Windows系统日志安全增强的研究与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:FX553152445
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文研究的课题作为安全日志服务器系统中的日志采集模块。不仅要满足日志审计的需要,更重要的是通过日志增强使之成为计算机系统的一个有力的安全保障。本文在对现有Windows日志系统研究的基础上,着重分析了Windows日志系统在内容和安全性等方面的欠缺。并给出了对Windows日志安全增强的设计和实现。增强的Windows日志可以监视黑客入侵和病毒感染等行为,还可以作为电子证据对入侵行为做事后分析。最后,本文通过增强的日志分析了一个攻击实例。
其他文献
现今的公司、政府机关等大都采用层次结构进行组织和管理。在这种层次式结构中,为保证信息的安全及使用方便,通常采用合适的密码学及相关技术构建管理策略和管理机制。比如:
随着计算机、控制、通讯、网络等技术的发展,信息交换的需求迅速地从企业的管理层延伸到位于底层的现场设备。现场总线技术正是为适应这一需求而发展起来的,现场总线通过开放
随着企业信息化的推进和应用水平的不断提高,企业中积累的数据规模越来越庞大。如何有效地从大量历史数据中找到有价值的信息,从而帮助企业能够对未来变化作出及时正确的决策
本文是在研究仿真及建模理论知识基础上,研究了建模技术的方法和在建模过程中存在的困难,从而深入研究了神经网络方法建模技术。文中从BP神经网络模型理论、神经网络泛化能力评
信息是现代化港口企业未来发展的重要战略资源,面向信息时代的港口物流中心必须依靠敏捷、虚拟、互动的信息技术系统的全面支持,强调跳跃和变化、速度和反映、灵敏和扁平,依靠信
基于角色的访问控制(Role-Based Access Control, RBAC)克服了自主访问控制(DAC)和强制访问控制(MAC)的缺点,不仅可以应用于大型企业,而且可以有效地管理部署云服务器。RBAC系统是
本论文对计算机仿真软件体系结构和开发技术进行研究,以组件化软件设计的思想对分布式中央空调仿真培训系统进行设计,软件按Windows DNA应用程序体系结构规划,以COM+技术为基
工作流技术是近年来发展最迅速的几项技术之一,其主要特点是可以实现人与计算机协作过程的自动化,使人以及各项应用工具相互之间协调工作,共同完成某项任务。工作流技术是实
随着现代物流业的快速发展,物流的速度越来越快,库存周期越来越短,物流盘点的压力也越来越大,传统的人工盘点方式已经不能适应现代物流的发展。为了解决这一问题,国际上一些物流先进国家已经开始研制专业的盘点设备——盘点机,用于物流盘点。 本文所开发的物流盘点机是针对现代物流盘点需求的一种专业盘点系统。采用了现代嵌入式系统发展的先进成果。处理器采用基于ARM920T内核的S3C2410高速处理器,操作
随着嵌入式系统在家电、娱乐、通讯等领域的不断发展和硬件水平的不断提高,嵌入式系统越来越需要一个界面友好,适合嵌入式中文环境的图形系统支持。嵌入式图形系统Nano-X采用