内网主机安全审计监控技术的研究与实现
摘要 | 第1-4页 |
Abstract | 第4-7页 |
第一章 绪论 | 第7-13页 |
·引言 | 第7-8页 |
·国内外研究现状 | 第8-9页 |
·论文研究的意义 | 第9-10页 |
·论文主要工作 | 第10-11页 |
·论文结构 | 第11-13页 |
第二章 网络管理系统和安全审计监控技术 | 第13-27页 |
·网络管理系统简介 | 第13-20页 |
·系统构成 | 第13-14页 |
·管理功能域 | 第14-16页 |
·SNMP体系 | 第16-19页 |
·系统架构 | 第19-20页 |
·主机安全审计 | 第20-22页 |
·安全审计的概念 | 第20-21页 |
·安全审计的功能 | 第21页 |
·安全审计模型 | 第21-22页 |
·主机监控的关键技术 | 第22-26页 |
·Windows的IO系统 | 第22-24页 |
·进程自动加载技术 | 第24-25页 |
·进程隐藏技术 | 第25-26页 |
·本章小结 | 第26-27页 |
第三章 主机安全审计监控系统设计 | 第27-45页 |
·需求分析 | 第27-28页 |
·总体设计 | 第28-31页 |
·设计目标 | 第28-29页 |
·NMB-AMS总体框架 | 第29-31页 |
·系统功能 | 第31页 |
·审计数据采集模型 | 第31-33页 |
·设计思路 | 第31-32页 |
·主机用户行为采集模型 | 第32-33页 |
·审计数据分析模型 | 第33-38页 |
·IH-Domain分析模型 | 第34-35页 |
·IH-User分析模型 | 第35-36页 |
·动态安全审计策略 | 第36-38页 |
·智能控制模型 | 第38-41页 |
·用户软件行为控制模型 | 第38-40页 |
·主机硬件设备控制模型 | 第40-41页 |
·代理安全性研究 | 第41-42页 |
·数据库设计 | 第42-44页 |
·本章小结 | 第44-45页 |
第四章 系统实现与测试 | 第45-69页 |
·相关编程技术 | 第45-48页 |
·SNMP++介绍 | 第45-46页 |
·WMI技术 | 第46-47页 |
·ICE中间件技术 | 第47-48页 |
·管理端实现 | 第48-55页 |
·远程配置管理 | 第49-50页 |
·JAVA端的监听进程 | 第50-52页 |
·主机运行状态实时监测 | 第52-53页 |
·数据审计报告显示 | 第53-54页 |
·安全告警 | 第54-55页 |
·通信接口以及出错处理实现 | 第55-56页 |
·主机代理端实现 | 第56-63页 |
·审计数据采集 | 第57-59页 |
·主机硬件设备监控 | 第59-61页 |
·代理保护技术的实现 | 第61-63页 |
·系统测试 | 第63-67页 |
·测试环境 | 第63-64页 |
·测试结果及分析 | 第64-67页 |
·本章小结 | 第67-69页 |
第五章 总结与展望 | 第69-71页 |
·总结 | 第69页 |
·展望 | 第69-71页 |
致谢 | 第71-73页 |
参考文献 | 第73-77页 |
读研期间研究成果 | 第77页 |