第一部分 总体技术设计篇 1
第1章 项目概况 2
1.1 课题名称 2
1.2 课题领域 2
1.3 课题责任人及依托单位 2
1.4 课题依托单位及技术与条件保障 2
1.5 课题组研究人员 4
1.6 课题研究周期 6
1.7 总体设计报告编制依据 6
1.8 课题验收情况 6
第2章 总体技术设计 7
2.1 课题研究目标和原则 7
2.2 研究内容和考核指标 8
2.3 课题研究总体技术方案 9
2.4 课题技术路线设计 16
3.1 系统组网模式 17
第3章 联网审计组网模式技术设计 17
3.2 核心技术研究 23
第4章 数据采集与转换技术设计 26
4.1 数据采集转换特征 26
4.2 审计数据采集策略 28
4.3 审计数据采集技术 29
4.4 审计数据转换技术 31
4.5 审计数据验证技术 34
第5章 数据存储与处理技术设计 36
5.1 审计数据存储技术 36
5.2 审计数据分析技术 39
5.3 数据存储核心技术研究 41
5.4 数据处理核心技术研究 50
第6章 应用示范环境技术设计 54
6.1 应用示范网络环境技术设计 54
6.2 数据采集转换环境技术设计 56
6.3 审计数据传输环境技术设计 57
6.4 海量数据存储环境技术设计 57
6.5 数据分析处理环境技术设计 57
6.6 实验环境安全系统技术设计 58
6.7 实验环境设施设备技术设计 58
第7章 应用示范软件技术设计 60
7.1 应用示范软件总体构架 60
7.2 对前置机控制系统设计 62
7.3 数据采集转换系统设计 62
7.4 审计预警系统技术设计 63
7.5 数据传输系统技术设计 63
7.6 数据存储系统技术设计 64
7.7 审计分析系统技术设计 64
7.8 应用平台系统技术设计 66
8.1 联网审计的安全设计思路 68
第8章 数据采集与处理的安全技术设计 68
8.2 关键技术实现方案 71
8.3 不同采集方式的安全保护 79
第二部分 组网模式研究篇 81
第9章 需求分析 82
9.1 系统需求 82
9.2 研究和建设目标 85
10.1 组网模式设计原则 87
第10章 组网模式 87
10.2 组网模式的选择 88
10.3 总体结构 89
10.4 集中式组网模式 90
10.5 分布式组网模式 99
10.6 单点式组网模式 108
第三部分 组网核心技术研究篇 121
第11章 需求分析 122
12.1 研究原则 123
第12章 核心技术研究 123
12.2 核心技术研究 124
12.3 安全技术研究 131
12.4 网络冗余研究 138
12.5 组网模型结构设计 140
12.6 网络开关结构设计 141
12.7 内网数据接收设计 142
12.8 组网模式应用示范 142
第四部分 采集与转换技术研究篇 143
第13章 审计数据采集与转换特征研究 144
13.1 被审计单位系统特点 144
13.2 数据采集与转换特征 145
第14章 数据采集策略 147
14.1 数据选择 147
14.2 数据接口使用 148
14.4 联网审计数据采集策略 149
14.3 采集模板使用 149
第15章 数据采集技术 155
15.1 数据源识别技术 156
15.2 数据交换处理技术 160
15.3 增量数据提取技术 166
第16章 审计数据转换技术 170
16.1 概念 170
16.2 数据转换必要性 172
16.3 数据转换系统设计 173
16.4 两种不同转换方式 177
16.5 数据转换规则 177
第17章 审计数据验证 181
17.1 数据验证的重要性 181
17.2 不同阶段的数据验证 182
17.3 数据验证的技术和方法 185
第五部分 存储与处理技术研究篇 189
第18章 需求分析 190
第19章 计算机审计数据存储的技术和方法 192
19.1 审计数据的存储模式 192
19.2 审计数据的存储技术 195
第20章 审计数据的组织和管理 198
20.1 审计数据的组织 198
20.2 审计数据的管理 198
20.3 审计数据管理工具 220
20.4 审计数据存储的实施 220
第21章 计算机审计数据分析技术和方法 223
21.1 通用性基础数据库的建立 223
21.2 审计中间表的建立 223
21.3 具体的数据分析 228
第六部分 存储核心技术研究篇 239
第22章 联网审计存储需求分析 240
23.2 总体性能指标 242
23.1 设计原则 242
第23章 审计署存储系统解决方案 242
23.3 方案拓扑图 243
23.4 解决方案介绍 243
第24章 硬件设备配置需求 249
第25章 在SAN上使用DB2分区数据库 250
第七部分 处理核心技术研究篇 253
第26章 课题背景及研究思路 254
26.1 国内外研究现状 254
26.2 主要研究内容 256
第27章 数据处理技术基础研究及应用分析 257
27.1 联机分析处理技术 257
27.2 数据挖掘技术 261
27.3 OLAP及数据挖掘技术的应用分析 265
第28章 基于关联规则的审计特征智能提取研究 273
28.1 问题的提出 273
28.2 审计特征与体系架构研究 274
28.3 单机环境下的审计特征智能提取研究 278
28.4 审计关联规则分析 283
第29章 孤立点检测技术在审计中的应用 286
29.1 引言 286
