论文部分内容阅读
该文基于有限自动机理论、密码学理论和蜜罐技术提出了一种主动型动态网络取证模型PDNFM。通过取证系统与防护系统和检测系统的联动,提高了证据获取的能力和效率。高质量蜜罐系统的部署,提高了对已知或未知攻击实施取证的有效性和准确性。个性化的取证代理,把由于取证的实施对网络性能产生的影响减至最小。基于PKI的证据传输和存取机制,确保了证据信息的完整、保密、真实和不可否认。