期刊文献+
共找到77篇文章
< 1 2 4 >
每页显示 20 50 100
网络安全审计系统的设计和实现 被引量:9
1
作者 吴承荣 廖健 张世永 《计算机工程》 CAS CSCD 北大核心 1999年第S1期171-174,共4页
首先介绍了计算机网络安全审计的概念、国际上对安全审计的一般认识以及CC标准对信息系统安全功能中的审计功能的定义,然后介绍了一套分布式多层次审计系统的方案及特点,以及在这个审计系统中采用的一些技术和算法。
关键词 网络安全审计 信息监控 入侵检测
下载PDF
网络数据包捕获机制研究 被引量:9
2
作者 闫丽丽 昌燕 周兴涛 《微计算机信息》 北大核心 2007年第03X期43-45,共3页
网络数据包捕获技术,是实现入侵检测、网络安全审计的关键技术。本文改进了国外传统的数据包捕获函数库Libpcap捕获数据包的方案。原方案在网卡捕获到数据包后,数据包从内核到用户层需要进行多次拷贝,造成大量数据包的丢失,致使无法正... 网络数据包捕获技术,是实现入侵检测、网络安全审计的关键技术。本文改进了国外传统的数据包捕获函数库Libpcap捕获数据包的方案。原方案在网卡捕获到数据包后,数据包从内核到用户层需要进行多次拷贝,造成大量数据包的丢失,致使无法正确还原网络用户的会话过程。改进的方案改变了原有的数据包存取模式,使用一个循环缓冲器直接完成捕获数据到用户层的传递。根据实验的结果显示,改进后的方案捕获数据包的性能比传统的方法有显著提高。 展开更多
关键词 网络安全审计 数据包捕获 包过滤
下载PDF
网络安全—数字化转型发展的压舱石
3
作者 陈仕意 《计算机仿真》 2024年第5期400-404,共5页
数字经济已成为最具活力的经济发展要素。石油化工企业作为传统的实体经济体,正在加快推进数字化转型智能化发展,而网络安全是保障企业数字化转型发展的压舱石。网络安全是一项系统工程,涉及到组织管理、制度规范、技术体系、运行管理... 数字经济已成为最具活力的经济发展要素。石油化工企业作为传统的实体经济体,正在加快推进数字化转型智能化发展,而网络安全是保障企业数字化转型发展的压舱石。网络安全是一项系统工程,涉及到组织管理、制度规范、技术体系、运行管理、人员能力等关键要素。从网络安全面临的主要形势、主要风险,石油化工企业网络安全体系主要因素、建设路径及网络安全管理等四个方面论述了为什么要高度重视网络安全、如何做好网络安全体系规划及建设、如何加强网络安全管理,有力支撑石油化工企业数字化转型智能化发展。 展开更多
关键词 网络安全 网络安全实施策略 网络安全风险评估 态势感知 纵深防御体系 网络安全审计
下载PDF
网络数据审计中TDS协议解析器的设计 被引量:7
4
作者 唐志斌 曾学文 《网络新媒体技术》 2020年第5期55-61,共7页
数据审计是一项重要的网络安全手段,主要用于对网络用户行为进行监控管理,以及违规操作和泄密行为的事后追查取证。数据库是最重要的网络应用之一,对数据库操作的审计也至关重要,是网络数据审计系统必备的功能。为了实现对Microsoft SQL... 数据审计是一项重要的网络安全手段,主要用于对网络用户行为进行监控管理,以及违规操作和泄密行为的事后追查取证。数据库是最重要的网络应用之一,对数据库操作的审计也至关重要,是网络数据审计系统必备的功能。为了实现对Microsoft SQL Server数据库的审计,本文对其使用的网络传输协议TDS进行了详细研究和分析,设计了可用于网络数据审计系统的TDS协议解析器,并在实际网络数据审计系统中进行了实现。实验结果证明该TDS协议解析器可以正确并完整地解析SQL Server数据库的请求SQL语句和响应消息,并能还原数据库表中的各类数据。性能测试显示该TDS协议解析器能达到每秒17000次连接的并发性能和5.5 Gbit/s的吞吐性能,每秒处理超过73万个数据包。 展开更多
