计算机入侵取证中的入侵事件重构技术研究

来源 :计算机工程 | 被引量 : 0次 | 上传用户:bo0316
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对计算机入侵取证中计算机证据具有易删改、易丢失、来源众多、内容繁杂等特点,论述入侵事件重构技术的最新发展状况,从系统应用层对陥/事件和操作系统层对陥/事件2个方面分析入侵重构的主要证据来源,介绍现有入侵事件重构中主流的重构工具,研究常用的入侵事件重构方法,包括基于时间戳的日志分析、语义完整性检查、基于操作系统层对陥的依赖追踪技术、基于有限状态机模型的事件重构模型等,总结各种方法的优缺点。在重构雙率、重构误报率、证据可信度、证据真实性和重构环境等方面对入侵事件重构方法进行比较,讨论入侵事件重构技术未来的研究前景。
其他文献
疲劳是不能被直接测量的,能测量到的只是疲劳的各种外在的、心理的和生理的表现.驾驶疲劳也是如此.至今为止,国内外的学者们已经提出了大量的驾驶疲劳的测量方法和指标.这些
目的 探讨宫颈癌中乙酰肝素酶和缺氧诱导因子-1α(HIF-1α)表达及其与临床病理参数关系.方法 应用免疫组化法检测33例宫颈癌标本中乙酰肝素酶、HIF-1α表达,并分析二者与临床
目的 观察芬太尼联合布比卡因椎管内麻醉预防剖宫产术寒战的效果.方法 180例剖宫产妇随机分为3组,分别用芬太尼10 μg+ 0.5%布比卡因7.5 mg(A组)、舒芬太尼2μg+ 0.5%布比卡因7
目的探讨感觉功能训练用于脑卒中患者的价值。方法将62例脑卒中患者作为本次研究对象,将其根据训练方法不同分为两组,每组31例。对照组采用常规恢复,观察组在对照组的基础上
目的评价运用SD大鼠建立高脂血症动物模型的效果。方法 24只5周龄健康SD大鼠(雌雄各半)根据体重随机分为正常对照组、高脂模型组,分别饲以基础饲料、高脂饲料。于喂养的第28
猪大肠杆菌病主要分为三种:仔猪黄痢、仔猪白痢、猪水肿病.大肠杆菌是动物肠道内的正常寄居菌,对动物一般来说是有益的,但一些特殊血清型的大肠杆菌对人和动物有致病原性,特
高中生是心理障碍和心理疾病的高危群体,必须把学生的心理健康放在一个重要的地位上,中学生的心理健康教育是素质教育的重要组成部分,是德育工作的一项新课题.关注学生的心理
文章是笔者数十年来从事粮仓熏蒸工作实践经验的总结。从七个方面系统地阐述粮仓熏蒸技术,并相应提出了环流熏蒸、长效熏蒸、混合熏蒸等10余项具体熏蒸模式和方法,可供广大基
报道了四川的野生、地方、选育、引进的桑树种质资源。四川有桑属植物9种,资源丰富。野生桑种分布不重叠,对研究桑属的起源、演化有重要的参考价值,且有特异性状,是桑树育种宝贵
为解决动态环境中移动点的连霪反除最近邻查询问题,将连霪反除最近邻查询分为单色和双色2种情况进霂研究。利用移动点Voronoi图,分别给出单色连霪反除最近邻查询算法、双色连霪