公安信息网应用服务安全监测系统

被引量 : 1次 | 上传用户:jshajhb1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着公安部信息化技术的深入开展,公安工作对网络和应用系统的依赖性也越来越强。因此,公安信息网上关键应用系统的安全、稳定、可靠运行是信息化管理部门的主要工作内容和目标。但是,传统的网络安全设置无法对应用系统的合理使用进行评估与分析,无法对窃取、破坏数据等网络行为进行监测和报警。尽管防火墙、防病毒等产品提供访问控制、病毒木马的查杀和网络攻击防范等功能。但是,安全防护方面仍然存在不足:(1)缺乏从流量角度关注应用的安全手段;(2)缺乏对异常行为事件的及时处置手段。本项目建设的公安信息网应用服务安全监测系统能够对网络异常流量进行全面、系统的安全分析,实现对应用系统网络流量的实时监控,及时发现、定位对关键应用系统和数据库的入侵攻击、网络违规操作等行为,为安全管理员提供一个界面友好的流量监控、分析、处理的工具,全面提高公安网安全监测与防护水平。本文从分析公安信息网应用服务安全监测系统出发,深入研究流量监测原理。通过分析系统需求,将系统设计成流量监测,集中监管,报警处置三个部分。网络安全监测系统通过旁路部署的方式实时获取网络流量数据,通过镜像方式采集省厅信息中心核心交换机(或者关键应用系统前端交换机)网络流量信息,采用快速协议分析技术有效利用网络协议的层次性和相关协议的信息,通过数据包的协议解析、数据重组、命令解析等,快速地判断流量应用类型,及时发现网络流量异常。系统采用应用层DPI技术,根据特征码自动匹配、识别应用类型,获取应用层内容:管理员可按照自定义的策略,对应用程序进行分析操作。本文通过对系统的需求分析与设计,实现了一个可以进行流量监控、集中监管并配有报警功能的服务系统。系统一方面使得管理员不仅能进行业务安全分析,网络层流量分析,为网络优化提供数据和模型支持,而且能为应用安全提供有效的解决方案。同时还为进一步的学术研究提供了大量的文本资料。本人重点参与并完成了流量监测系统的开发过程。系统为公安信息网安全监测过程提供了简洁易操作的解决方案,大大降低了网络管理员的工作量,提高了工作效率。
其他文献
介绍了德国航天局即将发射的TerraSAR-X雷达卫星遥感计划和将要在近期实施的TanDEM-X雷达遥感计划,分析了该计划的工作模式和应用。
结合目前国内外高压断路器的状态监测及评估现状,将模糊数学理论应用到高压断路器的状态评估中。采用模糊层次分析法代替层次分析法对评价因素集进行权重分配,改进了以往模糊
目的:观察壮药湿痒洗剂治疗急性湿疹的临床疗效。方法:将200例急性湿疹患者随机分为两组,治疗组采用壮药湿痒洗剂熏洗患处,每天2次;对照组采用皮肤康洗剂熏洗患处,每天2次。
设计了纤维掺量分别为0.5、1.0、1.5kg/m^3的玄武岩混凝土和玻璃纤维混凝土,研究分析了纤维掺量对混凝土吸水率、抗压强度和对应力-应变曲线的影响。结果表明:不同纤维的类别
本文以松辽盆地北部三维地震工区为基础,应用地震沉积学及层序地层学原理,建立松辽盆地北部青山口组等时层序地层格架,在等时层序地层格架基础上进行地震沉积学研究,恢复沉积充填
目的:通过22例跟骨慢性骨髓炎手术清创过程中,分别对跟骨做部分切除和全切除,后放入负载抗生素骨水泥链,皮瓣封闭创口的临床病例研究,观察清创过程中跟骨全切除和部分切除对治疗跟
<正>1校园足球文化建设的背景分析开展校园足球已提升至国家战略层面,有利于贯彻党的全面发展的教育方针,符合全面提升国民身体素质和全民健身意识,实现体育强国梦的发展目标
随着经济的发展人们的生活水平不断提高,消费观念的不断更新,人们的健身娱乐,将会在未来的社会发展中有很大的需求。社会体育活动人口的增加,更需要有充足的体育活动场地和良
目的通过对不同术式下肝脏部分切除手术的患者进行神经心理测试,评估肝脏缺血再灌注损伤对患者术后短期认知功能的影响。方法拟在全麻下行肝脏部分切除术患者30例,性别不限,年龄
随着经济全球化和中国市场经济体制的不断发展完善,我国企业的集团化趋势越来越明显。由于我国企业集团普遍采取多级法人组织架构,集团内资金处于分散状态,集团获取的现金流