题名 基于防火墙日志的网络安全审计系统研究与实现
被引量:35
1
作者
李承
王伟钊
程立
汪为农
李家滨
机构
上海交通大学计算机科学与工程系
上海交通大学网络信息中心
出处
《计算机工程》
CAS
CSCD
北大核心
2002年第6期17-19,共3页
文摘
网络安全审计系统是网络安全体系中的重要一环,最近国内外的研究工作表明,传统操作系统中的安全审计系统在检测网络入侵方面的能力非常有限。为此,上海交通大学网络中心研究开发了一个基于防火墙日志的网络安全审计系统——NAFL (Netowrk security Audit system based on Firewall Log),该系统强调了TCP/IP协议栈底层行为的安全审计,弥补了传统安全审计系统的不足。
关键词
计算机网络
入侵检测系统
防火墙日志
网络安全审计系统
Keywords
Security audit
Firewall
Network intrusion
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 网络安全审计系统的实现方法
被引量:22
2
作者
王伟钊
李承
李家滨
机构
上海交通大学计算机科学与工程系
出处
《计算机应用与软件》
CSCD
北大核心
2002年第11期24-26,61,共4页
文摘
本文主要介绍了基于网络的安全审计系统的传统常用方法以及其适用场合和不足,并讨论了如何将有学习能力的数据挖掘技术应用到安全审计系统中去。
关键词
网络安全审计系统
入侵检测
规则匹配
数理统计
数据挖掘
计算机网络
Keywords
Intrusion detection Security auditing Rules match Logistic statistics Data mining
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 网络安全审计系统中FTP解析策略研究
被引量:3
3
作者
闫露
邓浩江
陈晓
叶晓舟
机构
中国科学院声学研究所国家网络新媒体工程技术研究中心
中国科学院大学
出处
《计算机应用与软件》
2017年第5期306-310,共5页
基金
中国科学院战略性先导科技专项课题(XDA06010302)
文摘
常见的防火墙、防病毒、入侵检测等系统,对于防止外部非法入侵都有一定的作用,但对于防范内部人员对企业网等网络的破坏却效果甚微。网络安全审计系统针对内部网络进行监控,受到越来越广泛的重视。FTP由于其简单性与易用性,广泛运用于企业网中。针对FTP协议控制流和实时数据流分离的特点,提出了基于数据流信息封装传递的解析策略。该策略可实现FTP命令、响应的正确解析,获取实时建立的数据流端口,关联数据流信息,并实时产生审计日志。基于网络处理器平台实现了该策略,平稳阶段系统每秒事务处理量大于3万,吞吐率达到1 300 Mbps。
关键词
网络安全审计系统
FTP解析
控制流
数据流
Keywords
Network security audit system FTP parsing Control flow Data flow
分类号
TP3
[自动化与计算机技术—计算机科学与技术]
题名 CNPC网的安全审计系统的研究与实现
被引量:1
4
作者
李从信
刘贤梅
卢广
机构
大庆石油学院计算机科学系
出处
《大庆石油学院学报》
CAS
北大核心
2001年第4期94-96,共3页
文摘
介绍了网络管理中安全审计的重要性 ,结合中国石油天然气集团公司石油信息网 (CNPC网 )阐述了安全审计系统的功能、体系结构和具体实现方法 ,该安全审计系统具有数据采集、数据请求、数据接收、日志存储和数据查询等功能 ,并具有查看、比较日志信息方便 ,发现对网络的入侵攻击及时有效 。
关键词
CNPC网
中国石油信息网
网络管理
安全审计系统
代理
日志信息
Keywords
network management
security and audit system
agent
log information
分类号
F426.22
[经济管理—产业经济]
TP393
[自动化与计算机技术—计算机应用技术]