关键词 网络安全审计 TDS 协议解析 SQL SERVER 数据库
下载PDF
基于eBPF和ConvLSTM的5G-R网络安全审计系统研究
5
作者 陈律 李辉 刘畅 《铁道标准设计》 北大核心 2024年第4期203-210,共8页
在铁路5G专网快速发展的背景下,铁路网络信息安全关系到铁路运行安全等方面。但当前成熟的铁路网络安全设备多是针对可能存在的非法入侵、外网干预等外部安全隐患,对于内部使用不当或通信异常带来的安全问题,还未有系统性的检测方法。因... 在铁路5G专网快速发展的背景下,铁路网络信息安全关系到铁路运行安全等方面。但当前成熟的铁路网络安全设备多是针对可能存在的非法入侵、外网干预等外部安全隐患,对于内部使用不当或通信异常带来的安全问题,还未有系统性的检测方法。因此,提出一种可同时进行网络内外异常检测、集流量抓取和数据分析为一体的实时性较强的网络安全审计系统成为迫切需要。设计从网络安全审计的三大关键技术出发,分别对应本系统的数据采集、数据解析、流量识别三个模块,并说明系统在网络中部署的环境与位置。具体运用了eBPF技术抓取网络流量数据包,利用深度学习的数据预处理方法提取其中特征信息,并导入已训练好的ConvLSTM模型中进行预测,最终判断是否出现异常流量。通过两个数据集的实验验证并与传统算法进行对比,此网络安全审计系统针对外部攻击流量的预测准确率可以达到0.97,针对内部通信异常预测准确率为0.96,实现了对外部或内部因素导致的网络流量异常问题的监测与排查,以便快速反应采取进一步措施。针对5G-R场景进行的网络安全审计系统设计和研究可以为未来铁路面临的网络安全挑战提供技术支撑和帮助。 展开更多
关键词 铁路通信 5G-R 网络安全审计 eBPF 深度学习 ConvLSTM
下载PDF
基于网络安全审计的文件外发审批监管系统的设计与实现
6
作者 刘志航 《信息与电脑》 2024年第5期87-90,共4页
近年来,通过电子邮箱、QQ、钉钉、微信工作群等应用接收、报送数据已经成为常态。针对文件外发缺乏有效监管的问题,为规范用户的外发行为,实现对文件外发行为的统一管控,文章设计了基于网络安全审计的文件外发审批监管系统。
关键词 即时通信工具 文件外发 网络安全审计 监测审批管理
下载PDF
网络安全审计在安全风险管理中的作用
7
作者 李维峰 《保密科学技术》 2024年第3期65-70,共6页
随着企业的数字化进程加速,网络安全风险和威胁显著增加。网络安全审计可以对组织的整体物理环境、网络安全软件系统、用户实践和信息处理流程的安全性进行系统评估。本文旨在探讨网络安全审计在系统网络安全风险管理中的作用,并提出相... 随着企业的数字化进程加速,网络安全风险和威胁显著增加。网络安全审计可以对组织的整体物理环境、网络安全软件系统、用户实践和信息处理流程的安全性进行系统评估。本文旨在探讨网络安全审计在系统网络安全风险管理中的作用,并提出相应建议,以期减轻网络风险和威胁。 展开更多
关键词 网络安全审计 安全风险管理 系统安全
原文传递
基于DNS重定向技术的网络安全审计系统 被引量:5
8
作者 殷俊 王海燕 潘显萌 《计算机科学》 CSCD 北大核心 2016年第S2期407-410,共4页
