专网应用系统用户行为监控系统设计与实现

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:dlghk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息化技术发展的进程中,信息管理系统扮演的角色越来越重要,大量的涉密文件及商业机密存储于系统中,因此对于系统的安全性要求越来越高。虽然在国家保密单位内部信息管理系统通过专网与外部网络物理隔离,有效的防止外网攻击,但是来自网络内部的使用者对信息管理系统也会构成子威胁。纵观国内外,管理系统被攻击以及通过信息管理系统的使用者使信息泄密的事情时有发生,信息泄密发生时没有有效的监控系统对其进行监控,往往泄密事件发生后,管理者任然没能够发现。目前国内外对于合法用户的行为操作做了大量研究,但是对于在特定环境下进行应用的研究甚少。实现对不同管理系统用户的行为监控已经成为一个在企业内部亟待解决的问题,特别对于保密较为严格的国家单位和企业。基于上述原因并结合中国工程物理研究院计算机应用研究所在实际工程中的需求,课题初期重点研究检测一些特征明显的攻击行为以及监控用户对系统操作行为。论文首先结合相关国内外文献阐述了相关入侵检测的检测方法,并从实际需求与实现的角度出发,设计并实现了一套用户攻击检测及用户行为监控系统。论文分别从系统监控服务端和系统管理端两个方面对系统进行了需求分析、功能规划和模块设计,详细阐述了各模块的详细设计及实现技术。系统根据攻击行为特征及用户行为制定了相关的攻击检测规则库及策略规则库。监控系统采用中间件技术及WebService技术,应用Spring的DI和AOP等技术实现对象的依赖注入和日志生成,采用Filter技术实现用户请求数据的获取,采用Hibernate实现数据库的持久化操作,通过JDBC实现数据库连接,数据库端采用Oraclellg,使用MiniUI轻量级表示层控件实现系统的管理端,提供友好简洁的监控系统界面。最后,进行了系统的搭建与部署,完成了系统功能和性能的测试。验证了通过特征提取检测攻击的可行性,通过策略部署能够有效的监控用户的下载和访问行为。论文最后对系统的优缺点进行了总结分析,以及下一步工作的展望。
其他文献
近年来,在我国传统工艺美术事业获得较快发展的同时,一些不为人所关注的工艺美术类别正逐渐边缘化,有的甚至已经淡出了人们的视野。如何让众多优秀的传统工艺美术得到良好的
<正> 在城市化进程中,土地征用把原来的农村用地转变为城市用地,作为城市新增建设用地的重要来源。对于城市建设和发展做出了积极的贡献。新《土地管理法》已对土地征用补偿
随着杂环化学的迅速发展,咪唑类化合物及其衍生物在药物合成、配位化学和生物无机化学等方面受到了广泛的重视。Michael反应是有机化学中的一个重要反应,是构建C-C、C-N、C-S
“中心-外围”理论是基于贸易渠道解读非对称国际经济关系的一个视角,揭示了中心国家与外围国家之间的整体性、差异性和不平等性。21世纪以来,金融全球化成为经济全球化的新
虚假诉讼罪是2015年8月颁布的《刑法修正案(九)》新增的罪名,规定在《刑法》第三百零七条之一,共包含四款规定,其行为方式表现为“以捏造的事实提起民事诉讼,妨害司法秩序或
自然界中普遍存在的螺旋结构引起了人们对螺旋聚合物的广泛兴趣,而螺旋聚合物只有进一步自组装成各种生命组织才能真正在生命活动中发挥作用,因此螺旋聚合物自组装行为的研究
本文对新型JCB—C61A甲烷检测仪的工作原理、性能特点及应用进行了分析。该仪器与采用传统电桥检测方法的甲烷检测仪相比,具有稳定性好、灵敏度高、响应速度快、使用寿命长等优点。
<正>素描是一切视觉艺术的基础学科,是培养学生基本造型能力、审美能力、创造能力的素质教学。在高校素描教学中,教学评估是提高学习效率的必要手段,是检验学习者获取知识的
<正>国有企业改革中涉及到划拨土地使用权处置主要依据的文件为原国家土地管理局《国有企业改革中划拨土地使用权管理暂行规定》(原国家土地管理局令[1998]第8号)和国土资源
洪镇涛、王尚文、李维鼎和李海林认为,在语文教学中要通过生活化进行"对话"活动,让学生亲历、自得,从而提高语文能力,可称为言语实践派。文章对其形成的背景、代表人物及标志