基于日志的网络安全审计系统中审计与管理中心的设计及实现

来源 :浙江工商大学 | 被引量 : 0次 | 上传用户:hrz2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络系统中的各个设备都会产生日志来记录自身行为或相关的网络事件,加强对这些日志记录的管理和审计,可有效地防范和发现违规行为,还可以为取证、追查、建立制度提供依据。“基于日志的网络安全审计系统”正是基于上述需求背景下提出的,目标是构建一个分布式的日志监控与安全审计平台,该平台通过收集、汇聚、分析、存储日志,从而保证网络内部的安全性和稳定性,预警黑客攻击、病毒感染以及网络中操作系统、网络设备的异常状态,满足用户对网络服务的应用需求。“审计与管理中心”作为上述平台的重要组成部分,主要负责日志数据的分析、统计、检索,并以GUI的形式与用户交互。论文在分析现有日志管理与安全审计技术的基础上,实现了一个基于J2EE架构的“审计与管理中心”,并针对实现中的三个关键技术给出相应的优化解决方案:1、现有的HTTP流是一种单向的传输模式,实时性不高,无法及时获取实时审计的告警信息,针对此问题论文提出了HTTP结合TCP套接字作为系统中客户端和服务器端之间的传输机制,实现表明该方案虽然在一定程度上增大了实施难度,但是能够充分满足系统传输速率和实时性传输的需求。2、在日志查询、检索方面,目前绝大部分的日志审计管理系统采用关系型数据库实现,但是这种方式面对海量的日志数据时显得力不从心,论文在分析比较数据库和Lucene检索技术之后,通过对用户的业务分流,提出了Lucene+SQL的模式来解决海量日志数据的存储与检索问题,这种“以空间换时间”的方式综合了数据库和Lencene的优点,为海量数据的存储与检索问题的研究提供了一种积极可行的解决方案,具有一定的借鉴意义。3、在日志审计方面,利用数据挖掘来审计和分析日志。针对关联规则Apriori算法的性能瓶颈,论文提出了一种改进的Index_Apriori算法,在效率上比原有的Apriori算法有了较大的提高,使其更适合海量日志数据的审计。
其他文献
【目的】比较4种小鼠肠黏膜上皮细胞(Intestinal epithelial cells,IECs)分离方法的分离效果,建立小鼠IECs的有效分离培养方法,获得小鼠IECs原代细胞,为后续研究做准备。【方
目的研究米非司酮对乳腺癌细胞系MCF-7和T47D的增殖抑制作用。方法采用四甲基偶氮唑盐(MTT)法检测米非司酮对乳腺癌细胞系MCF-7和T47D的半数抑制浓度(IC50)。不同浓度米非司
《百年孤独》通过布恩迪亚家族七代人充满神秘色彩的坎坷经历,建构了一个新奇而又完整的艺术世界。它刻画了众多性格鲜明的人物形象,描绘了整个布恩迪亚家族的孤独心态,以此
模块化是一个我们既熟悉又陌生的领域。熟悉是因为模块化实践早已存在,典型代表是1964年IBM的设计者运用模块化思想创造性地开发出IBM360系统,实现了计算机发展史上具有里程碑
当前,各高校无不研究、实施素质教育,这是关系着我国未来民族素质教育的大事。那么,如何抓住校园社区环境这一环节实施理想的素质教育呢?本文仅就校园社区文化的素质教育功能
《西游记》作为我国最为经典的神话小说之一,其意旨深刻,内容博大恢弘;其结构紧密自然,条理清晰;其语言通俗又不失雅致,自然天成;其人物更是栩栩如生,活灵活现,成为千古佳传;
<正>2007年7月19日,蒋洁敏在集团公司2007年领导干部会议上做了题为《发扬大庆精神,加强基层建设,努力实现集团公司科学发展和谐发展》的讲话,讲话中重温大庆石油会战艰苦创
做市商制度是目前世界上大部分债券市场、货币市场(包括银行市场)和外汇市场的主流交易制度,在做市商市场中,交易是在投资者和做市商之间完成的,做市商作为买者和卖者的中介,
近年来,随着电视传媒技术的提高,电视新闻业也随之飞速发展。新闻人物专题报道作为其中非常重要的组成部分,如何更加生动形象地刻画新闻人物显得尤为重要,如何在短时间做出更
【目的】研究6,7-V和MS培养基中不同营养元素对丹参毛状根生长及丹参酮类成分积累的影响,探求更有效提高丹参毛状根中丹参酮含量的方法。【方法】以6,7-V培养基为基本培养基,