基于硬件防火墙的日志信息审计系统的设计与实现

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:qqllql
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息网络技术的飞速发展和全面应用将世界带入了一个全新的时代。人们在享受网络科技带来的方便和快捷的同时,也更加关注网络的安全。如今,它己经成为国家有关部门、企事业单位和普通用户关注的焦点。  防火墙是实施网络安全策略的重要组成部分,是用在安全私有网络和外部不可信任网络之间安全连接的一个设备或一组设备,作为私有网络和外部网络之间连接的接点存在。防火墙作为内部网络安全的屏障,其主要目标是保护内部网络资源,执行网络基本安全策略,防止内部信息泄漏和外部入侵,提供对网络资源的访问控制,发现安全隐患,为安全策略的完善提供帮助,监督各类通信行为。基于对硬件防火墙的研究,本文论述了基于硬件防火墙的日志信息审计系统的设计和开发过程。  本文对日志信息审计系统的实现进行了全面的阐述。日志信息审计系统的目的在于健全防火墙系统功能,并通过分析日志找出当前的系统漏洞,确定网络安全的薄弱环节,分析和定位可能出现的攻击,评定防火墙系统的可靠性和有效性,协助系统管理员完善系统的配置,大大地降低防火墙系统的管理难度。  本文首先介绍了硬件防火墙的结构、日志审计的重要性和分析防火墙日志的目的。在第二章中,阐述了日志的概念和日志审计的研究现状,并给出了硬件防火墙日志信息审计系统的总体结构,整个系统分成管理员配置、日志记录存储和日志查询审计三个模块。三、四、五三章分别详细地介绍了系统三个组成模块的详细设计和具体实现。最后结论部分是对全文的总结和展望。
其他文献
随着网络技术的发展和广泛应用,网络的开放性、共享性、互连程度不断扩大,网络安全问题日益突出,各种恶意代码(计算机病毒、网络蠕虫等)成为计算机使用者遇到的最普遍问题。
WWW由分布世界各地的Web结点组成,是全球最大的信息资源库,依据WWW和HTML标准的支持,使用者能够方便的在网上进行信息浏览、查询和检索,以多媒体的形式呈现,并且还提供诸如邮件、
虹膜识别是一项复杂的系统工程,识别过程中的每一个环节都将影响最后的识别效果,相对于比较成熟的识别算法而言,现在最大的瓶颈是图像的质量评价,所以在搭建虹膜识别系统的基础上
数字半色调技术是将连续调图像转换成有限灰度图像以便在输出灰度范围较小的设备上呈现的一门技术。比如二值或多值打印机只能输出两个或者若干个灰度级的图像,要将屏幕上显示
近年来通信网的主干部分发生了巨大的变化,而在接入网部分却变化很少。“最后一公里”的接入网部分仍然是高速局域网和主干网之间的瓶颈。主干网光纤化带来的巨大的带宽资源使
本文围绕如何对入侵容忍系统进行分析进行研究,主要研究了入侵容忍的基本理论以及入侵容忍系统的模型,提出改进的模型;分析了现在的入侵容忍的评价方法以及存在的缺点,提出了
开放系统往往由一组动态的人、硬件和软件主体组成,并通过它们之间的协同工作来满足涉众的需求。然而,由于开放系统复杂性、其内部主体间的异构性、以及其运行环境的开放性和
随着互联网的飞速发展,地理信息系统GIS的应用也快步进入了互联网时代。由于地理信息系统获取数据的手段复杂多样,形成了多种格式的原始数据,同时这些空间信息资源也大多存在
P2P技术是近年来兴起的新技术,其在电子商务领域的应用越来越受到人们的关注。P2P环境下的电子商务使得参与交易的用户具有匿名性,而且他们在空间上是分散的,客户之间的交易不需
计算机学科实验课程作为计算机学科教学的重要环节,对培养学生的动手能力、分析问题和解决问题的能力,起着不可替代的作用。然而现阶段各高校传统的教学模式一直存在“重理论、