通用应用系统安全审计系统的设计与实现
摘要 | 第1-6页 |
Abstract | 第6-9页 |
第一章 绪论 | 第9-11页 |
·研究背景 | 第9页 |
·主要工作 | 第9页 |
·论文结构安排 | 第9-11页 |
第二章 安全审计技术概述 | 第11-21页 |
·信息安全现状 | 第11-12页 |
·内网安全问题 | 第12-13页 |
·安全审计的提出 | 第13-14页 |
·安全审计标准 | 第14-17页 |
·美国可信计算机安全评价标准TCSEC | 第14-15页 |
·CC 标准 | 第15-16页 |
·国家标准GB17859-1999 | 第16-17页 |
·安全审计系统的分类 | 第17页 |
·基于主机的审计系统 | 第17页 |
·基于网络的审计系统 | 第17页 |
·安全审计的分析方法 | 第17-18页 |
·国内外研究现状 | 第18-20页 |
·本章小结 | 第20-21页 |
第三章 通用应用系统安全审计系统的设计 | 第21-50页 |
·系统需求分析 | 第21-23页 |
·用户行为分析 | 第21-22页 |
·系统功能需求 | 第22-23页 |
·安全审计系统的整体结构 | 第23-24页 |
·审计事件采集模块 | 第24-33页 |
·相关理论与技术 | 第24-30页 |
·审计事件采集模块的设计 | 第30-33页 |
·应用程序、规则配置模块的设计 | 第33页 |
·审计模块的设计 | 第33-36页 |
·后台托盘区模块的设计 | 第36页 |
·操作流程记录模块 | 第36-41页 |
·相关理论与技术 | 第36-40页 |
·操作流程记录模块的设计 | 第40-41页 |
·日志模块的设计 | 第41-42页 |
·Web 审计事件采集模块 | 第42-45页 |
·相关理论与技术 | 第42-44页 |
·Web 审计事件采集模块的设计 | 第44-45页 |
·操作序列审计模块 | 第45-49页 |
·操作序列审计规则 | 第45-46页 |
·操作序列审计模块的设计 | 第46-49页 |
·本章小结 | 第49-50页 |
第四章 系统关键部分的实现 | 第50-61页 |
·审计事件采集模块的实现 | 第50-56页 |
·实现的基本原理 | 第50页 |
·动态链接库注入的实现 | 第50-52页 |
·API 钩子函数的实现 | 第52-56页 |
·审计模块的实现 | 第56-59页 |
·审计规则的定义 | 第56-58页 |
·审计功能的实现 | 第58-59页 |
·操作流程记录模块的实现 | 第59-60页 |
·本章小结 | 第60-61页 |
第五章 系统测试 | 第61-64页 |
·测试环境 | 第61页 |
·测试内容 | 第61页 |
·测试结果 | 第61-63页 |
·本章小结 | 第63-64页 |
结论 | 第64-66页 |
参考文献 | 第66-67页 |
致谢 | 第67页 |