基于日志的网络安全审计系统的设计与实现

被引量 : 0次 | 上传用户:login_action
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来随着互联网的迅速普及,网络逐渐成为用户完成相关业务的非常重要的、不可或缺的手段,但带来了许多严重的安全问题。网络安全已经成为国家与国防安全的重要组成部分,同时也是国家网络经济发展的关键,网络信息审计系统逐渐成为整个安全系统中非常重要的组成部分,基于日志的网络安全审计系统采用了C/S结构,它实时地审计分析局域网内的HF防火墙、IDS入侵检测系统、IPPS信息保护系统等安全产品产生的日志,能够实时或事后审计网络安全状态。本文首先分析了基于日志的网络安全审计系统的系统需求,根据系统需求设计其功能结构,探索了实现该系统需要解决的问题,明确了系统设计目标,接着进行了逻辑与安全架构设计。采用模块划分、从顶到底原则对系统进行了详细设计,首先把整个系统划分为用户控制台、后台日志处理服务、数据库维护、数据队列维护四个主模块,接着把用户控制台细划分为日志查询、生成报表、系统设置、实时显示等子模块,把后台日志处理服务细化为后台控制主程序、写日志、读日志、定时自动备份等,最后设计出每个子模块的逻辑结构图。本文提出了日志统一格式化的思想来统一审计分析HF防火墙、IDS入侵检测系统、IPPS信息保护系统等安全产品产生的日志,在一定的范围内统一日志的格式,在日志发送包中添加标签区分不同的日志。利用数据队列缓冲技术处理大数据量日志且保证日志不丢失,利用多线程机制保证日志处理的效率,利用INTERBASE数据库存储日志且数据库以后台服务形式运行。利用C++BUILDER开发环境实现系统的用户控制台,利用WINDOWS核心编程技术实现了后台日志处理服务,且它以WINDOWS后台服务的形式运行,利用DLL编程技术实现数据队列维护与数据库维护功能,利用WM_COPYDATA消息机制和写注册表等数据共享机制实现模块之间的通信。基于日志的网络安全审计系统能够有效地统一分析审计局域网内的HF防火墙、IDS入侵检测系统、IPPS信息保护系统等安全产品产生的网络安全日志,及时地发现网络安全问题,对局域网内的安全达到审计的效果。
其他文献
运用人口生态理论,对浙南青田地区跨国人口流动的典型案例进行长时段的个案考察可以发现,该地域人口生存的自然与社会生态环境,推动了人口跨国向海外流动寻求生存之路,其数量
<正>慢性盆腔炎为妇科临床常见病之一,多表现为小腹坠胀,经常伴有低热、白带增多,易反复发作的、经久不愈。临床多采用西药治疗,且治疗的目的是缩短病程、降低患者复发率,但
作为人类科技发展的杰出代表之一,计算机在人们的生产生活中发挥着日益重要的作用。而计算机软件开发技术对计算机的整体运行又有着巨大的影响。本文首先对计算机软件开发技
本文从报道主体、报道手法和传播效果的差异三个方面 ,比较了中西方灾难性事件新闻摄影报道的差异 ,这种比较对中国摄影记者如何做好灾难性事件报道具有一定的启发性。
文化产业在国民经济发展中的重要性日益凸显,成为许多国家经济的支柱性产业。发展文化产业,既要遵循文化生产的自身规律,又要重视高新技术的引进。作者以新媒体技术为研究背
党的十九大绘制了宏伟蓝图,今后的事情就在于落实。认真研究习近平总书记增强改革中狠抓落实本领思想就具有重要意义。首先,充分认识狠抓落实的重要性。其次,要谋实事、出实
随着信息科学技术的不断进步与发展,工业自动化仪表在我国工业生产的机电设备中应用愈来愈广泛。虽然我国工业在仪表自动化的应用上虽然有了很大的提高,并取得一定的经济效益
社会资本是近些年来非常引人关注的一个新概念,尽管越来越多的研究都证实了社会资本是影响健康的一个重要因素,但是在发展中国家有关这种影响作用的方向和强度的综合性研究还很
消费,这一伴随人一生的主题,是确保人类生存和发展的生命线,是人们日常生活的基本活动。然而,就是这样一个至关重要的教育课题,似乎只能在日常生活中习得。正如英国消费者委员会主
国家立法对未成年人加强保护,是世界各国的共识。因为未成年人的身心、知识等各方面发展均尚未健全,自我控制能力和辨认能力较差,容易接受新事物,可塑性和可改造性也极强,法