网络监控与审计系统的研究与实现

被引量 : 0次 | 上传用户:kangxi2xjp30
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展与Internet应用的普及,在当前网络攻击、入侵等活动不断增多的情况下,信息系统安全,尤其是计算机网络安全的重要性变得日益突出,加强网络安全方面的研究与实践就显得更加重要。监控、审计与取证技术是保障信息系统安全、可靠运行的重要手段。 本文围绕网络安全监控与审计系统的设计与实现,主要开展了如下工作: 1.数据包的采集与重组技术研究 本文研究了Linux下BPF的报文捕获机制、Libpcap库与零拷贝技术等数据包的采集技术,分析了两种数据采集方案的特点与重组原理,针对丢包率的问题提出了解决方案。 2.会话层次组织与重现技术研究本文详细设计了逻辑操作与数据操作分离、动态适应性强的会话组织结构,可适应高速网络环境下的数据监控;描述了报文的重组过程,针对TCP报文段重组与界面动态会话显示可能出现的问题提出了解决方法;提出了提高树操作效率以及适应数据动态变化的方法,给出了四种应用层协议的会话重现的实现。 3.过滤分析与访问控制研究 本文在研究分析过滤规则组成的基础上,提出了应用于网络安全监控与审计系统中的通用分析过滤框架以及动态访问控制机制,并采用了经过优化的匹配算法,有效提高了系统的可扩展性和访问控制效率。 4.网络安全监控与审计系统原型的设计与实现 设计并实现了网络安全监控与审计系统原型,并对系统进行了测试。测试结果表明:本系统具有直观、稳定、有效的特点,能可靠地在目标网络中进行监控与审计工作。 本文的研究成果已经在某重要网络的安全监控中得到应用,实现了对敏感内容的网络访问进行实时监控,对定义事件进行记录、报警、阻断等功能,并能针对几种应用层协议进行事后取证与现场恢复。
其他文献
古建筑木结构的体型一般很大,构件因横纹局压而产生过大的变形甚至严重破坏的现象非常普遍,这是其修缮加固中的关键问题,而且在应县木塔中尤为突出。应县木塔是参考唐代2~3层
随着我国社会主义市场经济的进一步发展,我国政府决策出现了一些新的变化,例如决策对象的各种利益关系更加复杂,决策的主体日益多元化,人民民主法治意识增强,决策过程也更加
随着职业体育的兴起,体育暴力冲突频繁发生.由于体育暴力对于参赛者、观众、裁判、管理者以及社会都会产生一定的负面影响,因而逐渐被学界所重视.本文运用文献资料、逻辑分析
皮特兰是世界著名的高瘦肉型猪种,与杜洛克、长白、大约克夏猪及我国猪种相比,具有背膘薄、胴体瘦肉率高、眼肌面积大、双脊臀性状突出等优良种质特性。本研究以皮特兰作父系
目的:通过检测E2F3、pRb、MCM2在前列腺组织中的表达,分析其与前列腺癌病理分级和临床分期的关系,旨在探讨E2F3、pRb、MCM2在前列腺癌发生发展中的作用,同时比较细胞增殖指标
本文着眼于德国18—19世纪的主要思想特征——浪漫主义展开论述。通过研究发现,本文认为,自康德哲学诞生以来的德国思想界,其主要理论热点即集中在关于主体的认识角度方面。批判
建设资源节约型的社会如今已成为全国上下的共识,建设行业是民生性、社会性很强的行业,在节约型社会的建设中具有举足轻重的作用。 我国正处于城市化快速发展时期,城市急剧膨
本文分析了煤矿项目的行业特点及其存在的风险因素,以准东煤矿为例介绍了风险管理的具体使用方法.
目的:探讨药物在经络作用机制研究中的意义.方法:通过对药物穴位注射后药理效应形成及影响因素的分析和药物对穴位、经络影响特点的讨论,探讨药物与经络现象之间的作用关系.
高校德育课程体系是高校课程体系的重要组成部分,随着高校改革的进一步深入,高校在各个方面发生巨大变化的同时,以课程为核心的高校教学体制却步伐缓慢,高校德育课程变化最小。现