题名 基于主机的安全审计系统研究
被引量:7
5
作者
崔蔚
赵强
姜建国
黄钧
刘渊
机构
西安交通大学
中国工程物理研究院计算机应用研究所
出处
《电脑与信息技术》
2004年第1期12-15,共4页
基金
中国工程物理研究院重点基金项目 ( 2 0 0 0 Z0 60 5 )
文摘
文章综合入侵检测、访问控制等技术 ,以 P2 DR安全模型为基础 ,提出了一种适用于涉密局域网中 UNIX主机的主机 (服务器 )安全审计系统的原型系统 ,其可行性基本得到了验证。模型以多级安全策略为基础 ,以全面增强主机安全。
关键词
计算机网络
网络安全
入侵检测系统
主机
局域网
INTERNET
安全审计系统
信息系统
Keywords
host security
access control
multilevel security policy
security audit
intrusion detection
P2DR
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 下一代运维安全审计系统研究与设计
被引量:10
6
作者
王海涛
机构
中国电力建设股份有限公司信息化管理部
出处
《信息网络安全》
2016年第6期81-85,共5页
文摘
文章通过对信息安全现状的分析,结合运维审计领域新的安全形势和业务需求,主要研究了运维安全审计系统未来的发展趋势,提出了下一代运维安全审计系统在安全治理、安全风险管理和法律法规遵从性三个方向的技术发展路线。为了解决目前运维安全管理体系中缺乏有效风险管理机制的问题,文章重点研究了下一代运维安全审计系统风险管理,包括风险识别、风险评估、风险感知等课题,提出了在各种场景和模型下基于CORAS框架的风险分析技术方法,以及利用贝叶斯定理初步探讨风险感知的实现机制。
关键词
运维安全审计系统
风险管理
风险感知
Keywords
operation security audit system
risk management
risk awareness
分类号
TP309
[自动化与计算机技术—计算机系统结构]
题名 网络环境下的日志监控与安全审计系统设计与实现
被引量:6
7
作者
石彪
胡华平
刘利枚
机构
国防科技大学计算机学院
湖南商学院
出处
《福建电脑》
2004年第12期43-44,共2页
文摘
在拥有大量节点的网络环境中 ,迫切需要一个能够针对整个网络系统日志 ,进行统一监控与安全审计的平台。本文分析了日志监控与安全审计平台应当具备的功能 ,在此基础上提出了网络环境下日志监控与安全审计系统的结构模型 ,并给出了一种基于Web管理的实现方案。
关键词
日志
安全审计系统
监控
基于WEB
网络环境下
实现方案
平台
统一
基础
管理
分类号
TP393
[自动化与计算机技术—计算机应用技术]
TP311
[自动化与计算机技术—计算机软件与理论]
题名 浅谈网络安全审计系统
被引量:2
8
作者
邓丽萍
机构
福建农业职业技术学院
出处
《福建电脑》
2007年第10期79-80,共2页
文摘
目前解决网络安全主要采取的技术手段有防火墙、入侵检测等。它们对防止外部入侵有一定的效果,但并不能完全阻止入侵者的攻击,特别对于内部安全问题的防范比较薄弱。在这种情况下,网络安全审计系统应运而生。本文从网络安全问题的分析提出网络安全审计系统,并对其应用及存在的问题等作了一些探讨。
关键词
网络安全
安全审计系统
内网
防火墙
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 基于信息融合的安全审计系统
9
作者
周振宇
张栋
机构
信息工程大学
出处
《计算机安全》
2004年第4期60-62,共3页
文摘
在网络安全整体解决方案日益流行的今天,对于用户来说,与其花费大量的人力、物力去建立复杂庞大的安全系统,倒不如根据实际需要,通过弥补薄弱的漏洞,构建切合实际的安全系统更为实际.这些弥补漏洞的工作不需要或者只需要添加很少的设备,通过合理整合企业内部的资源,就能够达到″四两拨千斤″的效果.这就需要对网络系统进行完善的安全审计评估,查漏补缺,提高系统安全性能.
