应用安全审计关键技术的研究与实现

来源 :东华大学 | 被引量 : 2次 | 上传用户:aini826611
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全和信息安全问题随着网络应用的普及和企业信息化的发展愈显突出。人们对于网络和信息系统的安全的认识也在不断地提高,从最初的防火墙概念,到入侵检测、漏洞扫描等,直到网络安全审计,安全的概念在不断拓宽和具体化。安全审计作为计算机应用安全中的重要一环,越来越受到大家重视。特别是基于数据挖掘的分布式应用审计是研究的一个主要热点方向。本文研究的主题是应用安全审计系统关键技术与具体应用。通常,安全审计系统所针对的审计对象是通用层面的操作。例如网络上发生的违规操作,对某些文件或者网页进行的访问,对某个目标主机进行的入侵等。这些审计的层次是在网络和操作系统层次的,并不能深入到应用系统的操作审计。本文研究实现的是对应用系统的操作进行审计,这使得本研究具有一定的创新性。论文首先分析了安全审计系统的国内外研究现状、安全审计各种标准以及审计系统通用模型。之后,研究了审计系统的关键技术,包括通信机制、日志格式统一技术、分布式技术以及数据挖掘技术。在此基础上,论文设计并实现了一个应用安全审计系统,给出了设计思想方案、系统流程、系统实现和应用接口。最后,通过对审计系统审计数据的分析,把数据挖掘应用于应用系统行为事件审计中,提出了一种基于用户行为分析的异常行为检测模型,该模型用关联规则和序列模式挖掘等算法建立正常的用户行为模式库,然后用相似度算法区分当前模式与正常模式的相似度,从而判断出当前模式是否异常。本文所设计实现的应用安全审计系统由中央控制台、中央日志存储库、审计代理和分布式通信平台四个功能模块组成。中央控制台用来管理审计服务、接收审计代理发送的审计事件;审计代理用于抓取数据,并进行筛选、格式化等处理,并能把审计数据发送至中央日志存储库存储。分布式通信平台则为应用审计系统提供一个跨平台的通信环境。该应用安全审计系统用在万达公司所开发的网页自动检测与恢复系统中,取得了良好的效果。
其他文献
随着互联网设施的不断发展,商业模式不断创新。软件即服务(Software as a Service, SaaS)服务模式已经广泛的应用于不同领域,为不同产业链上的中小企业解决了信息化进程缓慢
本文主要研究了现有的二维条码识读技术、主流手机操作系统和数字图像处理三方面内容。针对移动端硬件特性,提出适合在移动端进行二维条码识读的图像优化处理方法,在诺基亚手
在过去的十年中,IEEE802.11p和IEEE1609标准的出现改变了包含在一些智能交通系统(ITS)应用中的传输系统中的通信结构。这种改变导致产生出一种新型的网络,称为车载自组织网络(V
随着汽车制造业在中国的蓬勃发展,有越来越多的汽车产商及其上下游协作企业希望利用计算机技术建设符合自身需求的信息管理系统从而可以进行高效、准确的业务管理。汽车产业
报表是各行各业进行数据展示的重要手段,但是当前的报表工具不能满足中国式复杂报表的设计需要。本文结合中国式报表的特点和现行报表工具中存在的问题,设计了以单元格为理论
随着区块链技术的不断发展,业务场景的不断增加,越来越多的区块链平台受到人们的关注并积极建立起来。目前的几个主流区块链平台,无论是公链抑或是联盟链,都存在性能较低的现象。
旅行商问题(Traveling Salesman Problem,TSP)是近代组合优化领域的一个典型难题。现实生活中的很多问题都可以转化为TSP问题,如邮路问题、通讯网络设计、大规模集成电路的综
无线MESH网络(WMN),是一种与传统无线网络完全不同的新型无线网络。由于WMN不需要中心节点的支持,网络中的每个无线设备同时可以作为用户节点和中转节点,并通过多跳的方式经
互联网技术的快速发展,推动了各种社交平台应用的繁荣,形成了庞大的社会网络系统。对社会网络进行研究,挖掘网络中的社团结构,能够让人们更深入地了解社会网络系统。早期的研
经过了多年的信息化工作后,大部分企业都已经在企业内部实施了ERP等管理系统。这些内部系统管理着企业内的几乎所有的数据和业务,成为企业运作的载体,是企业的重要资产。随着