分布式智能安全审计模型研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:lxlgqm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的飞速发展,网络安全所面临的问题也越来越多。不仅给用户带来了很大的风险,而且造成了难以估量的损失。为此,各国都在研究对付各种网络攻击的理论和技术以保障网络的安全。防火墙、IDS、密码术等应运而生。然而由于技术的不成熟和其自身存在的缺陷,使得被动预防和主动检测均很难令人满意,正因如此,安全审计的重要性是不言而喻的,它是网络安全的一个非常重要的组成部分和重要保障,也是网络安全的最后一道防线,专家预计,2003年,安全审计将成为整个信息安全领域发展最快的技术。 但是,长期以来,安全审计进展缓慢,迄今为止,大多数安全审计系统均为主机审计系统,仅基于特定的应用或操作系统;少量的网络安全审计系统也不成熟,其功能和性能也是差强人意,而且随着网络的飞速壮大,普通的网络安全审计由于其功能的限制也将对新的攻击比如分布式拒绝服务攻击等显得有心无力,因此分布式智能安全审计的研究迫在眉睫。 本文对网络安全审计进行了较为全面的研究与探讨,在分析了日志标准化和特征选取等问题的基础上,提出了一个分布式智能安全审计模型,并论证了该模型的可行性,对该模型的优点和不足进行了较为深入的讨论。 本文的工作主要集中在以下方面: ●总结了目前安全审计系统存在的主要问题,以及研究者在解决这些问题时所使用技术和方法的发展。通过这个总结性回顾,能够基本把握安全审计的现状和发展趋势。 ●提出了一种多元化日志数据的标准化方案,以便对安全审计系统中来自各个应用程序和操作系统的日志的语法和语义进行标准化,为综合分析检测系统的入侵和评估系统的整体安全性奠定了坚实的基础。 ●对网络安全审计特征进行了研究总结。在KarenKentFrederick分类的基础上,根据近来的研究进展总结出一类新的特征:基于分布式和统计的特征。 ●提出了一个分布式分层的网络安全审计模型。该模型适用于对异构系统及大规模网络的检测,有助于降低漏报率和误报率,提高了检测效率和发现未知攻击的能力,增强了系统的安全性,并具备预警机制和攻击取证机制,解决了日志数据的规范化问题和特征选取问题,可以有效的对整个系统进行安全级别的评估。最后指出了该模型尚未解决的问题以及下一步工作。
其他文献
现代高性能处理器普遍采用超标量结构,通常使用独立的处理部件对浮点数据进行处理。在浮点处理部件设计和验证过程中,需兼顾时钟频率、面积等设计目标,同时权衡设计复杂度与开发
该文详细阐述和透彻分析了我们提出的扩展加权模糊逻辑及其推理机制,并对我们开发的基于扩展加权模糊逻辑的推理机系统设计与实现中的关键性技术进行了具体介绍.该文首先根据
传统病历以手写的文字记载病人的病史,在时间、空间及内容上均受到很大的限制,明显与现代医学技术的发展不相适应。电子病历能图文并茂记录病史,跨越时间及空间的限制。电子病历
随着Internet的迅速发展,“信息过载”己成为一个日益严重的问题,如何快速、准确的从浩瀚的网络信息资源中寻找所需要的信息已成为困扰网络用户的一大难题。传统的信息搜索工具
该文的主要内容是设计和实现ABC方法的部署和维护支持工具,目前主要针对基于软件体系结构的J2EE应用的部署和维护,把软件体系结构引入到J2EE应用的部署和维护阶段,以软件体系
二进制翻译技术指将运行在源指令系统上的二进制程序翻译为可运行在目标指令系统上的二进制程序的技术。该技术在发展初期主要被用于实现不同指令系统二进制程序的兼容,进而被
该文首先针对点光源光照环境下基于二维图像信息的人脸光照处理问题,提出了一种基于"商图像"的加光算法及相应的两种去光算法.加光算法通过扩大训练图片集,把虚拟生成的人脸
该文以现代流行的Internet技术为背景,首先介绍了网络使用模式的发展历程和趋势,接着对现代流行的基于Web的B/S/S使用模式做了深入的研究和探讨,指出了其现在所面临的问题,尤
随着计算机技术和Internet的飞速发展,计算机系统已经由独立的单机模式转向开放、互联的网络环境,网络安全和信息安全问题日益突出,网络上各种攻击事件不断发生,相应地各种安全措
高速缓存(cache)在现代微处理器中被广泛使用,以弥补处理器和存储器之间的性能差距。软件数据预取是改善cache性能的重要技术之一。作为基于编译指导的优化策略,软件数据预取将