系统安全审计跟踪工具的研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:ss501love
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
审计跟踪是系统活动的记录,这些记录足以重构、评估、审查环境和活动的次序,它是记录用户注册时间、从何处注册、要做什么的文件,这些文件也记录管理员为以后分析保存的任何其它动作。 有关入侵的事件越来越多,虽然我们有日志文件可供查看,但如何从大量的日志记录中提炼出有用信息,如何综合分析以搜寻出可疑行踪,历来是烦扰管理员的一件耗时耗力的事情。 入侵者为了更好地隐藏自己,往往在入侵后修改日志文件,类似的专用工具也越来越多,因而,如何从这些被破坏的日志文件中发现入侵者的踪迹,也是值得考虑的问题。 笔者在对系统的日志文件及一般入侵者的常规行径作了大量分析后,并编制了一个专用的分析工具。主要从几个角度入手:自动完成syslog的配置,以减轻用户的工作;按用户需求进行正常的日志分析,从大量的日志记录中找到用户需要的有用信息;搜寻入侵者留下的蛛丝马迹,分析被破坏后的日志文件找到可疑迹象,生成异常报告。
其他文献
大型企业的信息基础实施需要集成跨组织的网络系统和大量基于Internet的服务,这给企业信息化研究和实践人员带来了极大的挑战。下一代网络把面向应用和面向任务(Mission)作为
该论文将事务处理与证书管理结合起来,给出了证书管理各个步骤涉及到的事务处理机制,提高了证书管理的可靠性.该文还分析了采用CRL(CertificateRevocationList)发布证书撤销
随着网络的日益普及,人们期望:网络环境应该支持设备的随意连入网络,并可以随即提供它所具有的服务。Sun Microsystems提供了这样一种全新的分布式计算环境——Jini。本论文对这
该文研究了基于构件的软件开发技术,分析了软件体系结构的各种风格,总结了三层体系结构的特点,认为将构件技术与三层体系结构技术结合起来,进行软件系统开发具有现实意义.该
通过在西南天山前陆褶皱冲断体系开展的构造地质学、沉积学的综合研究,重点解剖了冲断体系内部的各次级构造单元的构造样式、内部构造、边界的制约条件、与邻区构造带的关系,
在常规的客户服务器结构中,服务器主机内存为数据传输的必经通道.即使存储子系统有潜在的大带宽,由于主机内存为系统的瓶颈,客户机不能获得存储子系统的所提供的所有带宽.网
当今社会,信息技术高速发展,人们正逐步进入一个崭新的信息时代,计算机和网络逐渐成为人们学习、生活和娱乐必不可少的工具。 同步多媒体合成语言SMIL是万维网联盟(W3C)推荐的
该文根据西南交通大学CAD工程中心提出的"协同设计系统整体框架",分析了协同设计系统与通信服务模块的关系,提出了协同设计系统中的通信模块的体系结构.详细研究了IP多播传输
本文首先简要介绍了可扩展标记语言(Extensible Markup Language,简称XML),说明创建科技论文XML文档的意义与使用价值,并提出一个利用科技论文解析转换器将网上科技论文从HTML格式
该文主要为了描述电力系统,首先提出了一种非自主T时延Petri网来描述电力系统常用的延时开关.其次提出受控变速的连续Petri网(CVCPN)来描述电力系统常变频控制,负反馈控制等.