论文部分内容阅读
针对目前应用于网络取证的日志结构多样,存贮分散,缺乏证据能力保证和难以进行综合取证分析的问题,提出并建立一种基于无共享资源SN(shared nothing)并行结构的安全日志隐匿管理系统。该系统将分散的异构的日志记录由日志代理和管理网关收集并转发到多个存贮节点。各存贮节点采用信息分配算法IDA(information dispersal arithmetic)将日志记录分散为n份并存贮相应分片,计算所有分片单向散列值并保存。取证分析时,管理网关利用任意m(m<n)个存贮节点的相关信息重建原有日志,