29.2 基于孤立点检测的数据处理方法 286
第30章 基于Benford法则的数字分析法 293
30.1 概述 293
30.2 Benford法则 295
30.3 Benford法则的应用研究 298
30.4 数字分析法的软件实现 303
30.5 数字分析法在海关业务审计中的应用 305
第31章 异常数据的审计专业判断 309
第八部分 安全技术研究篇 311
第32章 联网审计对安全的要求及对策 312
33.1 安全建设总体方向与组网模式分析 313
第33章 联网审计的网络环境分析 313
33.2 系统整体结构及示意 314
第34章 系统网络安全模型 316
34.1 面临的威胁及防御关键技术 316
34.2 安全模型 317
第35章 各关键技术实施方案 322
35.1 数据采集前置机相关安全技术 322
35.2 网络隔离系统 326
35.3 防火墙及入侵检测系统 330
35.4 PKI信任体系 334
35.5 通信平台安全技术 336
35.6 服务器、工作站及网络设备安全 339
35.7 安全管理及应急措施 344
35.8 安全漏洞检测 346
第36章 不同采集方式的具体方案 348
36.1 审计系统联网的整体部署 348
36.2 集中式采集方式 349
36.3 分布式采集方式 350
36.4 单点式采集方式 351
第37章 PKI国内现状及标准 353
第九部分 安全核心技术研究篇 355
第38章 研究背景及内容 356
38.1 研究背景 356
38.2 研究内容 356
第39章 安全风险分析 358
39.1 外界威胁及风险分析 358
39.2 安全性分析技术 360
第40章 组网安全 368
40.1 组网模式 368
40.2 安全方案 369
第41章 数据采集安全 374
41.1 数据采集系统分析 374
41.2 安全网闸技术及其安全性问题 375
41.3 数据采集过程中的数据安全性问题 377
第42章 数据传输安全 378
42.1 联网审计系统的数据传输方式 378
42.2 数据传输安全策略 379
42.3 VPN技术 379
42.4 传输过程中数据完整性的保证策略 380
第43章 数据存储安全 381
43.1 数据存储系统所面临的威胁 381
43.2 传统的安全方案 382
43.3 远程数据备份方案 383
43.4 数据存储安全策略 383
第44章 安全管理体系 385
44.1 安全管理资产 385
44.2 安全管理角色 385
44.3 安全管理制度 386
45.2 现有的灾备与恢复技术 387
45.1 基本定义 387
第45章 安全管理体系 387
45.3 基于数据流的应用级灾备方案 388
第十部分 应用示范环境建设篇 391
第46章 应用示范网络环境技术设计 392
46.1 应用示范网络构架选择 392
46.2 应用示范网络构架设计 395
第47章 数据采集转换环境技术设计 399
47.1 数据采集组网研究 399
47.2 数据采集前置机环境 401
47.3 通信资源的选择 402
第48章 海量数据存储环境技术设计 403
48.1 审计数据传输环境的研究 403
48.2 数据存储环境的实现 403
49.1 在前置机对数据进行预处理 405
第49章 数据分析处理环境技术设计 405
49.2 在数据中心对数据进行分析处理 407
第50章 审计数据备份环境技术设计 408
50.1 备份技术 408
50.2 备份技术的选择与实现 409
第51章 应用环境安全系统技术设计 410
51.1 安全风险分析 410
51.2 系统组网安全 412
51.3 数据采集安全 412
51.4 数据传输安全 413
51.5 数据存储安全 413
第52章 应用示范环境设施或设备的选型与设计 416
52.1 设备选型原则 416
52.2 网络设施的设计 417
52.3 设备配置的设计 417
第十一部分 应用示范篇 419
53.1 审计前置机 420
第53章 应用示范软件总体构架 420
53.2 数据中心应用构架 424
53.3 “现场审计实施系统” 425
第54章 对前置机控制系统设计 426
54.1 对前置机设置的控制 426
54.2 对前置机功能的控制 427
54.3 对前置机安全的控制 427
第55章 数据采集转换系统设计 428
55.1 数据采集设计 428
55.2 数据转换设计 429
第56章 审计预警系统技术设计 430
56.1 系统级预警 430
56.2 审计经验级预警 430
第57章 数据传输系统技术设计 432
58.1 海量数据存储 433
58.2 数据分区管理 433
第58章 数据存储系统技术设计 433
第59章 审计分析系统技术设计 434
59.1 多维数据库及联机分析 434
59.2 审计分析模型和构建技术 435
59.3 审计中间表和创建技术 436
59.4 计算机审计方法技术 437
59.5 行业指标分析技术 437
59.6 通用查询和专用分析器 438
60.1 应用平台功能结构 444
第60章 应用平台系统技术设计 444
60.2 应用系统技术路线 445
第61章 应用示范的标准规范设计 446
61.1 数据结构标准规范设计 446
61.2 数据接口标准规范设计 446
61.3 应用规则标准规范设计 447
61.4 应用模板标准规范设计 447
后记 448