亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        論計算機網(wǎng)絡中安全審計系統(tǒng)的應用與設計

        2013-07-10 22:41:57劉楚雄
        卷宗 2013年8期
        關鍵詞:網(wǎng)絡安全計算機應用

        劉楚雄

        摘要:改革開放30多年來,隨著我國經(jīng)濟社會的快速發(fā)展,以計算機應用技術為代表的高新技術正發(fā)生著日新月異的變化。但是在計算機網(wǎng)絡日益普及的今天,計算機網(wǎng)絡系統(tǒng)面臨著嚴重的安全隱患。由于計算機系統(tǒng)中存在漏洞,造成信息泄漏,給個人及企業(yè)帶來巨大損失。安全審計系統(tǒng)能夠記錄網(wǎng)絡系統(tǒng)中的各種行為,提高計算機網(wǎng)絡系統(tǒng)的安全性。本文以安全審計系統(tǒng)為研究對象,探討該系統(tǒng)的設計及實現(xiàn)問題,并對其應用價值進行闡述。

        關鍵詞:計算機;網(wǎng)絡安全;安全審計系統(tǒng);設計;應用

        0 引言

        自人類發(fā)明第一臺計算機以來,計算機技術以飛快的速度發(fā)展,并在短時間內(nèi)在各行各業(yè)中得到普及。計算機技術的普及,在很大程度上推動了人類文明前進的步伐。計算機網(wǎng)絡已經(jīng)成為我們生活不可或缺的工具之一,正因為計算機網(wǎng)絡的存在,使得我們生活更加方便快捷。但是計算機網(wǎng)絡是一把雙刃劍,它在給我們生活帶來巨大便利的同時,也給我們的信息安全構成了巨大威脅。正因為這些威脅的存在,使得人們對網(wǎng)絡安全審計系統(tǒng)的正常功能產(chǎn)生了質(zhì)疑。針對這種情況,本文在闡述網(wǎng)絡安全審計系統(tǒng)特點及功能的基礎上,對網(wǎng)絡安全審計系統(tǒng)的設計進行了研究。希望本文的提出,能為提高網(wǎng)絡安全管理提供強有力的參考依據(jù)。

        1 安全審計系統(tǒng)的功能應用研究

        1.1 系統(tǒng)的實際應用情況

        一般來講,只要安全審計系統(tǒng)投入使用,該系統(tǒng)便能非常準確的、全面的將用戶在網(wǎng)上的各項操作以及數(shù)據(jù)庫服務器的運行狀況記錄下來。如果出現(xiàn)以下類型事件如企業(yè)員工利用電子郵箱或網(wǎng)絡共享的方式進行文件傳遞時,遇到文件信息泄露情況;企業(yè)員工借助論壇平臺,發(fā)表一些對社會可能造成不良影響的言論時;網(wǎng)絡維護人員在對計算機網(wǎng)絡進行維護的過程中,使用違規(guī)炒作對系統(tǒng)數(shù)據(jù)庫進行操作,致使業(yè)務系統(tǒng)的安全性得不到有效維護。只要出現(xiàn)上述類型的事件,安全審計系統(tǒng)都能實行快速定位功能,找出事件的主要負責人,從而為網(wǎng)絡違規(guī)事件的處理善后工作提供便利條件。除此之外,網(wǎng)絡安全審計系統(tǒng)還能實時掌控網(wǎng)絡的運行狀況,防止那些重要的機密性信息的泄漏,通過對內(nèi)部網(wǎng)絡數(shù)據(jù)信息進行實時的監(jiān)控,以智能化的手段對信息進行分析、預估及檢測,準確定位那些可能影響系統(tǒng)安全運行的因素,為營造一個更加健康、更加和諧、更加穩(wěn)定的網(wǎng)絡信息環(huán)境提供保障。

        1.2 安全審計系統(tǒng)的運行方式及部署

        不可否認,安全審計系統(tǒng)主要致力于審計網(wǎng)絡安全行為,因此,旁路無疑是一種非??尚械牟渴鸩呗?。通常來講,安全審計系統(tǒng)都必須具備一定數(shù)量的以太網(wǎng)接口,而且網(wǎng)絡傳輸速度應保證大于200Mbps,其中一個以太網(wǎng)接口用作設備控管,其它的以太網(wǎng)接口用作數(shù)據(jù)收集、分析、處理、回收接口。就目前來講,應用最普遍的以太網(wǎng)接口主要有兩個,它們分別用于接入局域網(wǎng)服務器的交換機及關鍵部位的交換機中。通過局域網(wǎng)服務器的操作行為以及審計數(shù)據(jù)庫的運行狀況,對互聯(lián)網(wǎng)用戶的上網(wǎng)信息進行實時審計。通常來講,安全審計系統(tǒng)的指揮中心都設置在同一臺服務器上,它的主要功能是對安全審計系統(tǒng)的日志進行接收及存放。

