论文部分内容阅读
计算机网络正在逐步改变人们的工作方式和生活方式,信息媒体已成为现代社会的一个重要特征,成为当今社会发展的一个主题。然而我们的计算机网络环境极易受到攻击,入侵、攻击事件一旦发生,其随之而来的连锁反应可能将事态导向完全未知的局面,结果将难以想象。另外,当前互联网的海量信息,给人们的工作、学习、生活带来极大便利,同时也给人们带来相当大的“信息冲击”,并由此引发了诸多信息内容安全问题。 面对这种现实,各国政府有关部门和企业不得不重视网络安全的问题,安全审计是安全系统中非常必要的一项安全机制,它与系统的其它安全措施相辅相成、互为补充。国外多家企业和研究机构已推出许多网络安全审计工具,但总的来看,现有网络审计软件主要是从网络入侵角度考虑的用来对网络访问事件进行审计,而针对内容的信息审计功能还很少而且不是很理想。本论文针对这两方面进行了研究,并将两者有机地融合到一个系统中,很好地适应了上述两项急需解决的网络信息安全问题。 本文通过网络拓扑、网络协议等方面对网络安全进行机制分析,在此基础上,选择、比对系统设计方案,从而进一步完成系统的开发与实现。在功能上,系统强调安全审计,意即对网络信息进行安全的审核、稽查与记录;在框架设计中,系统采用B/S(浏览器/服务器)模式,增强了对系统进行操作和管理的灵活性;在算法设计中,对标准算法进行了改进,提高了程序执行的效率;在编程实现中,采用了插件机制,使程序代码功能内聚、模块性强,使系统具有很强的扩展性与实用性。