分布式安全审计中网络数据日志采集的研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:gs212121
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着因特网的迅猛发展,网络对一个国家的信息化和经济发展起到越来越重要的作用,然而也正是因为这样,网络成为黑客攻击首当其冲的目标;另一方面,现有的安全产品多重视外部入侵的防范,对内部网络的监控行为考虑不周,电子科技大学网络安全基础实验室正是在这种背景下,开始进行网络安全方面的相关课题研究。本文课题是科技部国家科技基础条件平台建设项目,研究对网络信息系统进行全面监视和对网上行为进行跟踪的安全审计技术,开发符合信息安全管理需要的审计工具软件,为构建网络安全信息系统提供技术支持,并在技术研究的基础上研究制定具有自主知识产权且能与国际接轨的技术标准,以提高国内信息网络防御能力,保护国家关键基础设施,维护国家事务、经济建设、国防建设、尖端科学技术等重要领域的计算机信息系统的安全。目前,已经实现了单机上的网络数据采集,并实现了对IP、TCP、UDP、HTTP协议的解析,还对分布式安全审计系统的体系结构和通信框架作了研究,具体研究内容如下:1.对TCP/IP协议簇的研究,用于实现协议分析;2.多个Agent之间的通信机制,重点研究了KQML和XML;3.对CORBA进行了研究;4.通过研究已有的分布式审计系统结构,提出了自己的新见解,将Agent和CORBA用于网络安全审计系统的体系结构设计中,并提出数据库应该作为审计系统的单独对象进行管理。
其他文献
近年来,随着无线移动通信和移动终端技术的高速发展,使得无线Adhoc网络不但在军事领域中得到了充分的发展,在民用领域中也得到了广泛的应用。无线Adhoc网络有着许多独有的特点:不
随着政府对信息化建设工作的正确引导以及投入的加大,我国在信息化建设各方面都取得了一定的成绩,信息化建设也向更深层次发展。同时,由于过去信息化建设一直是在分散体制下的投
非线性微分方程(或方程组)是描述物理现象的重要数学模型。它是当代非线性科学研究的一个重要领域。发现和发展非线性微分方程(或方程组)新的求解方法、揭示解之间相互作用的
基于IEEE1451标准的网络变送器的研究方兴未艾。但由于标准出现之前许多厂家已经有自己的相关产品,为了保持自己的兼容性无法完全遵守IEEE1451标准;或者由于标准规定的内容太多
近年来高速发展的路桥、土木水利、钢架悬梁、场馆建设、工业产品检测等领域对挠度检测设备提出了更高的要求,挠度检测向实时动态、宽信号范围、高精度、高速度、可预警报警
随着数据库技术的发展,数据交换次数和交换数量不断增多,视图发布过程中所存在的信息泄漏的问题日渐突出。因此,保证发布视图的安全成为数据库安全的一个新课题。本文对国内
神经网络控制是智能控制的一种典型的形式,近几年来得到了飞速的发展。尤其是对于不确知、不确定、非线性、多输入多输出等难于建立精确数学模型的复杂系统,应用神经网络控制
信息通过插入删除信道发生传输错误时,由于出错的位置是随机的,各个错误间相互独立,因此纠正该类错误十分困难。但在某些实际系统中,如比特格式媒体(bit-patterned media),会
最近二十年由于科学技术的飞速发展,人类获取网络数据越来越容易,获取的网络数据数量越来越多,相应的网络分析挖掘技术也取得了巨大进步。之前的网络挖掘技术通常将网络看做是纯
遗传算法(GA)作为一门新兴学科,从二十世纪八十年代开始迅速发展。遗传算法是一种用于解决优化问题的并行寻优算法,已被广泛用于解决各类NP问题。但标准遗传算法仍然存在一些