安全审计与基于审计的入侵检测

被引量 : 24次 | 上传用户:zzw441884878
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文以国家自然科学基金项目和国家863项目等支持的安全操作系统RFSOS的开发实践方基础,对安全操作系统中安全审计子系统的设计、实现进行了深入的研究,并在此基础上提出一种基于审计数据的高效的入侵检测技术。RFSOS系统参照CC国际标准设计,并且已经通过中国公安部计算机信息系统安全产品的险测,达到了我国《计算机信息系统安全保护等级划分准则》(GB17859)第三级的要求,现已在国家安全局等重要部门得到实际应用。本文的研究成果主要体现在以下几个方面: (一) 分析/对比历史上有代表性的几个信息系统安全标准(CC、TCSEC、GB17859等)对于安全审计的要求,结合所实施的安全机制考察典型操作系统(包括Digital UNIX、AIX、Trusted Solaris、Windows 2000、Linux)中的审计实现并对其进行总结、比较; (二) 提出安全访问控制机制在具体操作系统中实施时遇到的问题,并以完整性访问控制机制为例,结合RFSOS系统的特点和设计要求,提出其在RFSOS系统中的动态实施方案,以提高系统的兼容性,同时给出新访问控制规则的描述和详细的证明; (三) 结合RFSOS安全操作系统中实施的各种安全机制,设计并实现符合CC国际安全标准要求的除自动入侵响应外的所有功能但能够完全覆盖GB17859第三级“安全标记保护级”相应要求的审计子系统; (四) 在RFSOS系统的审计子系统基础上定义了广义系统调用的概念,从而将基于系统调用序列和基于审计事件序列这两类入侵检测技术统一起来,并根据广义系统调用的性质及其在应用程序和整个系统的功能实现中的作用效果对其进行划分; (五) 在对广义系统调用进行划分的基础上,提出一种高效的入侵检测技术(称为W检测),并通过实验证明了其良好的性能和较强的检测能力,同时给出该检测技术在实际应用中的系统结构框架。 总之,本文根据相关的信息安全标准,针对从审计子系统的设计、实现,一直到基于审计数据进行入侵检测这个全过程进行了细致的研究,其成果可以为安全操作系统的设计和入侵检测技术的探索等有关信息安全的研究工作提供一定的经验,为设计安全性更好的操作系统奠定了基础。
其他文献
USB作为一种新的PC机互连协议,使外设到计算机的连接更加高效、便利。这种接口适合于多种设备,不仅具有快速、即插即用、支持热拔插的特点,还同时连接多达127个设备,解决了资源冲
研究试图了解核心自我评价对学习适应行为的影响。采用《核心自我评价量表》、《学习适应行为量表》对609名初中学生进行调查。研究结果表明,不同核心自我评价组别的学习适应
《左传》是我国第一部完整的历史著作,对历史作出了巨大的贡献。同时,《左传》又被称为中国古典传记文学的奠基之作,具有很高的文学价值。 作为“文学的权威”(朱自清《经典
通过分析东江流域形成洪水灾害的主要影响因素,构建了流域洪灾风险评价指标体系,利用层次分析法确定了各评价指标的权重,基于GIS技术运用模糊综合评价方法对东江流域洪水灾害
针对大庆区域湿地水环境受到采油生产的影响问题,对大庆湿地水体环境展开研究,通过对湿地水系统进行科学分析研究的基础上,构建了大庆湿地水环境可持续性度量指标体系,并在此
碳酸盐岩油藏最突出的问题是极强的非均质性和双孔隙网络特征。塔河油田奥陶系碳酸盐岩属于该特殊类型油藏。它是经多期构造破裂与古风化岩溶共同作用形成的、以灰岩岩溶为主
介绍60Si2Mn弹簧钢热轧盘条技术要求和生产试制。转炉冶炼过程中,出钢温度不低于1640℃,终点W(P)≤0.010%,终点W(C)≥O.40%;LF炉精炼时间不低于60min,白渣保持时间不低于15min;连铸时,采用结
大学教师是高校教学和科研的希望,是国家富强、民族复兴的奠基石。然而伴随着教师的"去圣化"和当代社会各种选择的冲击,部分教师不可避免地产生了这样那样的困惑;为了应对这些
本课题采用铝型材厂工业污泥合成堇青石材料及其应用,属于固体废弃物的综合利用和变废为宝的项目。与常规合成方法相比,具有原料和技术的创新,原料成本很低,预计经济效益和社会效