面向局域网的网络行为审计系统的设计与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:wujuan0902
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着互联网的迅速发展,越来越多的局域网开始接入互联网并使用互联网服务。然而,互联网在带给人们方便快捷的服务背后也潜藏着安全隐患。局域网内部人员的网络行为如果得不到监管,如访问非法站点或者滥用网络资源等行为不仅会降低工作效率还会造成局域网安全隐患,因此需要提供一种事后分析和责任追溯的技术解决方案。所以,研究局域网的网络行为审计技术具有非常重要的现实意义。网络安全领域中几种常见的技术解决方案有数据加密、入侵检测系统(IDS)、杀毒工具和防火墙等。但以上这些技术都偏重于互联网层面解决安全问题,在局域网层面稍显不足,不能达到监控和追溯局域网用户网络行为的目的。本文研究了当前主流的网络行为审计技术的原理,并且在此基础上提出了一个基于TCP重组和敏感词匹配的协议解析算法。论文首先从局域网网络结构的特点出发,分析了局域网内数据包捕获的原理、TCP会话流程以及应用层协议格式,对相关算法和技术进行分析并提出方法,然后采用基于序列号和哈希表的重组算法实现了 TCP会话的重组并对网页和邮件进行了协议解析和文本还原,最后采用改进的多字符文本匹配算法匹配敏感词。最终设计出了针对用户网络浏览和收发邮件行为的网络行为审计系统。该系统包括两个软件子系统,其中前端web管理子系统采用SSH框架实现,后端数据处理子系统采用多线程模块化的设计思想保证了系统的运行效率。系统软件在测试环境中运行状态良好,并且已经通过国家权威软件评测单位的认证测试,对同类审计系统具有一定的参考价值。
其他文献
随着无线通信技术的应用推广,高功率效率和高频谱利用成为了人们的普遍追求,为了满足具体的需要,高效射频功率放大器、线性调制技术等有了广泛的应用。在应用中发现,经过非线
随着国家改革、西部大开发政策的实施和经济的快速发展,社会上不论是中小企业、个体经营,甚至个人对资金有大量的需求。但是目前合乎国家法律法规制度的金融机构无法满足企业
[目的]探讨脾脏原发性肿瘤的诊断与治疗.[方法]对9例脾脏原发性肿瘤病例进行回顾性研究.[结果]9例脾脏原发性肿瘤患者均痊愈出院,随访结果:术后生存5年以上2例,生存3年以上3
[目的]探讨儿童及青春期眼眶原发脑膜瘤的临床特点,以提高该病的诊治水平.[方法]回顾性分析11例18岁以下眼眶原发脑膜瘤病例的临床及病理资料.[结果]B型超声显示5例患者视神
目的探究优质护理方式在妊高症产妇护理中的应用效果。方法选取我院2014年3月至2015年4月收治的98例妊高症产妇,将其随机分成观察组和对照组,各49例。观察组通过优质护理,对
以新出土的李商隐撰并书《王翊元及夫人李氏墓志铭》为依据,对李商隐的诗文、"诔奠之辞"、书法艺术以及在墓志中运用的异体字进行了研究,并对墓主唐代云麾将军、右龙武将军知军
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技