基于报文内容的网络审计技术研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:sky11731
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展,网络上的信息量骤增,网络应用日益普及,网络与信息系统的基础性、全局性作用日益增强,网络上也存在各种内容非法以及各种威胁网络安全的攻击入侵行为,所以,网络内容安全问题更加突出。目前,研制如何有效监控网络内容信息,发现网上有害信息,控制、处置以及打击各种网上违法犯罪活动的专用工具己成为各国政府、机构的迫切需要和重要任务。网络内容审计与监控系统就是一种负责从网络上获取所有或部分信息,针对网络传输内容和行为进行分析审计、监控的系统。网络内容审计与监控系统及其关键技术是目前网络安全领域的研究热点,许多关键技术尚处于研究探讨之中。论文从网络安全问题产生的根源出发研究信息审计的技术背景,分析了防火墙和入侵检测系统中采用的网络审计与监控技术的现状,以TCP/IP中常见协议为基础,从体系结构模型、数据采集、报文重组、数据挖掘等方面研究了网络内容审计与监控的关键技术。论文具体开展了以下几个方面的工作:1.提出一个网络内容审计与监控系统的模型结构,并对模型的各个组成部分以及各个组成部分的功能和设计要点进行了介绍,力求系统功能完善,并且易于扩展。2.针对目前数据采集的现状,讨论了一个数据采集分析模型的体系结构,说明了模型的各个组成部分的功能和以及各部分之间的关系,并讨论了数据采集与分析的相关技术。3.针对互联网中应用协议多,分析复杂的问题,讨论了一种数据还原的算法,该算法根据应用层协议标志特征区分应用层协议,将一个会话中的所有数据包进行拼接,以获得一个基于会话的完整记录。4.针对监控系统数据来源多,而且系统异构、来源异构的特点,分析了数据挖掘技术在网络内容审计系统中的应用。
其他文献
随着互联网的飞速发展,计算机网络己经成为现代社会生活中非常重要的组成部分,网络安全也面临着越来越严峻的考验。入侵检测系统是网络安全研究领域的近年来的热点课题之一,
移动Ad Hoc网络(移动自组网或MANET)是指由一组带有无线收发装置的移动节点组成的一个多跳的、不需要固定中心接入点或者基站支持的自治系统。由于它组网灵活,快捷,不需要预
切实加强运输安全生产的监督管理,保障人民群众生命财产安全,是各级道路运输管理部门的重要职责。长期以来,由于运管职能部门信息化程度低,缺乏大量数据及先进技术的支持,管理决策
学位
一个多维数据库上的skyline,是此数据库上不被其它任何数据点支配的点所组成的集合。skyline计算以其在多目标决策、数据挖掘、数据库可视化等方面的广阔应用获得了越来越多
近年来,随着FPGA技术的出现,凭借着它在设计上的优越性,使得它在各电子设计领域上备受关注。在数字控制系统的应用领域也越来越广泛。本课题主要研究了FPGA技术和无线通讯技术在高频感应加热控制系统的应用,目的在于实现一个安全稳定的高频感应加热环境。本文首先介绍了高频感应加热系统所涉及的一些概念及所要用到的一些技术。然后对系统实现的原理及实现可行性进行了深入的研究分析,确定了主电路的拓扑结构为串联谐振
随着高清电视和高清视频节目的发展,传统的DVD已经无法满足高清视频节目的需要。国外提出了两种蓝光高清标准,即HD-DVD和BLU-RAY DISC,但是这两种蓝光高清标准技术复杂、成本
组播作为下一代网络的一种重要业务,日益得到各方关注。未来光传送网将承载诸如视频会议、视频点播等实时业务。这些业务正是以组播为基础实现的。以DWDM为基础的光网络组播
当前,网络嵌入式系统(如无线传感器节点)成为了很多安全攻击的目标,包括一些要求物理访问设备的攻击。与此同时,由于计算资源有限,嵌入式系统在防护安全攻击上存在一定的困难
目前,云计算作已经在学术和商业上都取得了巨大成功,它作为一种新的计算范式不断促使新技术的产生。软件即服务(Software as a Service)已经成为云计算为用户提供服务的重要