关键词
网络安全
信息融
安全审计系统
计算机网络
信息安全
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 安全审计系统的自身安全解决方案
被引量:1
10
作者
董振兴
陈龙
王国胤
董安波
机构
重庆邮电学院计算机网络安全实验室
出处
《计算机科学》
CSCD
北大核心
2004年第11期63-65,共3页
基金
重庆市科技攻关计划项目(No.7220-B-21)
重庆市教委科学技术研究项目(No.020504)
文摘
随着网络安全问题的日益突出,安全技术与产品也得到了飞速的发展。自身安全问题是网络安全系统的一个研究重点,网络安全产品首要解决的就是自身的安全问题。本文首先提出了一个电子商务的安全审计系统的体系结构,接着分析其可能存在的脆弱点,并给出相应的解决方案来保证它的自身安全,最后在实际开发和测试中验证了该方案的有效性。
关键词
安全审计系统
网络安全 问题
网络安全 产品
网络安全 系统
体系结构
安全 解决方案
测试
电子商务
弱点
发展
Keywords
Security audit, Self-protection, Sage tunnel
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 浅谈安全审计系统在电视台总控系统的应用
11
作者
宋庆峰
周瑞群
机构
中央电视台
北京启明星辰信息安全技术有限公司
出处
《现代电视技术》
2013年第4期72-75,共4页
文摘
中央电视台新址总控系统建设过程中,依据国家等级保护相关规定,对总控系统进行了详细的安全审计设计。全方面的审计方案满足了总控系统的安全需求。笔者结合中央电视台新址总控系统安全审计系统建设的实践经验,对建设过程中的设计理念和未来安全审计的发展趋势进行探讨。
关键词
安全审计系统
中央电视台
总控系统
应用
安全 设计
用户信息
整体规划
信息修改
分类号
TN948.13
[电子电信—信号与信息处理]
题名 基于云计算的安全审计系统研究与设计
被引量:14
12
作者
鲍伟民
机构
上海市公务网管理中心
出处
《软件产业与工程》
2012年第6期41-45,共5页
文摘
近年来云计算成为互联网时代的一种重要应用模式。本文针对云计算环境现状入手,分析云计算平台存在的问题,并给出了为解决这些问题而设计的基于云计算安全审计系统的软件设计方案等。该系统实现了在云计算环境下对虚拟行为的全程审计与监控。为安全审计技术在云计算安全领域的应用提供了可借鉴的思路。
关键词
云计算技术
安全审计系统
虚拟化
Keywords
Cloud Computing Technology Security Audit System Virtualization
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 安全审计系统在数据库中的应用
被引量:1
13
作者
李敏
机构
成都冶金职工大学
出处
《九江学院学报(自然科学版)》
CAS
2013年第2期47-49,共3页
文摘
安全审计系统是一个相对独立的系统,在数据库中扮演着举足轻重的作用,可进行实时监测、智能分析、及时还原数据库操作过程。它能对用户行为的监测、安全隐患的检测、事件发生后的跟踪和分析等做出监查。本文介绍了安全审计系统的设计思路和实现原理。
关键词
安全审计系统
数据库
监查
应用
Keywords
security audit
database
monitoring
分类号
TP311.132
[自动化与计算机技术—计算机软件与理论]
题名 基于安全审计系统在网络安全管理中的应用
被引量:4
14
作者
辛晶
机构
中国人民银行襄汾县支行
出处
《电子技术与软件工程》
2017年第21期185-185,共1页
文摘
互联网时代,信息化手段虽然提高企业工作效率,但网络安全问题也暴露出来,内网敏感信息泄露、越权访问内网应用系统等违反网络安全协议产生的风险。入侵检测系统、网络防火墙在一定程度上可以防止网络外部的入侵,但其无法审计网络内部用户对网络的访问行为,使得网络不安全事件频频发生。本文基于网络安全管理详细介绍了安全审计系统以及功能,阐述了安全审计系统的必要性,最后探究安全审计系统在网络安全管理中的实际应用。
关键词
安全审计系统
网络安全 管理
措施
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 电信运营商安全审计系统小概率关联分析技术研究
