四级安全操作系统中审计系统的研究与设计

被引量 : 0次 | 上传用户:dxcnet2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文主要研究有效的安全审计系统的设计与实现。随着信息技术和互联网的飞速发展,系统和网络安全问题也日益突出。现在的系统越来越复杂,系统中总存在这各种各样的漏洞,以及一些人为的因素,这都有可能被黑客利用。审计机制作为操作系统安全措施的重要组成部分,起着至关重要的作用。一个安全操作系统的审计系统就是对系统中有关安全的活动进行记录、检查及审核。它的主要目的就是检测和阻止非法用户对计算机系统的入侵,并显示合法用户的误操作。这其中,检测入侵事件需要对审计数据进行分析,因此审计分析作为入侵检测的主要手段,成为审计研究领域的主要部分。目前,大多自动入侵检测工具只能根据审计数据抽象出可能发生的问题,提供给系统安全员,却没有提供帮助系统安全员方便、高效地浏览和分析原始审计踪迹的方法。本文首先分析了安全审计的四个研究领域,即审计内容、审计分析、审计缩减和审计防窜改,其中审计分析是目前研究的热点。然后,详细介绍了Linux四级安全操作系统中审计系统的设计和实现。该审计系统在三级安全操作系统的基础上,增加了处理审计记录已满的措施和用审计分析方法对审计日志进行分析的机制,实现了《计算机信息系统安全等级保护操作系统技术要求》中第四级的要求。接着,提出了一个用于有效浏览原始审计数据的方法。该方法以对象的概念为中心。首先把审计踪迹中概念上的一个实体,比如文件、用户或进程,作为一个“对象”,扫描感兴趣的审计记录,然后构建一个框架图,根据对象是如何互相作用的来把它们用一个有向图联系起来,顶点和边分别表示对象和活动。这样,系统安全员就可以通过这个有向图快速的查看事件的细节。利用这种方法,设计了一个是Linux下的模型,并进行实现。接着就如何在把这个模型扩展到更一般操作系统上做了一些探讨。
其他文献
棱镜扫描式激光高速打孔系统广泛用于非金属薄型材料(如纸张、皮革、膏药)的打孔,其控制结构简单、可靠,打孔效率高,打出小孔密集、整洁,大大增加了材料的透气度,打孔过程中
<正>为了推进集中化管理,支持业务精确营销和精益运营,实现低成本高效运营,中国移动浙江公司财务部在运营分析方面进行了积极的探索,具体包括:贯彻无边界的财务管理理念,加强
我国新一代多普勒天气雷达网建设正在积极进行,山东5部多普勒雷达已建成并投入业务应用,因此,雷达产品的开发应用研究成为当务之急。山东5部雷达的风场反演产品只有VAD产品,雷达
实践证明,"预算"在优化企业资源配置、提高运行质量、改善经营效益、加强风险管控中发挥着重要作用。本文针对油田企业成本预算管理现状及存在的问题,从加强信息系统建设、建
随着盾构机在斜井隧道工程中的应用,盾构机下坡掘进时的姿态控制难度也越来越突出。盾构机在掘进时的姿态正确与否对隧道最终成型至关重要。本文紧扣下坡掘进工况,对盾构机的
车辆牌照自动识别系统是现代智能交通管理的重要组成部分,可用于各级各类车辆管理场所。与传统的车辆管理方法相比,它大大地提高了管理效率与水平,节省了人力、物力,实现了车辆管
概述了近20年来有机光电材料研究的进展,重点介绍了导电聚合物、有机电致发光二极管、有机光电转换材料、信息存储材料、有机非线性光学材料等研究领域的近期发展动态,评述了
随着知识经济的到来,企业管理已进入文化管理阶段,企业文化对企业发展的促进作用日益明显。越来越多的企业管理者认识到,仅仅依靠严格的规章制度进行企业管理存在着越来越多