军用WebIM工具审计系统的设计与实现

来源 :中南大学 | 被引量 : 0次 | 上传用户:a490093469
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web IM(网页即时通信)工具在军网中的应用,对军网Web IM用户行为和通信内容的审计需求也应运而生。本文设计并实现一个审计系统,以满足对军用Web IM工具的审计需求。本文首先对网络信息安全审计和Web IM的发展状况进行了综述。然后对Linux系统的内核加载功能、基于Linux的netfilter架构和路由netfilter架构进行了论述。在此基础上,对军网Web IM工具审计系统进行了设计。系统主要由审计驱动、应用层审计、数据存储、审计管理4个模块组成。审计驱动模块工作在内核层,主要完成对Web IM数据包的捕获和识别,并通过与应用层的通信技术,将需要进行审计的数据包送到应用层审计模块。应用层审计模块接到数据包后,根据特定的Web IM类型和http数据类型进行多模式匹配,获取当前数据包的行为和内容信息。应用层审计模块将获取到的信息进行格式化后提交给数据存储模块进行数据记录。网络管理员可以根据数据存储模块提供的接口查询其中的数据。对审计驱动模块和应用层审计模块的设计是本文的重点。审计驱动模块运用BM算法解决数据包识别时的模式匹配问题,运用Linux内核的连接跟踪机制解决数据包的标记问题,运用netlink机制解决内核层与应用层的通信问题。应用层审计模块以web qq典型的通信过程为例,通过wireshark抓包分析,研究总结出不同Web IM工具与服务器通信的一般规律,并将该规律以配置文件的形式存放。然后描述应用层审计模块如何根据该配置文件的内容实现数据的识别和分类存储。最后将系统在军网环境下进行了实现与测试。实验证明,通过军用Web IM工具审计系统,可以完成对Web IM用户的相关行为和通信内容的审计。
其他文献
随着通信技术和网络技术的飞速发展,人们不再满足于传统的话音通信,而是希望获得一种“面对面”的通信手段。视频会议在这种趋势下应运而生,并在经济、教育等领域获得了广泛
近年来,无线通信技术在国内外医疗市场得到了广泛的应用,将无线通信技术应用于病房监护引起了很多研究人员的兴趣。目前,医院现有的人工监护方式存在着医护人员工作量大、病患基
大规模无线传感器网络(WirelessSensorNetworks,WSN)通常由部署在监测区域内的大量传感器节点组成,目的是协作地感知、采集和处理网络覆盖区域里所监测对象的信息,并传送给信息
运动目标检测是计算机视觉领域的一个重要研究内容,它通过图像处理的方法对图像序列中的运动目标信息进行解析,具有一定的智能性,在智能视频监控、智能交通、人机互动、动作
多输入多输出(MIMO)技术是无线移动通信领域智能天线技术的重大突破,它能成倍地提升系统的信道容量和频带利用率。而正交频分复用(OFDM)技术具有抗多径和频率选择性衰落等优点
发票是企业会计记账和纳税申报的原始凭证,随着电子商务的发展,纸质发票与电子商务交易的即时、快速已不相适应。电子发票的推行有助于节能环保、规范税费管理、降低运行成本
随着现代数字系统的发展和FPGA(Field-Programmable Gate Array:现场可编程门阵列)生产工艺的进步,促使FPGA在数字系统设计中的地位从辅助部件提升到了核心处理器件。基于SRAM
上世纪九十年代,美军研发了协同作战能力(CEC),改变了传统的各自为战的海上作战模式,使海上作战能力得到了革命性的提升。本文研究的协同作战信息系统(CEIS),是在CEC基础上,结合更
目前,大多数传统的视频监控系统仅能提供视频的采集、传输和显示等基本功能,不能满足档案室、金库等需要24小时实时视频监控的机要部门的安全要求。因此,对能够实现动态目标自动
近年来利用图像简单特征的方法,在仿射、缩放、平移等情况下无法实现图像的不变性,已经越来越无法满足人们的需求与应用;图像不变特征作为对于图像的仿射、平移、缩放变化具