网络安全审计系统及信息检索的设计与实现

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:zgrong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来随着互联网的迅速普及,网络逐渐成为用户完成相关业务非常重要的、不可或缺的手段,但带来了许多严重的安全问题,计算机网络安全问题逐渐成为人们关注的焦点。网络安全已经成为国家与国防安全的重要组成部分,同时也是国家网络经济发展的关键,网络信息审计系统逐渐成为整个安全系统中非常重要的一部分。根据相关统计机构提供的数据,目前有65%以上的网络入侵和破坏是来自网络内部的,因为网络内部人员对于自己的网络更加熟悉,而已有一定的操作权限,又位于防火墙的后端,进行入侵或破坏更加得心应手。一个内部人员不需要掌握很多的黑客技术就能够对系统造成重大的损失。因此网络安全审计系统开始受到广泛的重视。本文阐述了日志审计系统在目前网络环境中的重要性以及它的作用,同时对设计中所需要用到的基本技术作了一定的介绍。随后从总体上描述系统的框架结构及设计思想,并对系统中探测器、控制台、数据包的捕获、数据存储和数据快速检索五大功能模块的设计做了详细的说明,其中包括了每个模块所需要完成的功能及其子模块介绍。最后,利用摘要代码或伪代码给出了各个功能模块的一些关键技术的实现细节,并对每一段代码部分都做了一定的解释。该基于日志的网络安全审计系统采用了C/S结构,它实时的审计分析局域网内的HF防火墙、IDS入侵检测系统、IPPS信息保护系统等安全产品产生的日志,能够实时或事后的审计网络安全状态。本文结合作者于亿阳信通股份有限公司网络安全审计系统的开发实际经验,具体介绍了以上的开发技术以及整个模块的设计思路、整体框架和日志检索的设计和实现方法。
其他文献
纸币鉴伪是防伪领域的重点课题,关系到国家的金融稳定,具备重要的理论研究意义和广泛的使用前景。随着数字图像处理和模式识别等技术的不断发展,一种全新的基于多光谱图像的
由于短波信道具有较强的抗摧毁能力和传输远距离信号的能力,近年来,在军事、医学、应急通信等多个部门得到广泛应用。当信号在短波信道中传播时,由于受到多径传播、多普勒效
低密度奇偶校验码(Low-Density Parity-Check Codes,LDPC)作为一种性能可逼近香农限的信道纠错编码技术,因其良好的性能和较低的译码复杂度正受到越来越多学者的关注,是下一
无线传感器网络拥有低功耗、以数据为中心、自组织能力强、鲁棒性强等优点,在很多领域都有广泛的应用,并且有着巨大的商业价值,引起了国内外各界广泛的关注。对无线传感器网
软件无线电(Software Defined Radio, SDR)是无线通信领域的核心技术。它支持快速建立灵活的、模块化的、多速率、多模式的无线通信系统。SDR支持不同无线通信标准的互操作性
随着科学的发展和时代的进步,越来越多的大型科学实验仪器设备投入使用到社会各生产生活领域当中,然而,由于粗放型经济发展模式与不合理管理的长久影响,这些身处各个社会职能
随着军事技术的不断发展,运动目标的速度在不断提高,这种高动态环境下的信号捕获、跟踪和测试较为困难,耗费大量人力和财力。借助信号模拟器实现对探测系统的调试和运动参数模拟
无线射频识别(Radio Frequency Identification,RFID)技术是一种随着大规模集成电路技术的发展而逐渐兴起的一项智能识别技术。它利用射频方式进行非接触的双向通信,从而达到
摘要:随着移动通信和无线技术的快速发展,越来越多的应用需要知道目标物体的位置信息。室外定位方面,GPS等全球卫星定位系统、无线蜂窝定位系统以及一些其他的地面导航系统已
本文基于TMS320F2812研究了毫米波探测器信号检测与处理系统的设计与实现。根据3毫米波段主被动复合探测器的具体指标,重点开展了信号处理系统的软硬件分析,完成了系统总体方案设计及参数分析,包括:系统存储器、AD、DA、系统外围接口等模块的设计、系统电源等关键技术,并提出了硬件上的改进方案。开展了毫米波探测器目标识别算法研究及仿真,分析了毫米波主被动回波信号与目标、探测条件及背景环境之间的关系,