论文摘要
网络信息安全问题越来越受到人们的关注,安全审计技术的研究成为解决这一问题的有效途径之一。安全审计的研究主要集中在对审计采集技术,审计分析技术和体系结构的研究。分布式的安全审计系统是安全审计体系结构设计的一个趋势。本文设计和实现了一种分布式的安全审计框架,把审计中心设计成一种服务模型,并以接口的形式为其他各模块提供服务。这样的模型设计满足审计系统跨平台、跨编程语言的要求。在整体框架中融入了过滤器模块,实现了过滤器的动态和静态设置,这在其他安全审计系统中还是少见的。为了管理和分析的便利,本文分析其他常用的日志格式,确定了一种通用审计日志格式,并定义了各种安全审计事件。在审计分析方面可以采用报警关联技术和其他审计分析技术相结合,这种方法有利于审计分析。报警关联技术包括合并重复的、删除无意义和错误的、组合琐碎的告警,使得安全审计分析和响应更加有效。在这方面本文主要研究了报警关联分析,为了表达攻击发生的前提条件和结果之间的逻辑关系,采用了能力模型的概念,并使用基于能力模型的报警关联机制来自动关联属于同一次多阶段攻击中的报警。最后,在结合分布式安全审计系统设计了报警关联器。
论文目录
相关论文文献
- [1].下一代运维安全审计系统研究与设计[J]. 中国新通信 2020(02)
- [2].下一代运维安全审计系统研究与设计[J]. 电子技术与软件工程 2020(06)
- [3].信息安全审计系统在等级保护建设中的应用研究[J]. 网络安全技术与应用 2015(05)
- [4].大数据技术下安全审计系统的研究分析[J]. 中国信息化 2020(04)
- [5].一种联动分析的工控安全审计系统研究及设计[J]. 网络安全技术与应用 2020(10)
- [6].网络信息安全审计系统设计与实现[J]. 通讯世界 2015(11)
- [7].一种综合安全审计系统模型的研究[J]. 警察技术 2014(S1)
- [8].基于可信网络的安全审计系统研究与应用[J]. 现代计算机 2013(05)
- [9].一种基于神经网络的安全审计系统模型[J]. 福建电脑 2008(02)
- [10].天津电力行为安全审计系统建设与应用[J]. 电力信息与通信技术 2017(12)
- [11].大数据环境下的安全审计系统框架[J]. 通信技术 2016(07)
- [12].基于企业安全审计系统开发过程的研究[J]. 电脑知识与技术 2016(22)
- [13].信息安全审计系统的架构设计[J]. 网络安全技术与应用 2016(10)
- [14].工业控制系统信息安全审计系统分析与设计[J]. 计算机科学 2013(S1)
- [15].安全审计系统的功能设计及其技术要求[J]. 硅谷 2012(03)
- [16].信息化进程中的财政安全审计系统设计的技术特点分析[J]. 科技信息 2011(27)
- [17].部署数据库安全审计系统能解决什么问题[J]. 信息安全与通信保密 2011(01)
- [18].基于网络日志的安全审计系统的研究与设计[J]. 计算机技术与发展 2009(11)
- [19].构建校园网完整安全审计系统[J]. 现代企业教育 2008(10)
- [20].防火墙日志安全审计系统的研究[J]. 网络安全技术与应用 2008(07)
- [21].数据库安全审计系统在医院的部署与应用[J]. 中国医疗设备 2013(05)
- [22].保驾IT应用,护航业务安全——浅谈面向业务的信息安全审计系统[J]. 信息安全与通信保密 2008(02)
- [23].计算机网络中安全审计系统的应用与设计实现[J]. 信息通信 2013(01)
- [24].下一代运维安全审计系统研究与设计[J]. 信息网络安全 2016(06)
- [25].基于云平台的安全审计系统设计与实现[J]. 信息安全与通信保密 2013(10)
- [26].数据库安全审计系统在地铁票务中的应用分析[J]. 现代信息科技 2020(08)
- [27].数据库安全审计系统的部署与应用[J]. 闽江学院学报 2010(05)
- [28].浅谈电力企业数据库安全审计系统的设计及应用[J]. 科技风 2019(22)
- [29].安全审计系统在网络安全管理中的应用[J]. 云南电业 2010(07)
- [30].安全审计系统中日志数据整合的研究[J]. 电脑知识与技术 2008(14)