亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        安全審計下網(wǎng)絡(luò)安全管理的應(yīng)用

        2018-04-09 11:22:40劉蕾
        電子技術(shù)與軟件工程 2018年5期
        關(guān)鍵詞:網(wǎng)絡(luò)安全管理組成作用

        劉蕾

        摘 要 隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,人們已經(jīng)越來越傾向于通過網(wǎng)絡(luò)來進行信息的傳輸,隨著網(wǎng)絡(luò)的發(fā)展,網(wǎng)絡(luò)傳輸?shù)陌踩砸苍絹碓绞艿饺藗兊年P(guān)注,所以為了保證網(wǎng)絡(luò)信息傳輸?shù)陌踩裕訌妼W(wǎng)絡(luò)的安全管理是非常有必要的。為此,本文就對安全審計下網(wǎng)絡(luò)安全管理應(yīng)用進行了相關(guān)的分析。

        【關(guān)鍵詞】安全審計 網(wǎng)絡(luò)安全管理 組成 作用 應(yīng)用

        網(wǎng)絡(luò)安全審計可以對網(wǎng)絡(luò)入侵、攻擊等違反網(wǎng)絡(luò)安全的行為進行記錄,更好地幫助工作人員開展網(wǎng)絡(luò)安全事件的責任追求,為此加強網(wǎng)絡(luò)安全審計建設(shè)對于構(gòu)建一個安全的網(wǎng)絡(luò)環(huán)境有著重要的作用。

        1 安全審計系統(tǒng)的組成分析

        1.1 安全審計系統(tǒng)的組成部分

        網(wǎng)絡(luò)安全審計系統(tǒng)主要由四個部分組成,分別是事件產(chǎn)生器、事件分析器、響應(yīng)單元以及事件數(shù)據(jù)庫。事件產(chǎn)生器主要是將所截獲的網(wǎng)絡(luò)事件傳輸?shù)桨踩珜徲嬒到y(tǒng);事件分析器主要是對所接收的網(wǎng)絡(luò)事件數(shù)據(jù)進行分析;響應(yīng)單元主要對分析結(jié)果進行反映;事件數(shù)據(jù)庫是對分析結(jié)果進行保存。

        1.2 安全審計系統(tǒng)的實現(xiàn)要求

        要實現(xiàn)網(wǎng)絡(luò)安全監(jiān)測,加強網(wǎng)絡(luò)安全審計,在進行安全系統(tǒng)設(shè)計的時候,就要實現(xiàn)以下幾個功能:

        (1)要實現(xiàn)對違反網(wǎng)絡(luò)安全的網(wǎng)絡(luò)行為的記錄和再現(xiàn);

        (2)要具備有入侵檢測,應(yīng)當設(shè)計相應(yīng)的程度來抵抗網(wǎng)絡(luò)入侵行為;

        (3)要對入侵行為進行記錄,從而更好地結(jié)合入侵記錄來進行系統(tǒng)的恢復(fù);

        (4)要提高系統(tǒng)本子的安全性,從而才能更好地保證網(wǎng)絡(luò)安全管理的效果。

        2 網(wǎng)絡(luò)安全審計的作用分析

        2.1 在內(nèi)容審計、行為審計以及流量審計上的作用

        網(wǎng)絡(luò)安全審計的作用主要在三個不同方面上有所體現(xiàn),分別是內(nèi)容審計、行為審計以及流量審計。

        (1)通過進行網(wǎng)絡(luò)安全審計,可以對網(wǎng)路安全關(guān)鍵詞進行自定義,進而對郵件收發(fā)、網(wǎng)站訪問、文件共享、數(shù)據(jù)傳輸?shù)葍?nèi)容進行檢測、審計,并且實行追蹤,進一步保證網(wǎng)絡(luò)安全。

        (2)通過開展網(wǎng)絡(luò)安全審計,工作人員可以對網(wǎng)絡(luò)行為審計策略進行設(shè)定,針對于用戶進行上述的內(nèi)容訪問時進行動態(tài)的監(jiān)測,一旦發(fā)現(xiàn)用戶的行為違反了網(wǎng)絡(luò)安全策略,就可以記錄該用戶的網(wǎng)絡(luò)安全違反行為,并且對該用戶進行警告。

        (3)通過開展網(wǎng)絡(luò)安全審計,可以實時地對網(wǎng)絡(luò)報文流量進行分析,從而為網(wǎng)絡(luò)流量管理提供數(shù)據(jù)。

