论文部分内容阅读
信息网络技术的飞速发展和全面应用将世界带入了一个全新的时代。人们在享受网络科技带来的方便和快捷的同时,也更加关注网络的安全。如今,它己经成为国家有关部门、企事业单位和普通用户关注的焦点。 防火墙是实施网络安全策略的重要组成部分,是用在安全私有网络和外部不可信任网络之间安全连接的一个设备或一组设备,作为私有网络和外部网络之间连接的接点存在。防火墙作为内部网络安全的屏障,其主要目标是保护内部网络资源,执行网络基本安全策略,防止内部信息泄漏和外部入侵,提供对网络资源的访问控制,发现安全隐患,为安全策略的完善提供帮助,监督各类通信行为。基于对硬件防火墙的研究,本文论述了基于硬件防火墙的日志信息审计系统的设计和开发过程。 本文对日志信息审计系统的实现进行了全面的阐述。日志信息审计系统的目的在于健全防火墙系统功能,并通过分析日志找出当前的系统漏洞,确定网络安全的薄弱环节,分析和定位可能出现的攻击,评定防火墙系统的可靠性和有效性,协助系统管理员完善系统的配置,大大地降低防火墙系统的管理难度。 本文首先介绍了硬件防火墙的结构、日志审计的重要性和分析防火墙日志的目的。在第二章中,阐述了日志的概念和日志审计的研究现状,并给出了硬件防火墙日志信息审计系统的总体结构,整个系统分成管理员配置、日志记录存储和日志查询审计三个模块。三、四、五三章分别详细地介绍了系统三个组成模块的详细设计和具体实现。最后结论部分是对全文的总结和展望。