Linux操作系统远程审计平台的设计与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:yanguangkai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为Linux操作系统安全增强的子课题,本文在分析现行审计机制弱点的基础上,针对审计员的需求,参照CC的有关审计的部分评测标准,设计出机制健全的Linux审计平台。 本文基于审计安全相关的思想,提出和设计了一种新的轻量级审计精简算法,在保持信息粒度基本不变的情况下对C2级审计源进行尽可能的压缩,较好的解决了粒度与体积的矛盾。对原本孤立的审计事件列表进行对象抽象,建立事件集之间的关系联系,以有向图来表示,并利用已经成熟的有向图相关技术来实现审计员的对用户或某特定资源的跟踪分析。通过对Swatch进行分析和改写,将其功能进行扩展,并移植到Linux审计平台中,实现对任意数据源的实时监测与反应。通过网络数据库技术,将所有SQL查询语句嵌入到CGI表单中,实现了审计源的数据库管理及审计数据的快速检索与排序,并且通过编写实用的统计程序,将一些常用的统计结果以更加直观的图的形式汇报给审计员。 此外,本文还介绍了作者在Linux审计平台软件实现中的一些关键技术:显示的处理问题,以及如何把审计平台嵌入到webmin中形成综合的管理平台等等。
其他文献
本文详细的阐述了智能家庭系统的方案构建和具体的软、硬件设计,特别地对于芯片ST7537信道板的设计和实现,以单片机为核心的中央控制模块的设计和实现,以及终端监控模块的设计和
扩频通信,即扩展频谱通信(Spread Spectrum Communi cation),它与光纤通信、卫星通信,一同被誉为进入信息时代的三大高技术通信传输方式.扩频通信是随着在军事通信中的应用而
变电站中的直流系统是一个独立的供电电源,一般由蓄电池组、充放电装置、绝缘监察装置、母线及各支路系统等组成。在发电厂中为控制、信号、继电保护、自动装置及事故照明等提
近几年来,基于神经动力学模型(Shunting Model)的神经网络已经在机器人地图建立、运动规划、虚拟装配等方面得到了应用;然而,神经动力学在信号处理、非线性动态系统建模和控制中
在国家863项目“安全主动网技术”研究背景下,本文重点研究提高主动网服务质量(QoS)的方法。研究了主动网环境下主动拥塞控制算法,通过实验证实了控制的有效性;基于随机早期检测
目的:探讨两种不同方法皮下注射低分子肝素钙的效果。方法选取30例行腹壁皮下注射低分子肝素钙的患者,随机分为实验组和对照组各15例,对照组采用抽取药液并进行排气后皮下注射,实
随着GPS的广泛应用和GSM的快速发展,一种新型的通信服务业务——移动目标监控系统应运而生,该系统最大的特点是将GPS,GSM,GIS及计算机网络技术结合起来,满足人们对位置定位的需
智能天线技术引入了空分多址(SDMA),与现有的多址技术(TDMA、FDMA、CDMA)相结合,可以成倍地增加移动通信系统的容量,提高移动通信系统质量。目前智能天线技术已作为第三代移动通
OFDM可以有效抵抗无线信道的多径引起的频率选择性衰落;OFDM与MIMO技术相结合的MIMO-OFDM在成倍增大信道容量的同时可以获得良好的系统性能,是下一代无线宽带高速率传输的核心
本文在探讨Web服务器构建技术的基础上就Web系统服务器端和客户端的编码及相关安全要点进行论述。其中主要包括:在客户端执行的代码如何进行即时攻击、如何驻留在浏览者主机