内部网行为监管审计系统的设计与实现

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:wang908070
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的高速发展,利用广泛开放的网络环境进行全球通信已成为时代发展的趋势。网络在提供开放和共享资源的同时,也不可避免的存在着安全风险。因此,网络安全问题已引起人们的广泛关注,并成为当前网络技术研究的重点。网络安全的核心问题在本质上来说,就是数据资源的安全问题,尤其在内部网或者涉密网中。因此从对数据操作的行为角度上,将这种行为监控在安全的可控范围之内,那么就实现了对数据的防护,从而实现网络资源的安全。 本文在P2DR(策略、防护、检测、响应)安全模型的基础上,详细的论述了内部网行为监管审计系统的设计和实现。内部网行为监管审计系统(Network Behaviors Monitor & Audit System简称NBAMS)运行于内部网中,采用集中式管理、分布式控制结构对内部网用户操作行为进行监管,并提供事后安全审计功能。 本文的研究工作主要有以下几个方面: (1)分析了网络面临的主要安全威胁以及相应的网络安全关键技术。 (2)分析了P2DR安全模型及其理论体系,从防护、检测、响应三个方面详细论述了内部网行为监管审计系统对数据进行全方位安全保护机制,它具有快捷的检测响应速度和良好的安全性能。 (3)详细论述了内部网行为监管审计系统的设计和实现,对系统的功能要求、逻辑结构、通信协议和重点模块的实现原理和方法进行详尽的阐述,并论述了系统自身的安全措施以及实现效率。 (4)论述了内部网行为监管审计系统的功能测试、稳定性测试、用户实地应用反馈和公安部认证测试结果。
其他文献
多媒体技术和Internet技术的普及导致了大量图像信息的出现,传统的文本关键词检索方法已经不能适应图像信息的检索需求,基于内容的图像检索技术成为目前研究的热点。基于内容
数据挖掘技术源于商业的直接需求,因此它在各种商业领域都存在广泛的使用价值。通过在海量的股市历史数据中进行数据挖掘,得到较高兴趣度的数据,然后进行分析,并使用其它数学
随着电信网络规模的扩大和电信业务的增多,提供话费清单以及话费查询等项工作已成为电信运营商服务工作的重点和难点。同时,随着市场竞争的加剧,电信运营商需要更加灵活的经
空间分析数据库系统 SADBS 使用 Realms 作为空间数据的表示基础,它利用离散化的坐标系统,解决了空间数据库的拓扑误差问题;使用多索引的数据组织方法,有效的存储和管理空间
文件系统是任何一个操作系统的关键部分之一。它负责对系统中的各种资源进行管理,并提供程序存储和数据存储能力。分布式文件系统DFS(Distributed File System)不但具有传统
电力市场技术支持系统是保证电力市场中报价、交易、结算、发布等市场行为能够高效有序运行的技术支撑平台,是以向电力市场运行提供安全、强大的软硬件支持为目标,同时能反映
本文论述了一种以运营商为中心的业务一致性平台。  建立业务一致性平台的关键在于需要对用户进行统一的身份认证、识别和授权。本文中首先介绍了具有成熟技术的公共密钥基
如今,在复杂的网络环境下,威胁网络安全的各种攻击越来越多。为了帮助用户了解网络结构,方便地管理网络设备,同时对来自网络的攻击能够采取及时、有效的响应措施,本文提出了
本课题首先分析了不同发展阶段的多种网络架构的工作原理和特点以及浏览器/服务器架构下的Web应用模式;其次研究分析了几种Web数据库应用技术,并以此作为理论基础和实践依据,
本文首先对目前两种通用的网络管理框架进行简单的介绍,即基于OSI的TMN网络管理框架和基于CORBA的网络管理框架;构建综合网管系统最为理想的一种解决方案——TMN和CORBA技术的