        2.2 可以實現(xiàn)對服務(wù)器數(shù)據(jù)操作以及上網(wǎng)行為的完整記錄

        通過開展網(wǎng)絡(luò)安全審計,可以對用戶的上網(wǎng)內(nèi)容和上網(wǎng)行為進行記錄,所以當用戶出現(xiàn)一些違法網(wǎng)絡(luò)安全的行為,就可以借助網(wǎng)絡(luò)安全審計來進行追究。如果用戶在網(wǎng)上出現(xiàn)非法散播不真實的謠言,發(fā)布不真實的信息,對社會造成負面的影響,這個時候工作人員則可以通過網(wǎng)絡(luò)安全審計來追究發(fā)布信息的用戶,從而及時地對用戶進行警告或者處罰。通過開展網(wǎng)絡(luò)安全審計,還可以有效避免信息出現(xiàn)泄露的現(xiàn)象,工作人員可以通過網(wǎng)絡(luò)安全審計對一些安全事件進行定位跟蹤,方便接下來的安全事件調(diào)查分析,進一步地提高網(wǎng)絡(luò)的安全性。

        3 安全審計下網(wǎng)絡(luò)安全管理的應(yīng)用

        3.1 以數(shù)據(jù)流特征碼為基礎(chǔ)的審計

        要實現(xiàn)網(wǎng)絡(luò)安全審計,提高網(wǎng)絡(luò)的安全性,在進行安全審計系統(tǒng)設(shè)計時,工作人員可以開展以數(shù)據(jù)流特征碼為基礎(chǔ)的安全審計。首先,工作人員需要對已知的網(wǎng)絡(luò)行為進行特征的提取,然后再將該特征信息保存到特征碼數(shù)據(jù)庫當中。其次,在開展安全審計的時候,工作人員需要收集網(wǎng)絡(luò)數(shù)據(jù),然后將收集到的網(wǎng)絡(luò)數(shù)據(jù)特征碼與特征碼數(shù)據(jù)庫中的特征碼進行比較,從比較中發(fā)現(xiàn)網(wǎng)絡(luò)攻擊行為,從而更好地開展網(wǎng)絡(luò)安全保護措施。綜上所述,以數(shù)據(jù)流特征碼為基礎(chǔ)的審計與常用的防病毒軟件思路類似,所以這種網(wǎng)絡(luò)安全審計方法的準確率是非常高的。但是以數(shù)據(jù)流特征碼為基礎(chǔ)開展的網(wǎng)絡(luò)安全審計也存在著不足,針對于特征碼數(shù)據(jù)庫當中不存在的特征碼是無法進行比較匹配,比如,當前常用的P2P軟件,由于P2P軟件的連接端口是隨機的,所以無法通過簡單的特征碼匹配來進行管理,因此也就無法對網(wǎng)絡(luò)安全行為進行判斷,所以為了更好地提高網(wǎng)絡(luò)安全審計的效果,工作人員應(yīng)當定期對特征碼數(shù)據(jù)庫進行更新。

        3.2 以負載統(tǒng)計為基礎(chǔ)的審計

        除了以數(shù)據(jù)流特征碼為基礎(chǔ)開展網(wǎng)絡(luò)安全審計外,工作人員還可以開展以負載統(tǒng)計為基礎(chǔ)的網(wǎng)絡(luò)安全審計。首先,工作人員需要創(chuàng)建一個統(tǒng)計量的描述,將對象在正常情況下的特征量數(shù)值統(tǒng)計出來,然后再通過與實際的特征量數(shù)值進行對比,進而進行信息的分析。如果當實際特征量數(shù)值與正常特征量數(shù)值偏差較大的時候,就可以判斷出現(xiàn)了網(wǎng)絡(luò)攻擊行為。當前最常見的拒絕服務(wù)攻擊以及分布式拒絕服務(wù)攻擊,攻擊者通過利用TCP協(xié)議存在的不足來進行偽造大量的TCP連接請求,并且進行請求發(fā)送,這樣的行為會導(dǎo)致被攻擊方出現(xiàn)內(nèi)存不足的現(xiàn)象,進而影響被攻擊方的正常上網(wǎng)行為。攻擊者在進行攻擊的時候,其主要目的是想讓被攻擊方無法完成正常的TCP三次握手建立的連接,所以在等待建立特定服務(wù)時,其連接的數(shù)量會超過系統(tǒng)所限制的數(shù)據(jù),這樣就會導(dǎo)被攻擊者無法進行服務(wù)的新連接。要對用戶進行拒絕服務(wù)攻擊,攻擊者需要不斷地發(fā)放SYN連接請求,一般情況下,一分鐘內(nèi)同一個原地址所發(fā)送的SYN連接請求不超過20個,一旦發(fā)現(xiàn)原地址所發(fā)送的SYN連接請求超過20個,則可以判斷出現(xiàn)網(wǎng)絡(luò)攻擊的現(xiàn)象。使用以負載統(tǒng)計為基礎(chǔ)的網(wǎng)絡(luò)審計方法,其最大的困難是如何去界定特征量的正常值,所以要開展以負載統(tǒng)計為基礎(chǔ)的網(wǎng)絡(luò)安全審計,工作人員應(yīng)當具備豐富的網(wǎng)絡(luò)管理經(jīng)驗。