        2 網(wǎng)絡安全審計系統(tǒng)的設計

        本文在CC標準體系的指導下,設計了一套較為完整的網(wǎng)絡安全審計系統(tǒng),該系統(tǒng)具有多層次的結(jié)構特點,現(xiàn)將系統(tǒng)結(jié)構及設計方案分析如下。

        2.1 系統(tǒng)結(jié)構

        在某種程度上可以將網(wǎng)絡安全審計系統(tǒng)看作是一種多層次上的審計,它既能滿足低層次網(wǎng)絡通信的審計要求,又能滿足高層次網(wǎng)絡應用服務的審計要求。因此,網(wǎng)絡安全審計系統(tǒng)的目標是實現(xiàn)多層次的審計,其結(jié)構圖如圖1所示。

        不同層次的審計結(jié)構完成不同層次的審計要求,對于那些數(shù)量較多且比較分散的大規(guī)模網(wǎng)絡,整個網(wǎng)絡系統(tǒng)都應覆蓋安全審計系統(tǒng),即實現(xiàn)安全審計系統(tǒng)的全方位審計,只有這樣,才能保證網(wǎng)絡的整體安全性。從這方面來講,網(wǎng)絡安全審計系統(tǒng)是一種全面審計的系統(tǒng)。

        通過在網(wǎng)絡上建立一支有效的“巡警隊伍”,該“巡警隊伍”能夠?qū)φ麄€網(wǎng)絡系統(tǒng)進行審計。網(wǎng)絡安全審計系統(tǒng)主要由網(wǎng)絡審計設備、網(wǎng)絡審計軟件以及網(wǎng)絡審計中心三部分構成。網(wǎng)絡審計設備的主要作用是將網(wǎng)絡上傳送的信息進行還原,并分析其入侵性,即所謂的低層次審計環(huán)節(jié),網(wǎng)絡審計設備能以旁路的方式接入系統(tǒng)中;網(wǎng)絡審計軟件則以嵌入的方式計入主機操作系統(tǒng)中,它的主要功能是收集異常事件,完成中層審計環(huán)節(jié),此外網(wǎng)絡審計軟件還配備高層應用接口,因此具備一定的高層審計功能;網(wǎng)絡審計設備及軟件通常安置在所需監(jiān)視網(wǎng)絡的關鍵節(jié)點上,起到數(shù)據(jù)信息接收及發(fā)送的作用。網(wǎng)絡審計中心則能夠分析處理數(shù)據(jù),起到控制管理網(wǎng)絡審計設備、軟件的作用。

        2.2 功能的設計

        網(wǎng)絡安全設計系統(tǒng)主要由探測器及審計主機構成,首先,它既不用作網(wǎng)絡串聯(lián)設備;其次,它也不影響網(wǎng)絡結(jié)構構成;最后,它不會妨礙業(yè)務的正常運行。本文以下內(nèi)容就對網(wǎng)絡安全審計系統(tǒng)的設計問題進行分析。

        2.2.1 數(shù)據(jù)庫管理及審計模塊

        在該模塊中,通過對數(shù)據(jù)庫的關鍵性操作行為進行審計,現(xiàn)對信息系統(tǒng)中每一位用戶的訪問狀況進行跟蹤、分析,對這些用戶的登陸及退出操作進行審計,從而實現(xiàn)準確回顧SQL語句的作用,從根本上保證數(shù)據(jù)庫運行狀況的安全可靠性。

        2.2.2 主機審計模塊

        主機審計模塊主要用戶對關鍵區(qū)域內(nèi)的客戶機進行審計訪問,它的主要工作內(nèi)容是設定必要的計算機終端訪問權限,提高終端訪問門檻。此外,該模塊還會對那些安全系數(shù)較低的軟件進行審計,為配置審計對策以及網(wǎng)絡的安全運行提供保障。

        2.2.3 網(wǎng)絡審計模板

        該模板能夠起到加強系統(tǒng)的控制及審計能力,在強化系統(tǒng)信息控制管理方面發(fā)揮著重要作用。網(wǎng)絡審計模板的正常運行,能夠有效地防止非法內(nèi)外連接現(xiàn)象,實現(xiàn)對網(wǎng)絡信息的實時監(jiān)控,通過采取雄厚的技術力量防止信息泄露事故的出現(xiàn)。

