网络服务系统日志安全分析技术研究

网络服务系统日志安全分析技术研究

论文摘要

网络系统日志是对系统进行实时监控和对网络中的事件进行分析的信息来源。通过分析网络系统日志发现网络中的安全事件已经成为网络安全防范的一个重要方面。研究网络服务系统日志安全分析技术对提高网络的安全管理能力具有重大的学术价值和现实意义。本文的主要贡献和创新点如下:1.提出了网络服务系统安全模型网络服务系统是指基于网络提供某种特定形式的信息服务的计算机系统,网络服务系统的安全包括信息系统的安全和支持此信息系统的服务器的安全。网络服务系统安全模型是多级安全模型。论文定义了网络服务系统的安全属性,并且给出了满足这些安全属性的规则以及规则的证明。2.提出了利用网络服务系统安全模型进行日志分析的规则网络服务系统行为分析规则根据用户会话的当前状态和请求响应的结果对模型中每种安全属性的满足情况,判断请求响应执行后会话的状态。论文给出了对系统响应行为进行分析的规则和规则的证明。3.给出了应用网络服务系统安全模型对WWW服务日志进行分析的思路和方法论文参照网络服务系统安全模型定义了WWW服务系统分析规则,并给出了用此规则检测SQL注入的例子。

论文目录

  • 摘要
  • 第一章 引言
  • 1.1 计算机网络事件日志
  • 1.2 开展本课题研究的意义
  • 1.3 国内外研究现状
  • 1.3.1 事件信息筛选和标注
  • 1.3.2 事件信息的关联分析
  • 1.4 本文的贡献
  • 1.5 论文的组织
  • 第二章 日志和日志分析
  • 2.1 网络服务系统日志记录和收集
  • 2.1.1 日志记录程序syslog
  • 2.1.2 日志记录的收集
  • 2.2 网络服务系统日志格式和内容
  • 2.2.1 WWW服务日志信息
  • 2.2.2 FTP服务日志信息
  • 2.2.3 DNS 服务日志信息
  • 2.2.4 MAIL服务日志信息
  • 2.3 网络服务系统日志的安全分析
  • 第三章 信息安全模型
  • 3.1 BELL-LAPADULA 模型
  • 3.1.1 BLP模型的基本概念
  • 3.1.2 BLP模型的安全等级
  • 3.1.3 BLP模型的安全属性
  • 3.1.4 BLP模型的安全定义
  • 3.1.5 BLP模型的安全定理
  • 3.1.6 BLP模型状态转换规则
  • 3.2 BIBA模型
  • 3.2.1 Biba模型的组成元素
  • 3.2.2 Biba模型的安全等级
  • 3.2.3 Biba模型的安全政策
  • 3.3 LATTICE模型
  • 3.3.1 Lattice模型的组成元素
  • 3.3.2 Lattice结构的有界格
  • 3.3.3 Lattice模型的强制安全
  • 3.3.4 Lattice模型的安全验证
  • 3.4 CLARK-WILSON模型
  • 3.4.1 商务环境中的完整性策略
  • 3.4.2 Clark-Wilson模型的组成元素
  • 3.4.3 Clark-Wilson模型的安全策略
  • 3.5 CHINESE WALL模型
  • 3.5.1 Chinese wall模型的组成元素
  • 3.5.2 Chinese wall模型的客体数据组织方式
  • 3.5.3 Chinese wall模型的基本概念
  • 3.5.4 Chinese wall策略的安全属性
  • 3.6 RBAC模型
  • 3.6.1 核心RBAC模型
  • 3.6.2 层次RBAC模型
  • 3.6.3 约束RBAC模型
  • 3.7 信息安全模型小结
  • 3.7.1 多级安全模型
  • 3.7.2 商务安全模型
  • 3.7.3 基于角色的访问控制模型
  • 3.8 构建网络服务系统安全模型
  • 第四章 网络服务系统安全模型
  • 4.1 网络服务系统安全需求
  • 4.2 网络服务系统安全模型
  • 4.2.1 网络服务系统安全模型的组成元素
  • 4.2.2 网络服务系统安全模型的安全属性
  • 4.2.3 网络服务系统安全模型的安全定理
  • 4.2.4 网络服务系统安全模型的响应规则
  • 4.3 网络服务系统安全模型的分析规则
  • 4.4 网络服务系统安全模型小结
  • 第五章 网络服务系统安全模型应用实例
  • 5.1 HTTP网络服务协议
  • 5.2 WWW服务请求和WWW服务日志
  • 5.3 WWW网络服务系统
  • 5.3.1 WWW服务模型的组成元素
  • 5.3.2 WWW服务模型的机密性和完整性
  • 5.3.3 WWW服务模型请求响应分析方法
  • 5.4 WWW服务日志安全分析实例
  • 5.4.1 SQL注入攻击过程
  • 5.4.2 WWW日志分析过程
  • 5.5 网络服务系统安全模型应用小结
  • 第六章 论文总结和进一步工作
  • 6.1 论文工作总结
  • 6.2 进一步工作
  • 6.2.1 网络服务日志安全分析系统实现
  • 6.2.2 服务器中不同来源信息综合分析
  • 6.2.3 网络中不同设备日志的综合分析
  • 附件A 网络服务系统安全模型相关证明
  • A.1 名词和缩写
  • A.2 网络服务系统安全模型安全定理证明
  • A.2.1 定理1 证明
  • A.2.2 定理2 证明
  • A.2.3 定理3 证明
  • A.2.4 定理4 证明
  • A.2.5 定理5 证明
  • A.2.6 定理6 证明
  • A.2.7 定理7 证明
  • A.3 网络服务系统安全模型响应规则证明
  • A.3.1 响应规则1 证明
  • A.3.2 响应规则2 证明
  • A.3.3 响应规则3 证明
  • A.3.4 响应规则4 证明
  • A.3.5 响应规则5 证明
  • A.3.6 响应规则6 证明
  • A.3.7 响应规则7 证明
  • A.3.8 响应规则8 证明
  • A.3.9 响应规则9 证明
  • A.3.10 响应规则10 证明
  • A.4 网络服务系统安全模型分析规则证明
  • A.4.1 分析规则1 证明
  • A.4.2 分析规则2 证明
  • A.4.3 分析规则3 证明
  • A.4.4 分析规则4 证明
  • A.4.5 分析规则5 证明
  • A.4.6 分析规则6 证明
  • A.4.7 分析规则7 证明
  • A.4.8 分析规则8 证明
  • A.4.9 分析规则9 证明
  • A.4.10 分析规则10 证明
  • A.4.11 分析规则11 证明
  • 参考文献
  • 致谢
  • 作者简介
  • 相关论文文献

