综合审计取证系统的接口与分析

来源 :燕山大学 | 被引量 : 0次 | 上传用户:hx147852
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文以作者参与的北京市科委攻关课题“信息安全综合审计的日志采集与取证分析技术、网络审计与取证技术的研究与开发”子课题的研究工作为基础,提出了一套信息安全综合审计取证系统。对系统的日志格式统一表示与接口部分进行了重点研究与实现,并深入研究了系统中日志分析与取证模块。日志格式统一表示与系统接口:日志采集模块分两部分完成,利用ODBC技术对数据库日志进行收集,对其他操作系统、安全产品等的日志收集通过SOAP协议完成,并进行日志信息预处理。在日志格式的统一表示方面,根据行业标准制定了基于XML的日志格式规范,并利用MSXML实现对XML文档的解析,将各种审计源的日志进行相应的统一转化。采用Web Services技术对综合审计取证系统的接口进行描述,用户可以通过SOAP与Http协议相结合进行请求和响应,以实现系统网络共享。日志分析与取证:建立日志分析模型,将基于特征库的实时检测与基于行为的离线分析相结合以降低漏报率与误报率,并在离线部分采用日志交集的分析方法以提高日志分析效率。采用Wu-Manber算法并结合Xpath技术实现日志的快速查询。在系统的知识表示方面提出了基于Ontology的知识表示,对系统的结构和内部关系进行清晰的描述。取证模块的设计中采用PICAP取证模型,采用聚类方法对证据分析进行深入的研究。
其他文献
近年来,通信网的主干部分发生了巨大的变化,但在接入网部分却进展缓慢。由于光纤具有传输频带宽、容量大、抗干扰能力强等优点,非常适合作为高速、宽带业务的传输媒体。结合I
随着互联网业务的快速发展,对网络带宽提出了越来越高的要求。由于骨干网已有足够的能力支持宽带业务,接入网带宽成为整个传输网络的瓶颈。以以太网(Ethernet)为基础的以太无
本文介绍了电力线通信的国内外研究的历史及现状,研究分析了中压电力线信道特性及其模型的建立,研究了正交频分复用(OFDM-orthogonalfrequency division multiplexing)的系统
桥梁是公路交通的重要组成部分,是连接道路网的重要环节,在交通中起着至关重要的作用。桥梁的退化和维护已逐步成为一个引人关注的问题,有必要建立实用的桥梁管理系统以实现
本文首先介绍了无线通信的发展历史及未来无线通信中所用的关键技术,给出了MIMO(多输入多输出)和OFDM(正交频分复用)这两种关键技术在未来无线通信发展中的重要性。在分析MIM
随着Internet和Intranet的普及,工作流管理系统得到快速发展。工作流管理系统的主要目标是通过调用有关信息资源和人力资源来协调业务流程中的各个环节,使之按照一定的顺序依次进行,从而实现业务流程的自动化。工作流管理系统凭借强大的控制复杂业务过程的能力,在企业信息化建设中发挥重要作用。随着企业的不断发展,对工作流管理系统的自动化程度提出更高的要求,包括企业内部的不同工作流程能够相互协同,及时