网络安全审计与态势预测技术的研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:hxffxh2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网应用技术的不断发展,网络在带给人们方便的同时,其安全隐患也日益突出。现有的网络安全技术主要集中在数据加密、防火墙以及入侵检测等方面,虽然这些技术能够有效的抵御外来攻击,但是针对网络内部的安全问题却显得无力。网络安全审计技术正是在此应用背景下发展起来的,通过安全审计能够对内网的安全进行有效的监控,提高内网的信息安全管理力度,有效的控制网络内部信息的安全性。本文以网络中常见应用作为研究对象,展开了网络安全审计与态势预测技术的研究。论文首先研究了安全审计技术标准以及网络安全审计模型,在此基础上设计了网络安全审计系统框架结构;重点研究了网络安全审计分析技术,设计了基于正则表达式协议状态转化的行为分析模型,以及基于HTML标签密度的网页正文内容提取算法,实现了网络内部应用层协议深度分析;研究了网络安全审计管控机制,对多模式匹配AC_BM算法进行了改进,提高了敏感词审计与审计事件查询效率;设计了基于应用层的安全审计规则生成模型,实现了安全审计策略与规则的制定与管理;设计了基于安全Socket的数据通信机制,实现了审计代理与管控子系统之间的安全通信;提出了一种基于安全审计实时报警的安全态势预测算法,并将安全态势预测方法运用于网络安全审计管理与控制。论文研究工作目前已初步实现常见应用的网络安全审计系统,相比其它同类审计系统,提高了网络安全审计系统分析高效性与响应主动性;实验结果表明网络安全审计客户端代理不仅具备一般的安全审计能力,而且还能够实现自身安全保护;网络安全审计管控机制不仅具有分析能力与管理能力,还具备了针对全网的安全态势的预测能力。
其他文献
近年来,互联网的整体规模越来越大,作为搜索引擎采集模块的爬虫的工作压力与日俱增,即使最专业的搜索引擎服务提供商,如谷歌、百度,也无法保证所有页面的时效性。而就单个页
在过去的四十年里,信息检索领域出现了很多经典的模型,诸如布尔模型、向量空间模型以及概率模型。随着Pnoet和Corft首次提出基于统计语言模型的检索模型,近十年来该模型得到了快
随着互联网技术的迅猛发展,网络信息过载问题越来越明显,如何快速地从海量信息中获取所需的部分,成为一个亟待解决的问题。RSS由于其自身的简洁性和通用性,改变了信息的获取
开放文档格式是基于XML纯文本的一种安全持久的文档格式,包含了字处理文档、电子表格、演示文稿、绘图等多种文档类型,具有跨平台的优势。由于开放文档格式规范非常繁杂,已经超
随着链接数据运动的开展,越来越多的RDF数据在Web上发布,并且其数量增长迅速。如何能够为这些大规模的RDF数据提供高效检索服务成为了目前的研究重点。提出了一种大规模RDF数据
小波分析是近30年来新兴的一种信号分析处理技术,在理论研究上具有重大的研究价值,并在众多工程技术上具有较为深远的影响。现在一维小波的理论研究越来越成熟,小波应用越来越广
随着信息技术的发展,越来越多的人利用互联网来发布和获取信息,互联网变成了人们生活中不可缺少的一部分。互联网信息的增加,使得获取和管理这些信息变得越来越困难了,导致信息超
在我国现行的热网运行系统中,由于必要参数监测手段的缺少,导致了无法对系统的运行状况进行分析判断。为了及时了解现场工况,特别是针对一些零散和无人值守的现场,需要实时采集现
近年来,随着我国经济飞速发展,城市化进度加快,城市的规模急剧扩大,城市人口数量急速增加,现有的城市交通已经无法满足城市发展的要求。减轻城市交通压力,提高城市交通能力,轨道交通
将面向方面思想引入Web服务后,可以通过定义方面将关注点从基本流程中抽象出来,提高流程定义的模块性,再使用编织技术集成,在运行时动态激活和撤销方面以适应需求的变化。用户对