防泄密安全审计系统的设计与实现

来源 :南京大学 | 被引量 : 0次 | 上传用户:qqjianshen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机技术的迅猛发展带来的信息数字化大幅度提高工作效率促进社会发展的同时,安全问题也日益成为影响很多领域效能的重要问题。数字信息的安全相比传统数据文件安全更受关注是由于数字信息本身具有易于复制的特性,利用这一特性,信息更易于受到难以控制和追溯的盗取威胁。 涉密计算机信息系统是指采集、存储、加工、处理、传输、使用国家秘密信息的计算机信息系统。国家保密局颁布并于2000年1月1日开始实施的《计算机信息系统国际联网保密管理规定》中规定,涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络相联接,必须实行物理上的隔离。凡是涉密计算机,就不应该与互联网相联,因此对于涉密系统来说,防护的重点应放在防止内部用户的滥用事件而不是防止外部黑客的入侵上。 本文主要针对涉密计算机信息系统的保密要求,试图从主机安全角度提出一个面向用户的、较完备的、尽可能易实施和易操作的保证信息安全性的整体解决方案。本文所做的主要工作如下: 防泄密安全审计系统框架针对涉密系统的防止信息泄漏问题,提出了一个集访问控制、行为监控,日志审计于一身的防泄密安全审计系统框架——ILPSA(Information Leakage Protection SectJrity Audit)系统框架,并详细讨论了主要功能模块的工作原理、流程以及相关技术,讨论的重点在于ILPSA系统的核心部分:访问控制模块和审计模块。 监控信息的获取访问控制是信息安全保障机制的核心内容,ILPSA系统的访问控制模块采用系统调用挂钩和过滤驱动程序技术在WIN32系统上实现了内核级的访问控制。受控制的对象包括文件访问,文件打印,移动存储设备,外设状态,注册表访问。文中分别设计了相关策略并介绍了实现方案。 审计模块的设计在详细介绍了日志记录的预处理及规范化过程的基础上,提出了实现实时检测异常行为和离线分析的分析算法。 本文提出的ILPSA系统已在Win132平台上初步实现,实验证明具有较好的实用价值。
其他文献
本文提出了一种全新的教务管理信息系统的设计方案。该系统采用B/S与C/S相结合的结构,基于当前最流行的J2EE平台,应用了MVC设计模式。设计完成的系统架构具有技术先进、简单易
随着虚拟现实和计算机动画技术的发展以及服装CAD等领域的迫切需要,织物的动感模拟成为一个愈来愈重要的研究方向。织物建模是织物动感模拟的基础。本文通过对织物的性能和各
  CNNIC作为国内的互联网络服务提供机构,计划开发一个UDDI注册中心,本课题的研究就是依托在这个项目上进行的。  本文通过对UDDI的应用现状进行分析,提出需要增强UDDI的易
随着互联网的普及及网络技术的日新月异,黑客入侵日益猖撅,对网络的各类攻击与破坏也与日俱增。每年有众多的个人、企业甚至国家由于计算机网络系统被破坏而遭受重大的经济损
随着计算机硬件、软件和网络技术的迅猛发展,Internet已经成为人们生活中不可缺少的部分,Java语言由于其独特的平台无关性成为目前Internet上非常流行的一种网络编程语言。Java
近年来,视景仿真技术引起了人们的广泛关注,不仅仅在军事领域、科技领域,而且在企业界,都成为了研究的热点。利用视景仿真技术可以构造出任何想象的环境,并且可以实现利用自
随着网络技术的发展,网络黑客攻击联入互联网的个人电脑的手段越来越多样化。在极短的时间里,他们就能够通过侵入个人电脑,获取到涉及个人隐私的重要私人文件。甚至植入木马
随着信息社会的信息迅速增长,人们对数据的处理有了更高的要求。由于许多数据及其关系可以比较自然地表示成图,因而对图数据结构的研究逐渐引起人们的关注。图结构数据在分子
数据库关键词搜索系统是目前的一个研究热点。首先,数据库关键词搜索系统为用户分析和探索数据库中的信息提供了极大的方便。从用户界面的角度来说,用关键词来查询数据库,用户既
PKI是目前公认的在大规模、开放网络环境下解决信息安全问题最可行、最有效的一种办法。PKI作为一种基础设施,它提供了一个通用的信息安全基础平台,能够有效地解决各种网络应