一种综合安全审计系统模型的研究
在研究分析当前计算机安全审计系统的基础上,提出一种包含基于主机审计和网络审计的安全审计系统模型,涵盖了信息采集、信息处理和系统响应三个阶段,适用于传统的集中式审计系统和分布式审计系统.进一步研究模型中的单步和多步安全行为审计的方法,并提出一种多步安全行为关联的方法.分析了所提出的系统模型的有效性,并且通过实验证明了本文模型中多步安全行为关联方法的准确性和完备性.
计算机网络 安全审计系统模型 多步行为关联分析
刘志宇 王晓宇 李静 张森
公安部第一研究所
国内会议
沈阳
中文
105-109
2014-06-27(万方平台首次上网日期,不代表论文的发表时间)