基于LSM的安全审计系统的设计与实现

来源 :南开大学 | 被引量 : 0次 | 上传用户:sdddddddd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的迅速普及,信息系统面临着日益严重的安全威胁,人们对于信息安全的需求日益迫切。安全审计作为信息系统的一种安全保障机制,对于系统行为的监控、电子证据的提供都具有重要作用,因此越来越受到各国研究和生产部门的重视。 本文研究了安全审计系统的现状,结合主流操作系统中审计机制的实现和当前信息系统的安全需求,参照审计系统的安全标准,针对底层的入侵和攻击,设计并实现了基于Linux安全模块(LSM)的安全审计系统。LSM是Linux内核的一个轻量级通用访问控制框架,已经被加入到2.6版本的Linux内核代码中。基于LSM的审计系统具有通用性和易用性好,和其他安全模块堆叠简单等优点。 审计系统由运行Linux系统的被审计机和运行Windows系统的审计服务器构成,系统的各个组成模块和工作流程为:在经过审计扩展后的LSM框架上载入审计模块,审计模块根据管理模块发送的指令和配置信息获取审计数据,并由通信模块将数据发送到审计服务器,审计服务器上的数据存储模块负责将从通信模块获得的审计数据按照一定的格式存储到数据库中。分析模块实时分析审计数据,发现异常则弹出报警信息并反馈给被审计机进行相应的安全处理。 审计系统在被审计机上数据的获取和传输都在内核层完成,有效保证了审计数据的真实性和传输的安全性。审计数据的存储采用了转储的形式,即审计数据的存储和分析采用专门的审计服务器完成,有效降低了审计系统对被审计机性能的影响。为了实现转储型审计系统数据传输的标准化,本文提出了审计系统专用传输协议 iAudit。iAudit 协议在TCP协议上层进一步封装自己的协议数据单元,用来满足审计数据传输的特殊需求。 本系统在被审计机上进行了文件服务、邮件服务和Telnet服务等网络服务和应用程序的测试,实践证明该系统可以满足GB 17859-1999中安全等级第四级对审计数据的要求。 本文对基于LSM的安全审计系统实现所需的关键技术做了研究,并进一步实现了该系统的基本功能,为基于LSM的安全审计系统的产品化奠定了基础。
其他文献
随着网络的深入发展,使得网络安全问题显得越来越突出,人们对网络安全的问题也越来越关注。面对日益增多的网络攻击,如何真正做到“网络既开放又安全”已经成为摆在世界科技人员
无线传感器网络(WSNS)由大量的能量低,寿命短,并且不可靠的传感器节点组成。传感器不仅可以感知周围的环境,并对数据进行一定的处理,还可以通过无线通信部件进行相互通信,它是具有
企业级应用系统是为商业组织、大型企业创建的解决方案和应用系统。此类系统具有用户数量大、处理数据量大、并发性强、业务逻辑复杂等特点,同时要求系统能够满足未来业务需要
MPEG音频编码系统己被广泛地应用于数字音频传输、存储和广播中。随着社会的发展,人们对音频编码系统质量的期望越来越高,而MPEG-4 AAC高级音频编码作为一项新兴的数字音频压
针对基于内容图像检索的研究问题之一,即如何建立合适的高维索引的问题,本文采用图像聚类技术作为建立索引的方法,在模糊最小-最大聚类神经网络学习算法的基础上提出一种分层模
自从1997年由Sun公司提出J2EE企业级应用平台以来,基于J2EE的应用系统在信息技术的发展中扮演着越来越重要的角色,为开发企业级的应用定义了完整的体系结构。虽然J2EE已经得
访问控制模型是管理主体对客体访问限制的策略,通过访问控制模型保证只有被授权的用户才能访问相应的系统资源,提升系统数据安全性和完整性。本文主要研究了基于角色的访问控制
进入20世纪90年代以来,在信息领域中,Internet技术和移动通信技术得到了飞速的发展,这两种技术也分别支持着对大量信息资源的有效访问和随处漫游的个人通信。随着。移动电话的普
随着Intemet高速发展,网络安全的问题越来越突出,受到人们普遍关注。传统防火墙作为使用最多的网络安全设备,可以比较好的限制外网用户对内网的非法访问,保护内网的安全,但它不能
进入21世纪,随着Internet的发展不断加快,每天都有新的内容加入,网络中的流量也越来越大,不同类型的业务流层出不穷。在传统JP网络的基础上,这些业务流要求各式各样的服务质