基于报文内容的网络审计技术研究

基于报文内容的网络审计技术研究

论文摘要

随着互联网的发展,网络上的信息量骤增,网络应用日益普及,网络与信息系统的基础性、全局性作用日益增强,网络上也存在各种内容非法以及各种威胁网络安全的攻击入侵行为,所以,网络内容安全问题更加突出。目前,研制如何有效监控网络内容信息,发现网上有害信息,控制、处置以及打击各种网上违法犯罪活动的专用工具己成为各国政府、机构的迫切需要和重要任务。网络内容审计与监控系统就是一种负责从网络上获取所有或部分信息,针对网络传输内容和行为进行分析审计、监控的系统。网络内容审计与监控系统及其关键技术是目前网络安全领域的研究热点,许多关键技术尚处于研究探讨之中。论文从网络安全问题产生的根源出发研究信息审计的技术背景,分析了防火墙和入侵检测系统中采用的网络审计与监控技术的现状,以TCP/IP中常见协议为基础,从体系结构模型、数据采集、报文重组、数据挖掘等方面研究了网络内容审计与监控的关键技术。论文具体开展了以下几个方面的工作:1.提出一个网络内容审计与监控系统的模型结构,并对模型的各个组成部分以及各个组成部分的功能和设计要点进行了介绍,力求系统功能完善,并且易于扩展。2.针对目前数据采集的现状,讨论了一个数据采集分析模型的体系结构,说明了模型的各个组成部分的功能和以及各部分之间的关系,并讨论了数据采集与分析的相关技术。3.针对互联网中应用协议多,分析复杂的问题,讨论了一种数据还原的算法,该算法根据应用层协议标志特征区分应用层协议,将一个会话中的所有数据包进行拼接,以获得一个基于会话的完整记录。4.针对监控系统数据来源多,而且系统异构、来源异构的特点,分析了数据挖掘技术在网络内容审计系统中的应用。

论文目录

  • 摘要
  • ABSTRACT
  • 1 引言
  • 1.1 研究背景和意义
  • 1.2 信息安全监控审计类技术的演进
  • 1.2.1 产品的发展阶段
  • 1.2.2 国内外发展现状
  • 1.3 作者主要工作及论文章节安排
  • 2 网络审计与监控技术概述
  • 2.1 安全问题产生的根源
  • 2.2 信息审计系统的产生
  • 2.3 网络行为审计与监控技术
  • 2.3.1 防火墙
  • 2.3.2 入侵检测系统
  • 2.4 TCP/IP 协议族的相关技术
  • 2.4.1 以太网帧格式
  • 2.4.2 网际协议
  • 2.4.3 传输控制协议TCP
  • 2.4.4 用户数据报协议UDP
  • 2.4.5 应用层协议
  • 2.5 小结
  • 3 网络内容审计系统结构
  • 3.1 系统结构模型
  • 3.2 网络数据采集分析子系统
  • 3.3 数据中心子系统
  • 3.3.1 数据采集控制管理模块
  • 3.3.2 应用平台控制管理模块
  • 3.4 网络内容审计应用子系统
  • 3.4.1 查询和管理终端模块
  • 3.4.2 案件管理和分析模块
  • 3.4.3 信息发布服务器模块
  • 3.5 小结
  • 4 网络数据的采集与分析
  • 4.1 数据采集的性能瓶颈及提高数据采集性能常用技术
  • 4.2 网络数据采集分析模型的体系结构
  • 4.2.1 数据采集分析器
  • 4.2.2 数据采集分中心
  • 4.2.3 数据采集控制中心
  • 4.2.4 通信模块
  • 4.3 数据采集和分析的相关技术
  • 4.3.1 数据包捕获技术
  • 4.3.2 数据包过滤技术
  • 4.3.3 数据分流技术
  • 4.3.4 协议分析技术
  • 4.3.5 数据的模式匹配技术
  • 4.4 小结
  • 5 TCP/IP 协议数据分析还原技术
  • 5.1 重组原理
  • 5.1.1 算法模型
  • 5.1.2 会话标志
  • 5.1.3 会话状态结构
  • 5.1.4 协议四元组
  • 5.2 数据还原
  • 5.2.1 应用层还原重组算法
  • 5.2.2 面向应用层协议分析还原例子
  • 5.3 小结
  • 6 对报文内容的数据挖掘
  • 6.1 数据挖掘概述
  • 6.2 网络内容审计中的知识发现问题
  • 6.2.1 异构数据源的集成与整合
  • 6.2.2 数据分析与知识发现
  • 6.3 用户上网行为的关联挖掘
  • 6.3.1 关联规则
  • 6.3.2 关联规则的经典挖掘算法
  • 6.3.3 用户上网行为分析的关联规则挖掘
  • 6.4 小结
  • 7 总结和对未来工作的展望
  • 7.1 本文的工作
  • 7.2 进一步研究的方向
  • 致谢
  • 参考文献
  • 附录
  • 相关论文文献

