安全强审计系统综合数据过滤及主动取证技术研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:CID102626720
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络给人们的生活和工作带来了极大的方便,但也使信息系统面临的新的威胁。安全审计系统是网络信息安全整体防护体系中重要环节,与其他安全措施相辅相成。它提供一个集中各种审计数据存储、分析以及管理的平台,根据一定的安全策略记录和对历史操作事件及数据评估分析,发现能够改进系统性能和系统安全策略的方法,或者在违反安全规则的事件发生后,为追究有关实体或个人的责任提供依据。 作为强审计系统,审计数据量必然很大,用户提供的存储空间是有限的,需要实现数据过滤。本文设计了一种数据过滤方法,对存储的各种日志文件和网络数据依据时间和优先级设置淘汰规则,其中优先级依据不同类别的数据的重要性确定。系统运行测试表明可实现系统的连续运行,保存更新有价值的审计数据。 本文第二部分的工作是为了在发生纠纷提起诉讼时提供更多真实有效被法庭认可的计算机证据,从而进一步研究了主动取证技术。由于IDS日志存在误报的可能,作为证据使用不够充分。一种观点是采取主动行动对全部网络数据流进行实时记录。但同时网络数据量十分巨大,代价高,为了尽量保留有价值证据,实现较大的数据缩减,并降低成本,提出一种证据选取存储的方法。该方法根据IDS日志对安全事件进行分类,针对不同类型的安全事件选取并存储不同的网络数据作为证据存储,以实现证据量与代价的折衷。
其他文献
20世纪90年代互联网的成功,对信息检索领域产生了巨大的变革。互联网由于数据量庞大、广告、风格的多样化导致了网页检索的兴起。现在,信息检索领域又面临一个同样巨大的挑战:找
随着网络的普遍应用,校园网技术得到了迅速的发展。数字校园的主要任务就是要整合各种应用数据,建立统一的校园门户。要实现这一点,必须建立一个通用数据交换模型以消除校园网内
本文以国防"十五"预研课题"星载计算机系统可靠性评测技术研究"为背景,研究了基于软件的故障注入方法.重点研究了软件故障注入的四个关键技术:软件故障注入模型的建模方法、
电子政务系统具备网上办公、范围广、方便百姓等特点,随着政府信息化建设电子政务正在被大力推广。但是目前的系统在设计开发中存在低效重复开发,缺乏大粒度软件复用等不足。对
基于市场对多媒质、多服务的综合接入方案的需求,我们将设计一种企业级综合接入系统(EP300)。该系统将同时支持数据和语音、有线和无线等多种业务接入。在尽量不改变用户原有
SVG是互联网联盟的正式推荐标准,是一个完全开放的二维矢量数据格式。目前,可以将地理空间数据编码成SVG格式,但是如何基于空间数据管理产品动态发布SVG格式的矢量地图,以及
20世纪90年代以来,随着网络技术、通信技术的发展,对Agent技术的研究已经不仅是分布式人工智能研究的一个热点,也成为信息技术关注的一个热点。Agent是一种处于一定环境下的计算
游戏引擎是一个处理游戏底层技术的平台,使用游戏引擎,游戏开发人员可以不用花过多精力去处理系统架构、内存管理、图像绘制等一些底层的技术,可以直接使用引擎提供的API来进
随着信息技术的飞速发展,信息安全己逐渐发展成为信息系统的关键问题。入侵检测作为一种主动的信息安全保障措施,有效地弥补了访问控制、防火墙和身份认证等传统安全防护技术
现有的互联网所提供的是“尽力而为”(best-effort)的服务,在这种服务模型下,所有的业务流公平地竞争网络资源,对IP包传递的可靠性、延迟等不能提供任何保证。而随着多媒体业务