内网主机安全审计监控技术的研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:ringogogo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着内网主机安全事件的频繁发生,如何防止内网资源的误用、滥用和恶用已经成为亟待解决的问题。主机的安全事件主要是由内部人员的不合法操作导致的,具有威胁大、难防御、难发现等特点,传统的主机安全管理已经不能满足实际需求,因此,构建一个主机安全审计监控系统具有重要的现实意义。本文运用安全审计技术,设计并实现了基于网络管理的主机安全审计监控系统---NMB-AMS,通过对用户行为的分析达到智能控制违规行为的目的。论文首先分析网络管理系统的架构,研究了主机安全审计和监控的关键技术。接着,针对内网主机的安全管理问题,结合审计流程,设计并实现了数据采集模型、IH-Domain分析模型、IH-User分析模型和智能控制模型,重点针对权限库的自动更新问题提出了一种动态安全审计策略,该策略在综合效用上具有一定的参考价值。最后深入研究代理软件的安全保护技术,设计测试用例并对系统的各个功能模块进行测试。测试结果表明:本文设计的主机安全审计监控系统从根本上解决了用户行为的智能控制问题,达到了系统的设计要求。
其他文献
量子密码是密码学与量子力学相结合的交叉学科,是一个具有重要意义的研究课题。量子系统具有独特属性:测不准性和不可克隆性。这使得任何对量子密码体系中的量子载体进行窃听
智能规划是人工智能中比较热门的研究领域之一,目前智能规划求解的主要方法之一是将智能规划问题转化为命题可满足问题(Propositional Satisfiability Problem,简称SAT),然后
智能规划与规划识别是目前人工智能研究的热点领域之一。以规划图为基础的研究方法是这一领域最突出的研究方法之一,它的研究技术应用广泛。在许多实际的应用中,如辅助教学、
智能规划和规划识别是近年来人工智能领域的研究热点,它的应用广泛,囊括了航空航天、人机交互、自然语言理解、军事等许多领域。多年来,国内外许多优秀学者一直致力于智能规
在分布式环境下,传统证书验证模式把证书的路径构建与路径验证两部分工作交给客户端来完成存在诸多不足。一、会降低PKI应用程序的工作效率。二、降低对用户的透明性。三、客
医学图解被广泛认为是一种表现显著的解剖结构特征,同时隐藏无关的其他细节的有效途径。本文对如何利用现有的医学成像技术促进肌肉的体建模和体图解这个具有挑战性的问题提
本文研究基于人工鱼的全局优化文化算法及其在物流配送中心选址中的应用,其工程背景是复杂的连续性设施选址问题。配送中心选址问题从数学模型上看,属于多源Weber问题,具有NP
无线传感器网络由大量传感器节点组成,被广泛用于监测周围环境信息。目标跟踪是无线传感器网络中的重要应用,其主要目的是通过节点来监测目标的实时状态。传统的固定传感器网
随着信息技术在日常工作和生活中发挥着越来越重要的作用,网络安全问题也逐渐开始成为社会中极需要关注的问题之一。根据研究发现,系统漏洞对系统安全性具有重要影响。大部分的
随着互联网的快速发展,网络安全问题日益严重,各种攻击层出不穷。拒绝服务攻击、匿名通信等给追踪攻击源、定位真实攻击流、网络监管带来巨大威胁和挑战。而网络流水印作为一