首页> 中文学位 >安全强审计系统综合数据过滤及主动取证技术研究
【6h】

安全强审计系统综合数据过滤及主动取证技术研究

代理获取

目录

文摘

英文文摘

独创性声明及学位论文版权使用授权书

第一章绪论

第二章安全强审计系统及相关技术研究

第三章安全审计系统中数据过滤方案设计

第四章计算机取证技术

第五章基于主动取证思想的网络证据获取

第六章总结及未来工作

致谢

攻读硕士学位期间从事的主要科研工作及发表的论文

参考文献

展开▼

摘要

网络给人们的生活和工作带来了极大的方便,但也使信息系统面临的新的威胁。安全审计系统是网络信息安全整体防护体系中重要环节,与其他安全措施相辅相成。它提供一个集中各种审计数据存储、分析以及管理的平台,根据一定的安全策略记录和对历史操作事件及数据评估分析,发现能够改进系统性能和系统安全策略的方法,或者在违反安全规则的事件发生后,为追究有关实体或个人的责任提供依据。 作为强审计系统,审计数据量必然很大,用户提供的存储空间是有限的,需要实现数据过滤。本文设计了一种数据过滤方法,对存储的各种日志文件和网络数据依据时间和优先级设置淘汰规则,其中优先级依据不同类别的数据的重要性确定。系统运行测试表明可实现系统的连续运行,保存更新有价值的审计数据。 本文第二部分的工作是为了在发生纠纷提起诉讼时提供更多真实有效被法庭认可的计算机证据,从而进一步研究了主动取证技术。由于IDS日志存在误报的可能,作为证据使用不够充分。一种观点是采取主动行动对全部网络数据流进行实时记录。但同时网络数据量十分巨大,代价高,为了尽量保留有价值证据,实现较大的数据缩减,并降低成本,提出一种证据选取存储的方法。该方法根据IDS日志对安全事件进行分类,针对不同类型的安全事件选取并存储不同的网络数据作为证据存储,以实现证据量与代价的折衷。

著录项

  • 作者

    王一淼;

  • 作者单位

    重庆邮电大学;

  • 授予单位 重庆邮电大学;
  • 学科 计算机应用技术
  • 授予学位 硕士
  • 导师姓名 陈龙;
  • 年度 2006
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 中文
  • 中图分类 TP393.08;
  • 关键词

    安全审计; 数据过滤; 入侵检测系统; 计算机取证;

  • 入库时间 2022-08-17 10:14:31

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号