计算机操作系统安全事件关联分析研究

被引量 : 0次 | 上传用户:shigoujushi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的大规模应用,目前的计算机网络与信息安全已经成为国家和企事业组织面临的重大课题,但计算机网络安全技术还处在相对初级的阶段,以FW,IDS等安全产品为代表的计算机安全实用技术能够为计算机网络安全提供初步的技术解决措施,但是这些安全工具所产生的安全事件报告均处在一种分散的原始数据阶段,未进行更进一步的综合的关联分析,也就无法形成综合的有实用价值的事件分析结果。所以计算机网络安全事件关联分析的研究在技术上将是一个极大的突破。从社会意义上看将给国家和各企事业单位的计算机网络安全提供更高级别的安全保护,具有巨大的市场发展价值。 对此课题的研究首先分析各种主流操作系统安全事件的产生,记录和存储方法以及数据格式。因为对一个系统而言,该系统是否感染病毒,是否被黑客非法入侵,是否本地用户产生错误操作造成系统的崩溃等等,所有系统曾经执行过的操作都记录在它的事件日志中。通过人为的分析系统日志就可以发现出错原因,才能对症下药。但是对于成百上千的操作系统,仅凭人为进行维护十分消耗资源,所以,可以利用SNMP协议将系统日志统一收集起来,由于日志格式相近或相同,可以在此基础上将其导出并进行综合分析,提炼出统一的具有技术属性的数据格式。这样就能够使用计算机进行处理,就大大的提高了工作效率以及合格率。然后研究事件技术属性间的关联分析方法,并进行初步的关联算法模型的设计。进而研究并开发可集中收集综合关联分析安全事件的产生,记录,存储的方法及数据格式。 最后,建立系统日志收集软件的系统模型,对一台linux系统进行了测试,顺利获取了相关日志信息以及该系统的网络流量等相关信息,但没有对该linux系统进行模拟攻击,没有得到相关的攻击报告。 本课题的主要内容是对当今社会较流行的主流操作系统(Linux,solaris等)的系统以及其所安装的服务软件的日志进行提取,并配合一定的事件审计策略,对提取出来的这些具有统一格式的日志内容进行分析,独立出数以万记的事件日志中的敏感信息,确定系统的安全属性,并形成综合事件分析结果,及时的对系统入侵做出相应的反映。 由于研究范围较大,本人只负责非法入侵产生的安全事件日志的分析工作。病毒日志,系统误报等事件日志的分析为其他人完成。关键词:信息安全系统日志关联分析
其他文献
地方金融机构作为我国具有特殊性的一类金融机构,在地方经济和社会发展中起着独特作用的同时,其金融风险问题也一直是我国金融领域最容易引发不安定因素和滋生不良金融事件的
本文采用物理、化学处理方法,对生化性极差的噁唑法维生素B6生产废水的处理进行了试验研究。结果表明,废水加热到90℃以上后除油,再经聚合硫酸铁混凝处理,最后经锅炉飞灰、活
仓筒壁直接支承于支柱是小型钢筒仓的一种简单、经济的支承方式。欧洲钢结构规范也有简单规定,但对其结构行为的系统研究尚属空白。作为一种非均匀支承条件下的组合旋转薄壳结
国外新兴运动项目风行于我国,有其深刻的历史和社会原因,青少年参与国外新兴运动项目利好的同时,对青少年价值观形成和成长发展造成不利影响,对我国民族传统体育传承带来巨大
PID控制器结构简单、鲁棒性好,在实际热工过程控制中广泛采用PID控制器。过去的四十年里,出现了大量的PID控制器的设计方法,但是以往的设计方法都是基于简化后的一阶加纯延时
文章主要研究氨氮在土壤中吸附/解吸动力学和热力学行为及其影响因素。通过对氨氮吸附/解吸动力学的研究发现,氨氮的吸附和解吸基本都符合一级反应动力学方程。通过对氨氮热
[目的]研究不同光照强度对烟草生长发育和品质的影响,为培育合理的株型、确定适当的栽培密度和烟草品质与生态关系提供科学依据。[方法]以云烟85为供试品种,通过盆栽试验,用遮阴
以枯草芽孢杆菌、地衣芽孢杆菌和硝化细菌为实验菌种,对水产养殖废水中的各项水质因子(pH、DO、NH4+-N、NO2--N、COD)进行控制或处理。结果表明,经投加微生物菌液处理的养殖
目的建立制草乌中毒性成分次乌头碱的HPLC定量测定方法,研究和探讨不同配伍比例下甘草和诃子对制草乌药材中次乌头碱含量的影响。方法采用AlltimaC。。柱(4.6mm×150mm,5μm),
对在光固化涂料的生产中产生的含苯废水采取初沉──混凝、絮凝──气浮──吸咐过滤,可有效地去除本。苯的去除率可达99.9%,BOD去除率可达99,3%。工艺流程简单,设备投资小,操作方便,