内网分布式用户行为审计及异常检测系统的研究与实现

被引量 : 0次 | 上传用户:qingqing20090756
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模日益扩大,网络结构复杂化,信息安全问题越来越严重。如何保护敏感信息的安全已经成为社会、政治、经济、军事等领域的重要问题。近年来,网络攻击已经逐渐从外部攻击转向内部攻击。内部攻击具有一般性、特异性弱、隐蔽性强等特点,可以轻易绕过防火墙及入侵检测系统的监控,比外网病毒、黑客攻击等外部攻击更难防范,而且造成的损失也更大。防火墙,IDS已经不能满足这些安全需求。安全审计技术的出现极大地弥补了前两者的不足,已经成为网络安全系统中重要的环节。论文归纳了内网用户行为存在的一些特点,总结了异常行为的表现形式,针对用户行为事件相关性展开研究,得出行为事件的两种关联性,即内容关联和时序关联,并针对这两种关联性设计分析方法。论文依据TCSEC、CC及GB17859-1999安全标准,设计并实现了一个基于分布式体系结构的内网行为审计系统,该系统主要由分布式数据采集模块、过滤器模块、数据实时分析模块、报警模块组成。系统采用HOOK机制,从驱动层捕获内网用户的各种操作数据(包括程序运行、文件读写、网页访问等);审计数据通过网络传输到审计中心,分析检测模块采用聚类及时序关联方法对数据进行实时分析,检测异常行为(或攻击行为)数据,并给出报警。本系统在操作系统及具体应用系统(本文采用ERP系统)的访问控制模块中进行了测试,结果表明本系统能有效监控并记录用户各种操作,实时分析模块能有效发现用户违规异常行为及恶意攻击行为。
其他文献
宁安客专芜湖车站站房屋盖采用了空间钢桁架结构体系。在屋面桁架安装过程中,使用了28个临时支撑,并在结构安装完成后依次对其卸载。针对临时支撑卸载过程结构的受力特点,结
分析农业面源污染的特点及其带来的危害,并结合桐庐当地现状简要综述导致农业面源污染的主要原因和面临的防治难题,针对性提出一些不成熟的解决思路与防控对策,以期为其他类
在过去的10年间,我国桥梁建设正逐渐从内陆地区延伸到海岸地区,多个大跨度跨海大桥,如东海大桥,杭州湾大桥,胶州湾大桥等在此期间建设完成。对于跨海大桥,海洋环境中强风、波
查处违法建设是城市规划管理工作的重要组成部分。本文对北京查处违法建设的历史进行了回顾,对查处违法建设的工作成就进行了总结,对违法建设产生的原因进行了分析,对建立制
通风在改善居住环境方面起着十分重要的作用,有效通风不仅能够改善室内空气品质,保证室内人员的身体健康;同时也能够带走室内的余热、余湿,减少居住建筑采暖空调能耗。论文依
家庭联产承包责任制分散、均田的小规模土地经营方式在改革初期适应了农业生产力水平,但随着农业生产力水平的提高以及农村社会分工的不断细化,这种经营方式的局限性日益增强
文学与传媒的关系是一个内涵丰富的话题,也是一个极具现实意义的话题。近些年来,越来越多的青年学者进入这一话题领域,发掘史料学、文化学、传播学、接受美学、版本学、文学
目的介绍1例艾滋病合并播散性马尔尼菲青霉菌痛的实验诊断,探讨该菌的培养、鉴定特点方法通过真菌直接镜检、大培养、小培养、组织病理学检查和染色观察结果马尔尼菲青霉菌早
随着新的世纪的到来,我们进入了一个全新的时代——知识经济时代,高科技正在以其无比的威力深刻的改造着我们的生产方式和生活方式。作为经济增长的主要动力之一,对全球经济
本文在吸收国内外既有研究成果的基础上,对行政相对人的基本理论及行政相对人权利体系,做了系统地研究性梳理。提出行政相对人权利在性质上属于私人公权利,由实体性权利与程