基于Windows日志的安全审计技术研究  被引量:3

Research on Windows Log Based Security Audit Technology

在线阅读下载全文

作  者:宁兴旺[1] 刘培玉[1] 孔祥霞[1] 

机构地区:[1]山东师范大学信息科学与工程学院,山东济南250014

出  处:《山东科学》2009年第1期40-45,共6页Shandong Science

基  金:山东省自然科学基金(Y2006G20)

摘  要:事件日志记录着操作系统或应用程序中重要的事件。通过对日志进行分析,发现所需事件信息和规律是安全审计的根本目的。文章讨论了对Windows系统日志文件进行集中式统一管理,采用API钩子技术实现Windows下的审计数据的获取,并通过对Windows日志的分析给出了一种基于主机日志分析的安全审计通用模型。An event log records some important events of an operating system or an application procedure. It is the primary purpose of a security audit to discover the required information and rules of an event by the analysis of a log. This paper discusses the central and global mnagment of windows system log files, employs such a techanology as API hook to acquire the audit data of windows system, and presents a host log analysis based security audit universal model by the analysis of a windows log.

关 键 词:主机日志 安全审计 计算机安全 

分 类 号:TP393[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象