网络安全审计是网络管理的重要任务,是保障网络安全、稳定运行的重要方法。针对网络安全审计系统部署复杂、成本较高的问题,提出一种利用DNS重定向技术进行网络安全审计的方法。通过修改网关DNS配置,重定向网络数据流,在不改变网络结构... 网络安全审计是网络管理的重要任务,是保障网络安全、稳定运行的重要方法。针对网络安全审计系统部署复杂、成本较高的问题,提出一种利用DNS重定向技术进行网络安全审计的方法。通过修改网关DNS配置,重定向网络数据流,在不改变网络结构和客户端配置的情况下,即可对网络数据进行行为审计。实验结果表明,该种审计方案安装简便、成本较低,有助于小型网络管理者增强安全防范能力及提高网络管理水平。 展开更多
关键词 网络安全审计 重定向 透明代理
下载PDF
数字经济时代加强政府网络安全审计的探究
9
作者 郑雪茹 《理财(审计)》 2023年第5期18-20,共3页
数字经济时代背景下,政府数字化转型全面推进,而网络安全问题也得到了充分重视,由于该问题涉及个人隐私安全、国家安全,因此网络安全问题成为审计焦点。基于此,本文将围绕数字经济时代加强政府网络安全审计的意义,对数字经济时代背景下... 数字经济时代背景下,政府数字化转型全面推进,而网络安全问题也得到了充分重视,由于该问题涉及个人隐私安全、国家安全,因此网络安全问题成为审计焦点。基于此,本文将围绕数字经济时代加强政府网络安全审计的意义,对数字经济时代背景下政府网络安全审计存在的问题进行分析。 展开更多
关键词 网络安全审计 网络安全问题 数字化转型 个人隐私安全 全面推进 政府 存在的问题
下载PDF
要闻
10
《保密科学技术》 2023年第8期73-75,共3页
19项网络安全国家标准获批发布国家市场监督管理总局、国家标准化管理委员会近期发布了中华人民共和国国家标准公告(2023年第2号),全国信息安全标准化技术委员会归口的19项网络安全国家标准正式发布。此次公布的标准涉及网络安全审计产... 19项网络安全国家标准获批发布国家市场监督管理总局、国家标准化管理委员会近期发布了中华人民共和国国家标准公告(2023年第2号),全国信息安全标准化技术委员会归口的19项网络安全国家标准正式发布。此次公布的标准涉及网络安全审计产品技术规范、网络安全事件分类分级指南、云计算安全服务安全能力要求、区块链信息服务安全规范、政务网络安全监测平台技术规范等。 展开更多
关键词 网络安全审计 网络安全事件 信息安全 区块链 市场监督管理 政务网络 安全监测平台 云计算安全
原文传递
基于SVDD的网络安全审计模型研究 被引量:3
11
作者 罗隽 潘志松 胡谷雨 《智能系统学报》 2007年第4期69-73,共5页
审计是入侵检测的基础,为入侵检测提供必要的分析数据.在传统的网络安全审计与入侵检测系统中,需要由人工来定义攻击特征以发现异常活动.但攻击特征数据难以获取,能够预知的往往只是正常用户正常使用的审计信息.提出并进一步分析了一种... 审计是入侵检测的基础,为入侵检测提供必要的分析数据.在传统的网络安全审计与入侵检测系统中,需要由人工来定义攻击特征以发现异常活动.但攻击特征数据难以获取,能够预知的往往只是正常用户正常使用的审计信息.提出并进一步分析了一种基于支持向量描述(SVDD)的安全审计模型,使用正常数据训练分类器,使偏离正常模式的活动都被认为是潜在的入侵.通过国际标准数据集MIT LPR的优化处理,只利用少量的训练样本,试验获得了对异常样本100%的检测率,而平均虚警率接近为0. 展开更多
关键词 网络安全审计 入侵检测 支持向量描述 单类分类器
下载PDF
知识经济条件下审计方法的创新
12
作者 代海杰 刘国常 《广东审计》 2001年第2期18-21,共4页
关键词 知识经济 审计方法 创新 审计人员 网络安全审计 审计方法
下载PDF
管理信息系统数据库安全体系设计 被引量:1
13
作者 杨帅军 《现代商贸工业》 2010年第8期267-268,共2页