        2.2.4 運行維護審計模板

        運行維護審計模板的主要作用是對第三方的運行維護員工進行監(jiān)控,它的工作重點在于對系統(tǒng)各項操作行為進行科學細膩的審計。另外,針對于所有遠程訪問設備的會話連接,從而實現(xiàn)同步過程監(jiān)控的目標,在系統(tǒng)監(jiān)控畫面上,系統(tǒng)運行維護員工執(zhí)行的每一項操作都會清楚的顯示出來。系統(tǒng)管理員能夠根據(jù)系統(tǒng)實際情況,及時阻斷那些違反操作規(guī)定的操作會話,并把訪問者以及被訪問人員的訪問時間段以及與之相對應的 IP/MAC 地址記錄下來。

        3 結(jié)束語

        安全問題隨著計算機的問世而隨著產(chǎn)生,尤其是在網(wǎng)絡盛行的今天,許多部門及企業(yè)更是將網(wǎng)絡安全問題提到了議事日程。因此,構建一個科學合理的計算機網(wǎng)絡安全審計系統(tǒng),對于銀行、大型企業(yè)、證券公司以及科研院校等對網(wǎng)絡安全有較高要求的地方顯得尤為重要。本文在闡述網(wǎng)絡安全審計系統(tǒng)功能應用的基礎上,設計出了一套較為完整的網(wǎng)絡安全審計系統(tǒng)。實踐證明,該系統(tǒng)能夠?qū)W(wǎng)絡運行狀態(tài)進行實時監(jiān)視,極大地提高了計算機網(wǎng)絡的安全防范能力。但是需要指出的是,由于筆者水平有限,希望本文能夠起到拋磚引玉的作用,相關研究人員繼續(xù)深化這方面的研究,為設計出更加高效的網(wǎng)絡安全審計系統(tǒng)而不懈努力[4]。

        參考文獻

        [1] 吳承榮,謬健,張世永. 網(wǎng)絡安全審計系統(tǒng)的設計和實現(xiàn)[J].計算機工程,1999, (25):171-174.

        [2] 石 彪, 胡華平,劉利枚. 網(wǎng)絡環(huán)境下的日志監(jiān)控與安全審計系統(tǒng)設計與實現(xiàn)[J].福建電腦,2004,(12):43-44.

        [3] 閆麗麗,昌 燕. 網(wǎng)絡安全審計系統(tǒng)的設計與實現(xiàn)[J]. 科技信息,2007, (14):75..

        [4] 鮑偉民. 基于云計算的安全審計系統(tǒng)研究與設計[J]. 軟件產(chǎn)業(yè)與工程,2012,(6):41-45.

        猜你喜歡
        網(wǎng)絡安全計算機應用
        計算機操作系統(tǒng)
        基于計算機自然語言處理的機器翻譯技術應用與簡介
        科技傳播(2019年22期)2020-01-14 03:06:34
        網(wǎng)絡安全
        網(wǎng)絡安全人才培養(yǎng)應“實戰(zhàn)化”
        上網(wǎng)時如何注意網(wǎng)絡安全?
        信息系統(tǒng)審計中計算機審計的應用
        消費導刊(2017年20期)2018-01-03 06:26:40
        GM(1,1)白化微分優(yōu)化方程預測模型建模過程應用分析
        科技視界(2016年20期)2016-09-29 12:03:12
        煤礦井下坑道鉆機人機工程學應用分析
        科技視界(2016年20期)2016-09-29 11:47:01
        氣體分離提純應用變壓吸附技術的分析
        科技視界(2016年20期)2016-09-29 11:02:20
        會計與統(tǒng)計的比較研究
        国产公开免费人成视频| 如何看色黄视频中文字幕| 黑人一区二区三区高清视频| 综合亚洲二区三区四区在线| 国产成人a级毛片| 人妻有码中文字幕| 国产精品一区二区久久| 最新福利姬在线视频国产观看| 亚洲综合小综合中文字幕| 国产内射一级一片内射视频| 国产乱人激情h在线观看| 无码国产精品一区二区vr老人| 久久久久亚洲AV无码专区一区| 国产日本精品一区二区免费 | 精品无码久久久久久久动漫| 亚洲午夜久久久精品国产| 国产一区二区黑丝美胸| 无码 人妻 在线 视频| 无码中文字幕日韩专区视频| 日韩亚洲制服丝袜中文字幕 | av天堂中文亚洲官网| 日韩精品熟妇一区二区三区| 亚洲精品无人区| 日本污视频| 国产极品嫩模大尺度在线播放| 一本一道久久综合久久| 国产欧美日韩一区二区三区 | 国产成a人亚洲精品无码樱花 | 亚洲欧美成人久久综合中文网| 免费看片的网站国产亚洲| 野花香社区在线视频观看播放| 成人h视频在线观看| 久久与欧美视频| 亚洲中文字幕视频第一二区| 色婷婷一区二区三区四区成人网| 最新高清无码专区| 午夜福利不卡无码视频| 午夜一区二区三区福利视频| 成人艳情一二三区| 亚洲美女又黄又爽在线观看| 中文无码免费在线|