版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、隨著網(wǎng)絡(luò)與信息化的普遍應(yīng)用與快速發(fā)展,計算機(jī)犯罪取證技術(shù)越來越成為世界各國普遍關(guān)注、并亟待解決的學(xué)術(shù)前沿課題之一。本文依托國家“十五”科技攻關(guān)重點(diǎn)項(xiàng)目“打擊計算機(jī)犯罪偵查取證技術(shù)”提供的部分基礎(chǔ)條件,在團(tuán)隊工作基礎(chǔ)之上,以主機(jī)和網(wǎng)絡(luò)犯罪的日志取證應(yīng)用為重點(diǎn),研究網(wǎng)絡(luò)入侵攻擊線索發(fā)現(xiàn)與關(guān)聯(lián)技術(shù),并集成在計算機(jī)日志勘查取證系統(tǒng)中的日志分析子系統(tǒng)中,對其技術(shù)框架和作業(yè)流程及取證平臺安全進(jìn)行了研究、改進(jìn),和其他平臺集成實(shí)現(xiàn)了一個計算機(jī)日志勘查取
2、證系統(tǒng),并進(jìn)行了部分典型案例應(yīng)用試驗(yàn)研究。作者的主要貢獻(xiàn)在于研究網(wǎng)絡(luò)入侵攻擊線索的發(fā)現(xiàn)與挖掘,并將之形成日志取證平臺子系統(tǒng)中的一部分,主要包括以下幾個方面: 1)在現(xiàn)有研究的基礎(chǔ)上,對日志分析的業(yè)務(wù)流程和技術(shù)框架進(jìn)行了優(yōu)化設(shè)計和改進(jìn)規(guī)范的業(yè)務(wù)流程在入侵犯罪取證中有至關(guān)重要的作用,在現(xiàn)有研究基礎(chǔ)上,提出了一種標(biāo)準(zhǔn)的業(yè)務(wù)流程并在此基礎(chǔ)上形成了相應(yīng)的技術(shù)框架。 2)設(shè)計并實(shí)現(xiàn)了日志分析子系統(tǒng)的部分功能模塊設(shè)計并實(shí)現(xiàn)了日志分析子
3、系統(tǒng)中任務(wù)導(dǎo)入、日志解析、日志分析以及報表等功能模塊。 3)擴(kuò)充相應(yīng)的知識庫對日志勘查取證系統(tǒng)的支撐,提高日志分析的準(zhǔn)確性和告警系統(tǒng)的精確性知識庫中專家知識的完備性和準(zhǔn)確性直接影響日志分析的結(jié)果,而專家知識庫中現(xiàn)有的知識需要不斷的補(bǔ)充和修正,并不斷加入需要的知識庫中未有領(lǐng)域的知識。 4)與合作者一起完成理論研究、系統(tǒng)開發(fā)以及實(shí)驗(yàn)室測試對基于日志的網(wǎng)絡(luò)入侵與攻擊線索進(jìn)行理論分析研究,并根據(jù)此研究實(shí)現(xiàn)出日志分析平臺子系統(tǒng),最
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 網(wǎng)絡(luò)入侵攻擊與自衛(wèi)反擊系統(tǒng)的研究和實(shí)現(xiàn).pdf
- 移動網(wǎng)絡(luò)中基于時空關(guān)聯(lián)的實(shí)時克隆攻擊推斷與發(fā)現(xiàn).pdf
- 無線Mesh網(wǎng)絡(luò)攻擊和入侵檢測方法的研究與實(shí)現(xiàn).pdf
- WIA-PA網(wǎng)絡(luò)典型攻擊的入侵檢測技術(shù)研究與實(shí)現(xiàn).pdf
- 網(wǎng)絡(luò)安全攻擊模型與事件關(guān)聯(lián)技術(shù)的研究與實(shí)現(xiàn).pdf
- 基于HTTP-FLOOD攻擊的網(wǎng)絡(luò)入侵檢測防御技術(shù)研究與實(shí)現(xiàn).pdf
- 基于社交網(wǎng)絡(luò)的熱點(diǎn)發(fā)現(xiàn)和關(guān)聯(lián)分析.pdf
- 網(wǎng)絡(luò)安全事件發(fā)現(xiàn)與關(guān)聯(lián)分析系統(tǒng).pdf
- 入侵檢測若干關(guān)鍵技術(shù)與DdoS攻擊研究.pdf
- [學(xué)習(xí)]網(wǎng)絡(luò)空間工控設(shè)備的發(fā)現(xiàn)與入侵
- 基于聚類分析和關(guān)聯(lián)規(guī)則的網(wǎng)絡(luò)入侵檢測研究.pdf
- 即時通信痕跡發(fā)現(xiàn)與線索綜合.pdf
- 物理隔離網(wǎng)絡(luò)攻擊的入侵檢測算法.pdf
- 網(wǎng)絡(luò)入侵防御系統(tǒng)中攻擊防逃逸關(guān)鍵技術(shù)研究.pdf
- 網(wǎng)絡(luò)攻擊與攻擊性檢測技術(shù)研究.pdf
- 網(wǎng)絡(luò)異常檢測與攻擊隔離技術(shù).pdf
- 關(guān)聯(lián)網(wǎng)絡(luò)的社區(qū)發(fā)現(xiàn)研究.pdf
- 網(wǎng)絡(luò)表格間的關(guān)聯(lián)關(guān)系發(fā)現(xiàn).pdf
- 面向網(wǎng)絡(luò)復(fù)雜攻擊檢測的入侵意圖識別研究.pdf
- 關(guān)聯(lián)網(wǎng)絡(luò)的社區(qū)發(fā)現(xiàn)研究
評論
0/150
提交評論