        綜上所述,本文分別對網(wǎng)絡(luò)審計系統(tǒng)的組成部分、作用以及實現(xiàn)方式進行了探究,所以工作人員應(yīng)當加強對安全審計系統(tǒng)的應(yīng)用,加強對網(wǎng)絡(luò)安全的管理和監(jiān)督,進一步保證網(wǎng)路監(jiān)控效果,保證網(wǎng)絡(luò)信息傳輸?shù)陌踩浴?/p>

        參考文獻

        [1]王廣濤.計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].科技創(chuàng)新與應(yīng)用,2017(12):90.

        [2]張楠.某部門網(wǎng)絡(luò)安全管理方案的設(shè)計與實施[D].長春工業(yè)大學,2016.

        [3]許影.電網(wǎng)調(diào)度信息安全審計管理系統(tǒng)的設(shè)計與實現(xiàn)[D].吉林大學,2015.

        作者單位

        吉林省中醫(yī)藥科學院 吉林省長春市 130000

        猜你喜歡
        網(wǎng)絡(luò)安全管理組成作用
        對企業(yè)信息化建設(shè)中網(wǎng)絡(luò)安全管理問題的思考
        煤礦提升機安全狀態(tài)異常概述
        汽車機械控制系統(tǒng)中當代自動化技術(shù)的應(yīng)用
        淺析自來水公司成本核算與控制
        掛籃的組成及應(yīng)用
        價值工程(2016年29期)2016-11-14 01:28:24
        高校網(wǎng)絡(luò)安全管理問題與對策研究
        試分析高中化學教學中概念圖的應(yīng)用策略
        考試周刊(2016年77期)2016-10-09 11:54:42
        多媒體技術(shù)在小學語文教學中的應(yīng)用研究
        考試周刊(2016年76期)2016-10-09 08:45:44
        談?wù)劺首x在文本解讀中的作用
        考試周刊(2016年76期)2016-10-09 08:36:12
        基于班級管理的班干部培養(yǎng)方法研究
        成才之路(2016年26期)2016-10-08 11:05:01
        国产在线高清无码不卡| 爽爽精品dvd蜜桃成熟时电影院| 色欲av亚洲一区无码少妇| 久久99国产亚洲高清| 午夜精品人妻中字字幕| 日韩熟女系列中文字幕| 痉挛高潮喷水av无码免费| 欧美视频第一页| 免费av在线视频播放| 人妻少妇哀求别拔出来| 55夜色66夜色国产精品视频| 亚洲AV综合久久九九| 人妻av中文字幕精品久久| 99re66在线观看精品免费| 无码午夜成人1000部免费视频 | 亚洲AV无码精品一区二区三区l| 亚洲国产综合久久精品| 欧美xxxxx高潮喷水| 黑人玩弄漂亮少妇高潮大叫| 久久露脸国产精品WWW| 天堂久久一区二区三区| 曰韩无码无遮挡a级毛片| 中国精学生妹品射精久久| 日本女同伦理片在线观看| 蜜桃一区二区三区视频| 吃奶摸下激烈床震视频试看| 欧美一区二区午夜福利在线yw| 中文字幕亚洲精品综合| 亚洲 日本 欧美 中文幕| 丰满岳乱妇久久久| 国产成人av综合色| 亚洲av乱码二区三区涩涩屋 | 亚洲精品动漫免费二区| 成年网站在线91九色| 国产99久久久国产精品免费看| 国产精品一区二区在线观看完整版| 成人av在线免费播放| 欧美成人猛片aaaaaaa| 亚洲狠狠婷婷综合久久| 精品黑人一区二区三区| av影院在线免费观看不卡|