论文部分内容阅读
在研究分析当前计算机安全审计系统的基础上,提出一种包含基于主机审计和网络审计的安全审计系统模型,涵盖了信息采集、信息处理和系统响应三个阶段,适用于传统的集中式审计系统和分布式审计系统。进一步研究模型中的单步和多步安全行为审计的方法,并提出一种多步安全行为关联的方法。分析了所提出的系统模型的有效性,并且通过实验证明了本文模型中多步安全行为关联方法的准确性和完备性。