对管理信息系统(Management Information System,MIS)的安全性进行了全面的分析,提出了系统所需采用的安全策略和方法,并采用系统权限分配、用户认证、记录追踪、协议审计、数据备份、灾难恢复及报警系统等技术,设计了一套多层次的数据... 对管理信息系统(Management Information System,MIS)的安全性进行了全面的分析,提出了系统所需采用的安全策略和方法,并采用系统权限分配、用户认证、记录追踪、协议审计、数据备份、灾难恢复及报警系统等技术,设计了一套多层次的数据库安全保护系统,实现了普遍适用的管理信息系统完整有效的安全防护体系。 展开更多
关键词 信息系统 网络安全 网络安全审计 入侵检测
下载PDF
分布式网络安全审计系统设计与实现 被引量:2
14
作者 李超军 《网络安全技术与应用》 2021年第3期1-3,共3页
随着近年来互联网应用的高速发展,信息安全已经成为电子商务、金融系统、或企业内部不可或缺的一部分。网络安全审计系统作为保障内部网络信息安全的重要工具,对网络违规行为、网络拥堵、信息泄露、数据窃取和篡改、不良信息传播等问题... 随着近年来互联网应用的高速发展,信息安全已经成为电子商务、金融系统、或企业内部不可或缺的一部分。网络安全审计系统作为保障内部网络信息安全的重要工具,对网络违规行为、网络拥堵、信息泄露、数据窃取和篡改、不良信息传播等问题进行严密审计和监控,记录现场数据并发出警告。但近几年来,SSL(安全套接层)协议等安全传输和加密技术逐渐普及,原有的审计监控系统无法审计加密后的信息。并且随着海量存储和高带宽传输技术的快速发展,以及规模分布式网络的兴起和广泛应用,传统的集中式网络安全审计方式由于其结构简单、系统安全性差、扩展性有限等原因,导致审计时大幅增加CPU和I/O负担,无法承担数据量越来越大的审计任务。为此,研发分布式网络安全审计系统具有非常重要的意义。 展开更多
关键词 网络安全审计 审计和监控 分布式
原文传递
国外网络安全审计发展现状及对我国的启示 被引量:1
15
作者 裴晓宁 丁鹭 《中国审计》 2019年第2期64-65,共2页
近年来,网络技术迅猛发展,与人们的生活已经密不可分。与此同时,信息泄露等问题频发,给人们的财产造成极大的损失,也对国家的信息安全造成威胁。网络安全审计成为新的审计热点。美英澳韩等国网络技术发展早、速度快,网络安全问题更早地... 近年来,网络技术迅猛发展,与人们的生活已经密不可分。与此同时,信息泄露等问题频发,给人们的财产造成极大的损失,也对国家的信息安全造成威胁。网络安全审计成为新的审计热点。美英澳韩等国网络技术发展早、速度快,网络安全问题更早地引起其审计机关的关注。笔者通过对美英澳韩等国网络安全审计发展现状的分析,提出对我国开展网络安全审计的几点启示。 展开更多
关键词 网络安全审计 审计发展 现状 网络技术发展 国外 网络安全问题 信息泄露 信息安全
原文传递
一种基于IPSec隧道的网络安全审计系统模型 被引量:1
16
作者 徐勤军 《计算技术与自动化》 2008年第4期140-143,共4页
网络安全审计系统对网络进行监控,发现有违安全的网络事件。阐述网络安全审计系统的实现方法以及当前存在的一些审计系统模型,并分析其存在的缺陷。在此基础上,提出一种基于IPSec隧道的网络安全审计系统模型,该系统能够实时的对非法用... 网络安全审计系统对网络进行监控,发现有违安全的网络事件。阐述网络安全审计系统的实现方法以及当前存在的一些审计系统模型,并分析其存在的缺陷。在此基础上,提出一种基于IPSec隧道的网络安全审计系统模型,该系统能够实时的对非法用户进行阻塞,有效地实现审计日志的真实性。该系统还可以提供身份认证、访问控制、流量限制等功能,以实现网络性能的稳定。 展开更多
