论文部分内容阅读
近年来,随着事业企业信息化进程的发展,安全信息系统安全研究逐步深入。安全审计作为信息系统安全的最后一道防线,加强和规范了信息安全技术防范工作,从而保障事业企业的信息安全,维护国家安全、社会秩序和公共利益。其中,打印安全审计作为安全审计重要组成部分,有效监控用户打印行为,记录打印内容,防止敏感信息泄露,进行安全事件的事前审计过滤、警告、定位分析、事后追溯取证,在安全审计中发挥着不可或缺的作用。然而,传统打印审计系统审计效率低下,部署成本高等问题逐一暴露,已无法满足于开放型的多元化的互联网新形势。如何从广度上分析多种打印协议的共性与特性,提高对打印审计采集数据的广度、质量和效率,进而在深度上支持打印审计基于采集数据的数据挖掘、审计分析和事后取证,是大数据时代下打印安全审计领域需要解决的问题。基于以上背景,本文研究了一种面向多种打印协议的协议识别和内容提取关键技术,并进一步设计了面向多打印协议的安全审计框架,该框架降低了系统部署成本,具有较高的灵活性和扩展性,通过一个中心多个节点监控的方式使得对离散分布的事业企业办公网进行打印审计监控和管理成为可能。本文首先对面向多打印协议的审计系统关键技术研究的选题背景和意义进行探讨,调研打印审计研究现状。围绕安全审计研究、打印协议分析、模式匹配算法三块进行相关理论和技术背景的介绍。然后,为解决审计系统中打印协议分析单一及效率低下的问题,进行面向多打印协议的安全审计系统关键技术的研究,实现支持对多种打印协议语言的打印内容安全审计。最后,对通过实验验证该方案的合理性和有效性,包括打印审计系统功能测试、打印协议分析和内容提取测试、内容审计关键技术测试。结果表明,面向多打印协议的打印审计系统行之有效,可切实推进打印安全审计研究的进一步开展。