被引量:1
15
作者
田野
机构
中国电信集团天津分公司
出处
《电子世界》
CAS
2022年第1期7-8,共2页
文摘
安全审计系统作为一种安全策略记录,能够为电信运营商信息安全提供保证,通过将小概率关联分析技术应用于该系统,能够利用相关性综合观察系统中的所有事件与信息,从而最大化降低信息安全事件的发生概率,这对电信运营商发展至关重要。1探讨小概率关联分析技术在电信运营商安全审计系统中的重要意义所谓安全审计,主要是一种用于挖掘系统违规操作和漏洞的信息安全保护技术,分析基础是系统数据。
关键词
电信运营商
信息安全 事件
关联分析技术
信息安全 保护
安全审计系统
挖掘系统
综合观察
小概率
分类号
F62
[经济管理—产业经济]
题名 下一代运维安全审计系统研究与设计
被引量:2
16
作者
程旭
机构
辽宁省纪委监委综合保障中心
出处
《中国新通信》
2020年第2期143-143,共1页
文摘
本文主要通过在信息安全状况下对运维安全审计系统的安全情况,和发展前景进行了深入的探讨和研究。来通过对于现在的运维安全审计的发展现状,进一步提出了下一代运维安全审计系统的发展未来进行了规划。在实践研究的基础上,我们在本文提出了一套运维安全审计系统避免风险,增加安全性,法律法规的遵从性的一系列措施和目标,来进一步为了实现下一代运维安全审计系统的有效的管理。
关键词
下一代
运维安全审计系统
研究与设计
分类号
TP309
[自动化与计算机技术—计算机系统结构]
F239.4
[经济管理—会计学]
题名 基于企业安全审计系统开发过程的研究
17
作者
田陆峰
张露燕
机构
公安部第三研究所
出处
《电脑知识与技术》
2016年第8期49-50,共2页
文摘
该文是基于企业安全审计系统需求,通过系统的软件开发分析与设计,结合企业安全审计系统相关模块的规划与设计,共同完成了对企业安全审计系统的实现和开发。同时,介绍了企业安全审计系统的测试模型和方法,以及企业安全审计系统的测试计划和方法,希望给同类系统的研究者提供支持和帮助。
关键词
企业安全审计系统
模块设计
测试模型
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
题名 安全审计系统获取地址映射关系的方法
18
作者
刘少华
机构
湖北省工商行政管理局信息中心
出处
《计算机时代》
2011年第4期18-19,共2页
文摘
提出了安全审计系统获取内外网IP地址映射关系的一种方法,解决了目前安全审计系统只能掌握局域网计算机私网IP地址的缺陷。该方法通过模拟局域网计算机在防火墙内侧发送定制数据包,以及在防火墙外侧接收该数据包,获取计算机私网IP以及通过防火墙转换后的公网IP地址的映射关系。通过对定制数据包的特殊设置,保证了其不对局域网ARP地址表造成混乱,消除了对因特网可能造成的不良影响。
关键词
安全审计系统
防火墙
地址映射关系
定制数据包
Keywords
security audit system
firewall
address mapping relation
forged packet
分类号
TP393
[自动化与计算机技术—计算机应用技术]
题名 智恒联盟发布SAS运维安全审计系统
19
出处
《计算机安全》
2011年第5期30-30,共1页
文摘
近日,智恒联盟公司发布了一款面向应用安全,集运维安全管控与审计相结合产品-SAS运维安全审计系统(又称堡垒机)。智恒SAS运维安全审计系统是新一代的运维安全审计产品它构造一个安全应用平台,
关键词
安全审计系统
SAS
联盟
应用安全
应用平台
产品
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 新一代SAS运维安全审计系统
20
出处
《软件和信息服务》
2011年第5期31-31,共1页
文摘
智恒联盟发布了新一代SAS运维安全审计系统。该系统可对整个IT资源通过虚拟化映射技术将访问者对所有操作进行全方位、细粒度的操作审计、同时支持实时监控和事件回放。为用户“事前预防、事中控制、事后审计”运维安全审计理想做出了全新的诠释和注解。
关键词
安全审计系统
SAS
映射技术
IT资源
实时监控
事中控制
访问者
虚拟化
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]