网络访问事件追踪系统的分析与设计

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:liwuyi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文的课题就是为了解决检测这类型的网络访问事件并追踪、定位访问者或攻击者的真实来源,就成为当前的研究热点和困难问题而提出来的。 论文首先对于相关技术,包括安全审计、入侵检测和追踪定位等技术的国内外研究工作进行了全面分析和总结。在此基础之上,提出并设计了一个多层次、分布式的“网络访问事件”的审计与追踪系统模型。针对这个系统模型,本文着重设计了系统的核心算法----追踪算法,并对其作出性能分析。同时,考虑到分布式系统各组件的安全问题,本文还专门设计了适合于该系统模型的认证和保密通信协议,继而给出了该系统的审计结点的详细设计过程。 经论证分析,本系统可用于在可控网段内监视并记录用户访问事件的操作,并在一定程度上分析访问者的真正位置及访问路径,具有一定的实用价值。 文章的最后一部分指出了本系统一个可能的改进途径,即与IDS相关性技术结合起来,则系统可以拥有更高的检测效率和更好的追踪效果。
其他文献
本文对比了简单SAN管理上的缺陷与不足,提出了虚拟化SAN管理的优势。在明确了种种虚拟化概念之后,本文提出了原有IP-SAN管理基础上虚拟化方案,除了能进行基本磁盘资源的管理之外
学位
多年以来,软件开发经历了许多阶段,软件开发人员在解决系统资源和运行时间过长等方面花费了大量精力,但得到的软件产品却难如人意.因此,软件开发人员期望有一种理论和技术,能
网络安全状况的恶化已经使如何提高信息系统的安全性和抗攻击能力成为IT 领域中一个新的热点和需求点。 本文作者以解决计算机主机安全问题为目标,分析了网络安全问题产生的
WWW是Internet中发展最快的部分,Web应用安全也正在成为Internet上最脆弱、最容易攻击的部分。本文在分析Web系统各个环节可能出现漏洞的基础上,设计了一个增强安全的Web Serve
作为当代信息技术发展最高水平的代表之一,超级计算技术已成为大系统、大工程和大科学研究中必不可少的计算工具。然而,随着超级计算机的计算能力逼近百万亿次,以及异构系统和并
进入21世纪,计算机网络、电子商务以及物联网等信息技术快速发展,无论是IT公司内部,还是整个信息网络,信息的产生均出现爆炸式的增长。但是信息量的增多并不意味着信息价值的提高
防火墙作为一种访问控制技术,已经成为保护网络安全的一个重要措施,也是网络安全研究领域中的核心问题之一.随着防火墙的发展,混合使用包过滤技术、代理技术和其它一些新技术
随着Internet的迅猛发展,网络管理日益重要。SNMP网络管理是基于TCP/IP的网络上使用最为广泛的网络管理模型。较为完善的体系结构的建立和安全特性的加入标志着SNMP网络管理走
伴随着计算机和网络技术的不断发展,数字化校园建设得到空前发展,而作为其中十分重要的办公自动化系统也越来越受到重视。网络安全作为重要的一个问题也频繁地被人们提及,安全方