涉密局域网综合审计系统原型及关键技术研究

来源 :第二十四届全国信息保密学术会议(IS2014) | 被引量 : 0次 | 上传用户:yingchaoya
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
综合审计是涉密局域网的一项重要工作,但由于审计数据庞大、格式多样、离散低耦合、冗余等特征,导致其有效性和时效性无法得到保障.本文基于国家及某涉密局域网安全保密要求,设计了综合审计系统原型,并对相关关键技术进行了研究.通过系统原型和关键技术的研究,明确了综合审计系统研制技术路线,并攻克了部分关键技术.系统原型在某涉密局域网的仿真模拟实验环境中进行了在线验证,验证表明其能够将涉密局域网中防火墙、交换机和主机监控的审计数据进行综合审计,发现存在的违规和异常行为,并能为违规或异常行为提供溯源跟踪.
其他文献
针对微软Windows XP操作系统停止服务支持以及我国在基础软件方面薄弱的产业基础,导致我国政府部门和大型企业,尤其是军工单位目前很难在短时间内摆脱对该系统高度依赖的现状
为了解决分布式环境系统中系统用户的身份认证问题,基于改进的Kerberos分布式文件系统访问控制方法,针对分布式环境特点及安全需求,提出了基于共享密钥的密钥管理方法.加密传
美洲中部的一些国家疟疾流行仍较严重,主要媒介淡色按蚊对有机氯类杀虫剂和某些有机磷杀虫剂已产生了抗性。萨尔瓦多抗疟已10年,但至1970年仍处于进攻阶段。为了寻找其他防
一、工程概况 枫叶岭隧道位于浑白线大东—湾沟间K40+189,全长为2,300.2米,由原铁道部隧道公司施工,于1954年10月开工,1957年10月交付使用,全部为140级混凝土衬砌,仰拱封底
本文介绍了一座大型桥梁模型进行研究所得的分析和实验的结果。该模型系45°斜交、两跨四室钢筋混凝土箱形梁,是加利福尼亚公路系统原型桥的仿制品。模型的比例是1:2.82,总尺
一、群体的本质四书中有关群体的观点,可以说具有两个基本特点:首先,在对个人修养的关心和对政体管理的关心这两者之间并没有什么区别,我们仍可以区分为私人的和公众的这两
中国花卉协会第二届理事会第一次会议,于1993年12月25日至27日在北京举行。来自各省、自治区、直辖市、省会城市、经济特区、计划单列市花协及各专业花协的理事100多人出席了
钾虽然不是植物组织的主要组成部分,但它与植物许多酶的活性有关,对碳水化合物的代谢、细胞水分的调节以及蛋白质、氨基酸的合成有重要作用。因此,桃园土壤中缺乏钾素会严重
头癣是常见的浅在性霉菌病之一,在幼儿园和学龄儿童间蔓延甚广。据本科1958年的统计,浅表霉菌病占全部皮花病的12%,而头癣则占浅表霉菌病的18%。头癖在幼儿园和小学校中往往
在信息安全风险评估实际工作基础上,对国家标准GBT 20984-2007《信息安全技术信息安全风险评估规范》中提出的基本概念和原理模型进行反思和再认识,探讨风险评估活动中蕴含的