期刊文献+

系统日志的安全管理方案与分析处理策略 被引量:10

The Security Management Scheme and Analysis Transaction Policy of the System Logs
下载PDF
导出
摘要 系统中的各类日志文件作为系统和网络用户行为的记录管理者,对及早发现入侵行为、恢复系统、统计系统资源使用状况和为打击计算机犯罪提供电子物证有着极其重要的作用。因此,保护系统日志安全,不被内部用户或外部入侵者修改或删除显得尤为重要。但是,我们在制定网络信息安全策略时往往忽视系统日志安全,基本上还没有形成一套比较合理的系统日志安全管理方法。本文讨论了对各类系统日志文件进行集中式统一管理的问题,提出了对日志文件处理分析和完整性加密保护的办法,最后提出了相应的日志管理策略。 As the primary record keepers of systems and network user's activities, Logs are greatly important for finding intrusion activities, recovering systems, reporting usage statuses of system resources and offering electronic evidences to crack down on computer crimes. So it is vital to protect system logs without being modified or deleted by inside users or outside intruders. However, we always ignore system logs security when we establish the policy of network information security. Now there is no rational method of system logs security management. The paper discusses the problem of the centralized management of system logs, proposes a method of analysing log files and providing encrypted protection for their integrality. Finally, the corresponding policies of log management are presented.
出处 《计算机工程与科学》 CSCD 2003年第3期44-47,共4页 Computer Engineering & Science
基金 国家863计划资助项目(2001AA147010)
关键词 系统日志 安全管理 防火墙 入侵检测系统 网络安全 计算机网络 信息安全 log log files information security attack activity intrusion activity encryption
  • 相关文献

参考文献3

  • 1Brece Schneier 吴世忠 祝世雄 张文政译.应用密码学协议、算法与C源程序 第2版[M].北京:机械工业出版社,2000..
  • 2unix-guo.Linux日志管理[J].绿盟安全月刊,2001,(18).
  • 3Bruce Scheneir, John Kslsey. Secure Audit Logs to Support Computer Forensics[J]. TISSEC. 1999.2(2) : 159 - 176.

同被引文献43

引证文献10

二级引证文献14

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部