基于多代理的分布式网络动态取证模型研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:jwz1270
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的飞速发展,网络安全变得日益重要。在计算机网络犯罪手段与网络安全防御技术彼此较量不断升级的形势下,单靠网络安全技术打击计算机犯罪不可能非常有效,因此需要发挥社会和法律的强大威力来对付网络犯罪,计算机取证正是在这种形势下产生和发展的。计算机取证的研究,对维护社会稳定、打击计算机犯罪有着重要的现实意义。讨论了代理的特点以及使用多代理的优点,分析了典型的静态取证模型和动态取证模型,总结了静态取证和动态取证存在的问题。在此基础上,针对特定的需求,给出了一个能进行分布式动态取证的取证模型MADNDFS(Multiple Agent-based Distributed Network Dynamic Forensics System)的设计思想。阐述了MADNDFS的设计需求,给出了MADNDFS的总体架构、涉及的实体、实体间的协作机制以及协作流程。基于MADNDFS的总体设计,讨论了MADNDFS的关键技术实现。围绕网络证据高效采集的基本需求,给出了利用Winpcap开发包所提供的API(Application Program Interface)来采集网络证据的实现方法,并且使用了循环缓冲队列模型来提高网络证据获取代理的性能。结合网络证据分析技术,给出了网络证据分析代理的协议解析、数据流重组和应用层证据提取三个模块的实现方法。此外,结合访问控制的原理,采用了基于角色的访问控制方法来实现安全访问控制模块,有效地保证了电子数据的安全。实际运行结果表明,MADNDFS能够高效地采集网络证据,由此分析出网页证据和邮件信息证据,同时还能够保证电子数据的安全,可对多个网段进行取证。作为取证模型,能够满足分布式取证的要求。
其他文献
模糊性是事物客观存在的一种属性。随着模糊集理论的发展,要求排序的领域也越来越广泛,专门讨论排序的文章也越来越多[43]。近些年来人们已提出了近40种有关模糊数的排序方法
文本提出了一种基于感知器的中文分词增量训练方法,可在训练好的模型基础上添加目标领域标注数据继续训练,解决了大规模切分数据难于共享,源领域与目标领域数据混合需要重新
机车周转图系统是列车运行图系统的重要组成部分,是全路列车运行提供动力组织工作的基础。随着我国经济快速发展,对铁路运输需求越来越大,传统手工编制机车周转图的方法由于质量
开发和应用复杂应用软件系统(Complex Application System,CAS)对提升政府、企业、事业单位等机构的管理水平、综合竞争力具有举足轻重的意义。这类系统通常带有服务性质,以实
数字内容的版权保护,是伴随着计算机网络和宽带内容服务的迅速发展而产生的新问题。数字版权管理的主要对象是各种数字作品和信息服务商品,以版权管理技术为基础的宽带内容服
目前,带式输送机越来越朝着长距离、高速化、大功率和能适应复杂地形的方向发展,传统的注重静态设计的带式输送机设计分析软件越来越不能满足当前市场的需求,因此研究开发一
上个世纪八十年代以来,无人机(Unmanned Aerial Vehicle)路径规划受到了各国的广泛关注。由于无人机具有结构简单,造价低廉,动力可持续、和有人驾驶飞机相比安全等特点,并能
图像是人们生活中交流最为重要的载体,也是蕴含信息量最大的媒体。数字图像的数据量非常庞大,必须经过有效的压缩才能满足数字图像的高速传输和存储。因此,图像压缩技术对信
随着互联网的快速发展,社会媒体越来越被广泛使用,成为人们生活方式的一部分。通过社会媒体积累的数据也因而正经历着爆发性的增长。通过挖掘社会媒体文本获得信息,相比于社
近年来,随着计算机处理能力的提高和对彩色图像应用的增加,彩色图像分割受到越来越多研究者的关注。彩色图像分割方法可以被看作是灰度图像分割方法在彩色图像上的延伸,但很