关键词 网络安全审计 IPSEC IPSec隧道 审计系统 网络安全
下载PDF
浅谈人民银行信息技术审计的发展方向
17
作者 荣浩 《中国内部审计》 2004年第7期21-23,共3页
一、信息技术审计的发展 20世纪60年代随着第二代晶体管计算机的出现和计算机应用的普及,特别是会计电算化之后,金融企业开始设立电子数据处理审计及安全办公室,出现了信息技术审计(IT审计)-EDP审计,当时称之为计算机审计,到70年... 一、信息技术审计的发展 20世纪60年代随着第二代晶体管计算机的出现和计算机应用的普及,特别是会计电算化之后,金融企业开始设立电子数据处理审计及安全办公室,出现了信息技术审计(IT审计)-EDP审计,当时称之为计算机审计,到70年代,利用计算机犯罪的案件开始出现,在社会上引起了强烈反响。 展开更多
关键词 中国人民银行 信息技术审计 信息系统审计 参与式审计 网络安全审计
下载PDF
基于关联规则挖掘的网络安全审计技术研究 被引量:2
18
作者 郭鸿雁 尉永青 吕桃霞 《山东科学》 CAS 2010年第5期33-36,共4页
针对现有的安全审计规则及审计模型存在的准确率不高、检测效率低、规则适应性差等问题,本文设计了一种基于关联规则挖掘的网络安全审计模型,并在该模型中引入FP-Growth算法自动生成审计规则。该模型提高了安全审计的准确率以及规则的... 针对现有的安全审计规则及审计模型存在的准确率不高、检测效率低、规则适应性差等问题,本文设计了一种基于关联规则挖掘的网络安全审计模型,并在该模型中引入FP-Growth算法自动生成审计规则。该模型提高了安全审计的准确率以及规则的自适应能力,不仅能审计己知的异常行为,也能审计出未知的异常行为。 展开更多
关键词 关联规则挖掘 网络安全审计 FP—Growth
下载PDF
网络安全审计之Nmap 被引量:2
19
作者 李蕊 李云飞 《网络安全和信息化》 2016年第5期119-123,共5页
Nmap(网络映射器)是由Gordon Lyon设计,用来探测计算机网络上的主机和服务的一种安全扫描器.常用在网络安全审计之中,通过对设备或者防火墙的探测来审计它的安全性。很多好莱坞黑客大片中都有Nmap的身影,例如:虎胆龙威4、黑客帝... Nmap(网络映射器)是由Gordon Lyon设计,用来探测计算机网络上的主机和服务的一种安全扫描器.常用在网络安全审计之中,通过对设备或者防火墙的探测来审计它的安全性。很多好莱坞黑客大片中都有Nmap的身影,例如:虎胆龙威4、黑客帝国等。 展开更多
关键词 网络安全审计 NMAP 安全扫描器 计算机网络 映射器 安全 防火墙 探测
下载PDF
基于协议解析的网络安全审计系统的设计与实现 被引量:2
20
作者 刘潇潇 《电脑与电信》 2016年第7期18-21,共4页
随着网络技术的迅猛发展,计算机的应用领域日益扩张,随之也产生了不少网络安全问题。在很多企事业单位,计算机的网络安全问题所引发的事故不在少数。许多计算机虽然在防火墙等安全措施的保护下免遭外界风险的干扰,但是往往无法控制内部... 随着网络技术的迅猛发展,计算机的应用领域日益扩张,随之也产生了不少网络安全问题。在很多企事业单位,计算机的网络安全问题所引发的事故不在少数。许多计算机虽然在防火墙等安全措施的保护下免遭外界风险的干扰,但是往往无法控制内部安全隐患的出现。本文设计出一套全新的基于协议解析的网络安全审计系统,能够对内网安全提供有力技术服务。 展开更多
关键词 协议解析 网络安全审计 安全防护
下载PDF
上一页 1 2 4 下一页 到第
使用帮助 返回顶部