    • [1].网络环境下的审计风险[J]. 环球市场信息导报 2016(10)
    • [2].完善网络审计的几点看法[J]. 财务与会计 2010(02)
    • [3].网络审计问题及解决对策探讨[J]. 现代商贸工业 2010(12)
    • [4].网络审计在商业银行内部审计中的运用[J]. 西部论丛 2009(04)
    • [5].浅议网络审计的挑战与对策[J]. 天津经济 2009(07)
    • [6].试论当今电子商务环境下的网络审计[J]. 金融经济 2009(16)
    • [7].浅议网络审计[J]. 财会通讯 2009(34)
    • [8].审计实务中构建网络审计系统的理论基础及现实选择[J]. 河南财政税务高等专科学校学报 2008(05)
    • [9].信息经济化视角下网络审计系统构建的现实性[J]. 河南科技 2008(10)
    • [10].网络信息化对审计的影响分析[J]. 理财 2011(07)
    • [11].对通信公司开展网络审计的思考[J]. 经济师 2010(11)
    • [12].网络审计的风险与防范[J]. 中国乡镇企业会计 2008(08)
    • [13].信息技术时代的网络审计[J]. 现代经济信息 2008(06)
    • [14].试论网络审计的实务操作[J]. 职业 2009(29)
    • [15].网络审计应注意的问题[J]. 华南金融电脑 2008(01)
    • [16].天玥网络审计系统助力电力行业IT治理[J]. 电力信息化 2009(09)
    • [17].论电子商务环境下的网络审计[J]. 考试周刊 2017(92)
    • [18].央行支付清算业务开展网络审计的探讨[J]. 华南金融电脑 2008(02)
    • [19].国家审计网络化的路径探析[J]. 中共青岛市委党校.青岛行政学院学报 2009(02)
    • [20].网络审计风险及其控制研究[J]. 商品与质量 2012(S4)
    • [21].对网络经济环境下审计取证的思考[J]. 商品与质量 2011(S4)
    • [22].网络经济时代下审计工作面临的挑战及应对策略[J]. 中小企业管理与科技(中旬刊) 2014(09)
    • [23].浅析我国网络审计发展存在的问题及对策[J]. 科技情报开发与经济 2008(26)
    • [24].现代网络审计若干问题的思考[J]. 中小企业管理与科技(上旬刊) 2011(04)
    • [25].网络审计风险评估相关问题探讨[J]. 财会月刊 2010(23)
    • [26].浅析网络审计风险及其防范[J]. 时代金融 2014(30)
    • [27].网络审计中的风险评估[J]. 经济论坛 2010(06)
    • [28].恒扬科技推出FSI网络业务加速平台[J]. 通讯世界 2009(05)
    • [29].基于网络审计下的会计师事务所创新分析[J]. 商业故事 2018(13)
    • [30].网络审计风险及其防范[J]. 中国商界(下半月) 2009(04)

    标签:;  ;  ;  ;  ;  

    基于报文内容的网络审计技术研究
    下载Doc文档

    猜你喜欢