论文部分内容阅读
随着信息技术突飞猛进的发展,社会信息化程度的提高,网络安全正逐渐成为日益关注的问题,特别是国家政府机关的涉密网络对机密敏感信息的保护。网络安全已提升到维护国家主权、保护国家安全的高度,正在成为国家政治经济安全和社会稳定的焦点。
涉密网络运行状态的安全审计是防止内部违规使用的安全产品,是用来实现网络安全的重要手段。安全审计信息对于确定问题和攻击源都很重要,安全审计系统的事件记录能够迅速、准确和系统地找到问题所在,并且是后阶段事故处理的重要依据,能为内部涉密网的泄密行为提供取证的基础。所以涉密网络的安全审计系统应该是限制或记录人员或设备的访问行为,并能事后获得直接电子证据,防止抵赖的系统。
涉密网络的打印审计系统是涉密网络安全审计的一个重要组成部分,能够对涉密网络内部的打印信息流通过打印审计系统来实现安全审计,对所有的网络打印机的使用进行管理并进行记录,对打印数据进行存储,来确保涉密资源的安全性。同时,对于各类违反信息资源安全保护规则的行为进行安全审计跟踪处理。
本文在对涉密网络系统中的打印审计系统的意义和系统实现目标进行了详细的分析,对实现涉密网络系统中的打印审计系统的关键技术进行了研究。在此基础上,对实现涉密系统中的打印审计系统的各个组成部分作了详细的说明。
本文重点对实现涉密网络系统中的打印审计系统的系统构建作了深入的分析。对涉密网络系统中的打印审计系统的前端采集设备、后端的审计服务器和系统安全作了详细的描述和设计。对前端采集设备的硬件平台和前端采集设备的设计实现所作了具体描述,对采用的主要技术bridge、netfilter和netlink作了深入的分析,同时对前端采集设备的配置界面作了初步的设计。对实现审计功能的数据库服务器数据库的数据结构和管理界面也作了相关的设计。同时在对打印审计系统所面临的典型威胁因素进行风险分析的基础上,进行了系统安全保护轮廓的设计,并据此进行了具体安全功能的细化设计,包括前端系统安全、传输安全和审计数据库系统的安全等三个方面。
最后,本文对涉密系统中的打印审计系统作了总结,并对其可行性、可靠性和技术风险也作了相关分析,并对该系统的进一步改进和完善的方向进行了说明。