论文部分内容阅读
随着计算机技术和通讯技术的发展,计算机网络对社会各方面的作用变得越来越大,在这种形势下我国的信息化进程正在以飞快的速度发展,我国对政府信息化的实施力度明显的加强。但是,随着网络的迅猛发展,网络安全问题变得非常突出,黑客入侵活动日益猖獗,越来越多的系统遇到了入侵的威胁。以计算机为核心的信息安全是涉及社会、政治、经济、军事等领域的重要问题。我们所面临的网络安全问题,变得越来越严重。在这种情况下各国的专家学者提出了安全审计这一课题。安全审计系统位于防火墙和入侵检测系统之后,是防火墙和入侵检测系统之后的第三道防线,保障防火墙和入侵监测系统不能解决的安全问题,它使得整个信息系统“可视”,记录系统内发生的安全事件,给实时分析和事后查证提供依据,查出入侵活动或非法授权活动。但是安全审计系统的研究刚刚起步,其研究重点还是侧重于网络中的各种数据流和网络访问行为,对信息系统内部的安全审计研究还较少。本文通过分析当前安全审计的研究现状,对安全审计技术进行了详细的研究,根据安全审计系统的设计原则,结合实际的项目背景,提出了一个应用于财政系统的安全审计系统模型。论文的主要工作包括:1.介绍了安全审计的体系结构;2.分析了安全审计系统的研究现状与存在的问题并对常用的安全审计技术进行了详细的研究;3.通过实际调研,详细研究了广州市财政局现有财政系统的特点,主要介绍了其网络系统、计算机系统以及软件系统的特点,并分析了其中的不安全因素和存在的问题。4.实现了一个基于财政系统的安全审计系统。本系统在数据采集、数据整理过程中使用了数据格式标准化技术;在数据组织存储过程中使用了数据仓库技术;在数据分析处理过程中使用了具有学习能力的数据挖掘方法;在功能上主要实现了计算机系统安全审计与财政系统业务审计这两部分审计功能。