,并最终设计实现了一个功能全面的内网安全管理与保密监控系统。首先,介绍了内网安全管理与保密监控系统的背景与意义,并介绍了几个现在流行的成形产品,分析其优点和缺点,然后介绍了与内网安全管理系统相关的技术现状。然后论述了非法网络行为检测及控制技术。本文所研究的非法网络行为主要包括非法接入行为和非法外联行为。对非法接入行为的监控主要是通过分析并利用局域网中的协议族来进行非法接入行为的检测和对非法主机的隔离;对非法外联行为的监控则是通过数据包过滤技术实现了对非法外联行为的检测和封堵。关于非法主机行为监控技术,本文主要从敏感文件访问检测,外设使用行为监控以及客户端代理的自身安全防护三个主要方面对主机行为监控。涉及到的技术包括文件系统监视,文件解码,注册表和系统服务监控以及进程隐藏等。结合本文所研究的技术,设计并实现了一套内网安全管理与保密监控系统,描述了整个系统的实现框架、各个模块的设计以及各模块之间的通信方式等。系统实际运行实例表明系统具有良好的实用性和推广价值。
其他文献
随着网络技术的不断发展,基于网络的E-Learning正在改变着人们学习知识的方式,越来越多的学员渴望通过更加个性化和智能化的方式来获取知识。在E-Learning的环境中,随着教学
随着网络的飞速发展,Web资源以指数级的速度增长,人们从互联网上可以获取的资料变得越来越多。同时,互联网也以其巨大的信息量给人们带来了前所未有的冲击。在用户利用Web搜
随着Internet的发展和普及利用,用户可以从网络上获取丰富的、最新的信息,同时,由于网络信息的开放性,用户不可避免地接触到色情的、种族主义的、暴力的、封建迷信或有明显意
企业级系统在满足人们不断增加的需求的过程中,变得日益庞大,而系统维护工作和进一步开发变得越来越艰难。重构为解决这一问题提供了指导意见。自动化是重构活动的一个趋势。
随着晶体管工艺尺寸的下降,数字电路的集成度日趋上升,在满足高性能的同时,老化成为影响电路可靠度的主导因素之一。尤其在电路生命周期的后半阶段,老化会导致电路发生时序违
本文结合两个与企业合作的工程项目:“天津移动告警关联分析系统(TACAS)”和某运营商的NGN业务网络中的“通话管理能力集”,对告警关联挖掘技术和Webservice分布式技术在网络
目标跟踪的应用领域诸多,如人机交互、安全检测、军事视觉制导等。由于外界环境、目标本身、算法的时间性能和准确度等的影响,限制了很多目标跟踪算法的应用场景。因此,构建
互联网的迅速发展,使得网上数据不断激增。这些数据缺乏统一的、固定的模式,而且往往是不规则、经常变化的。因此,半结构化数据模型应运而生,它是介于完全结构化数据和无结构
多信道无线Mesh网络在校园、企业的成功应用,极大地提高了现有无线网络的带宽。在网络规模较小时,单信道网络的性能表现尚可。但随着无线应用规模的扩大,节点密度也不断增大,
当传统的移动设备软件已经不能满足当今信息化的需求, J2ME由于自身特有的优点,成为此类应用软件开发的主流技术。本文首先研究了课题相关的背景,国内外发展状况以及J2ME技术