分布式计算机动态取证系统研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:yahoo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机取证是打击计算机犯罪的有力工具及手段。传统的计算机取证大多采用事后分析的静态取证技术,该取证技术存在的问题是,证据的采集不够及时、全面,经恢复的数据可能是已经被篡改的数据,因而证据的法律效力低;同时证据的分析和提取工作效率较低。 本文提出一种基于多Agent的分布式计算机动态取证模型,将入侵检测技术引入计算机取证。系统采用基于多Agent的分布式数据采集策略,取证范围广,且取证信息的种类可以通过证据收集Agent的增加而动态扩展,系统扩展性好。由于将入侵检测技术引入计算机取证,在被保护子网中对系统中的用户行为及网络流量进行实时监控,通过主动对系统环境进行记录,尤其对易丢失数据进行同步记录,实时获取入侵证据,解决了事后证据收集中的许多困难,提高了证据的证明能力。由于系统采用分布式策略,数据的采集及入侵检测任务分配至各个代理,从而有效地提高了系统的处理速度和能力,系统效率高。通过采用身认证、数据加密,VPN、数据签名等多种安全措施,确保证据的完整性。采用证据融合的数据分析技术,通过多源联合信息降低了误警率,增加了证据的可信度,提高了证据的有效性。 本文的研究成果为进一步探讨计算机取证基本方法,从而构建实用有效的计算机取证系统建立了基础。
其他文献
随着我国高等教育事业的迅猛发展,高校的规模越来越大,和以往相比呈现出学生多、教职员工多、多校区、学生培养模式发生变化、学校与外部信息交流多等特点,这使得高校管理工
近些年来,人脸识别领域有了很大的进步。本文要做的就是提高人脸识别的正确识别率,为了达到这个目的,从下面几个方面下手:特征提取算法改进,分类器选择,相异度测试公式选择。
中国列车运行控制系统(CTCS)是一个典型的复杂巨系统,是分布式智能系统的一个具体应用。多Agent系统(MAS)的形式化建模与验证是近些年来形式化理论研究的前沿技术之一。因此本
随着放射治疗相关技术的发展,病人的医学影像数据规模越来越大,放射治疗计划系统需要处理的数据量也随之大大升高。临床应用中,医生往往需要等待放射治疗计划系统计算完成,而等待
报表系统是数据库应用系统中最基本、最重要的子系统。采用手工方式开发嵌入式报表系统存在开发任务繁重、产品生命周期短等缺陷。因此,研究报表自动生成具有重要意义,其目的在
完全的句法分析是当前自然语言处理的一个重点和难点。现阶段被认为无法彻底解决。进行部分句法分析,即组块分析,既可以达到自然语言句子进行句法分析的目的,又可以降低分析
中间件技术和操作系统技术,数据库技术并列为三大系统级软件技术之一,IBM、BEA、Oracle等国外著名厂商围绕J2EE应用服务器的中间件技术竞争也激烈地展开。但是J2EE技术在解决
光电经纬仪的通信系统中,视频信号的传输数据量是最大的。一直以来视频信号的传输都是通过并行电缆进行传输,一方面系统的安装和维护十分复杂;另一方面,又容易受到其他系统的
电子政务是随着计算机技术和网络技术的快速发展而建立起来的。电子政务的目的是利用现代的信息技术实现政府办公网络化、自动化、无纸化,打破政府各部门之间的隔阂,提高政府
三维重建是一个跨学科的热点研究领域,其目的是利用已知数据恢复物体的三维立体信息,并在计算机中进行显示。在文化遗产数字化保护领域,利用三维重建技术,可以更好的重现文物