    • [1].操作系统日志自动备份机制的实现[J]. 电脑与电信 2008(12)
    • [2].操作系统日志的行为挖掘与模式识别[J]. 电脑与信息技术 2010(01)
    • [3].基于电力系统日志的模板提取研究[J]. 电力信息与通信技术 2019(08)
    • [4].故障原因无处逃 系统日志解决电脑小故障一例[J]. 电脑迷 2010(24)
    • [5].z/OS平台CICS系统日志的使用及性能[J]. 中国金融电脑 2009(06)
    • [6].一种空管自动化系统日志图形化显示的设计与实现[J]. 机电工程技术 2020(09)
    • [7].基于系统日志搭建高质量运维服务平台的分析[J]. 电子产品可靠性与环境试验 2018(06)
    • [8].基于Xen虚拟机的系统日志安全研究[J]. 计算机应用与软件 2010(04)
    • [9].Windows操作系统日志安全的防范手段及设想[J]. 硅谷 2009(20)
    • [10].从破坏计算机信息系统案件看Windows系统日志取证实践[J]. 中国刑警学院学报 2014(02)
    • [11].基于系统日志等隐蔽方式加载Webshell及其安全防护研究[J]. 中国高新科技 2020(06)
    • [12].免疫进化ERP系统日志持续审计研究[J]. 财会通讯 2013(10)
    • [13].系统日志故障预测中的ELK与LSTM应用与实践[J]. 计算机系统应用 2020(07)
    • [14].基于生成对抗网络的系统日志级异常检测算法[J]. 计算机应用 2020(10)
    • [15].系统日志模板提取方法研究[J]. 计算机系统应用 2019(10)
    • [16].AOP技术在Web系统日志和事物管理中的应用[J]. 电子设计工程 2017(16)
    • [17].IPv6过渡期基于Syslog的用户溯源方案探讨[J]. 电信网技术 2013(03)
    • [18].修改系统日志路径 保障记录安全[J]. 计算机与网络 2009(09)
    • [19].系统日志的安全保护策略[J]. 无线互联科技 2012(06)
    • [20].基于根因分析的电力监控系统日志大数据处理方法[J]. 浙江电力 2019(12)
    • [21].交换机系统日志与监控配置研究与实践[J]. 技术与教育 2018(04)
    • [22].容灾系统日志传输软件的设计与实现[J]. 华南师范大学学报(自然科学版) 2013(04)
    • [23].农村商业银行应用系统日志管理现状分析及改进设计[J]. 中国信息化 2019(02)
    • [24].基于Windows系统日志分析技术阻止黑客入侵[J]. 九江职业技术学院学报 2013(01)
    • [25].大数据环境下计量系统日志的存储架构设计[J]. 计量与测试技术 2018(06)
    • [26].基层国库TCBS系统风险及对策探讨[J]. 金融科技时代 2014(11)
    • [27].基于日志的TOPPERS/ASP软件测试方法[J]. 微电子学与计算机 2011(08)
    • [28].服务意外中止恢复工具的开发[J]. 电脑编程技巧与维护 2014(01)
    • [29].一种FPSO中控系统日志的流式实时数据分析器[J]. 工业控制计算机 2020(02)
    • [30].万物互联时代的电子数据取证[J]. 中国信息安全 2019(05)

    标签:;  ;  ;  ;  ;  

    网络服务系统日志安全分析技术研究
    下载Doc文档

    猜你喜欢