基于Agent和影子蜜罐的动态取证模型

来源 :南京师范大学 | 被引量 : 0次 | 上传用户:freebits
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络在人们生活中扮演着越来越重要的角色,利用计算机网络进行的犯罪活动也越来越猖獗,网络安全问题日益突出,数字取证作为一门新兴的学科,有助于打击网络违法犯罪现象。但是,由于计算机犯罪技术不断升级,传统的静态取证方法已经不能满足数字取证的需求,只有将多动态取证技术融合应用于数字取证中,才能高效地完成取证工作。  本文首先对已有的数字取证四种分类方法进行了简单的介绍,针对其存在的局限性,从取证过程的角度将数字取证分为直线取证、循环取证、多维取证和混合取证四类,并分别对国内外经典的取证模型进行了分析,从而总结出较为理想的取证模型的构造思路。  基于Agent和影子蜜罐的动态取证模型是基于已有的数字取证模型,在原有的安全架构P2DR上加入了取证功能,提出了一种动态取证模型。该模型主要由准备、防护、检测、响应和取证五个模块组成。这五个模块之间是相互联系,密不可分的,共同构成了一种新型的安全架构模型。通过使用Agent技术、防火墙和IDS技术使系统处于实时的监控状态,及时地发现入侵,使系统在被入侵时处于一种可控的状态,同时Agent技术使系统具有可扩展性,影子蜜罐技术的数据捕获功能与取证模块的分析功能相互结合、互相补充,共同完成对入侵行为的数字取证。最后,在取证模块中,介绍了一种取证分析算法,用于提高数字取证的工作效率。
其他文献
优化问题在科学和工程应用中随处可见。神经网络能获得优化问题的实时解,所以利用神经网络对优化问题求解已经得到了广泛的关注。  本文针对伪凸优化问题与非凸二次优化问题
本文通过对荣华二采区10
Wireless mesh network (WMN) is a new multi-hop network for broadband accessing to intet.However,there exists a server unfaess problem based on different hop dis
Finsler度量的历史可以追溯到1854年黎曼的就职演说,然而黎曼很快将注意力集中于具有二次型表示的度量——黎曼度量.第一位系统探讨更一般的度量的是P.Finsler.在他的博士论文
量子力学是二十世纪物理学最重要的成果之一,是近代物理的主旋律,并且导致了物理学在观念和思想上的彻底变革,使物理学得到了全面的改观。  量子逻辑正是伴随着量子理论的数学
地震波勘探方法是目前进行能源资源勘探开发中最为广泛应用的一种方法。在现实中,主要能源资源大多数都埋藏在具有复杂几何构造和复杂物理属性的地球岩石圈中,在工程勘探中,
人口红利,来源于一个国家人口年龄结构的转变,是指劳动年龄人口占总人口比重较大,抚养比较低,为经济发展创造了有利人口条件的局面。改革开放30年以来,人口红利已为我国的经济增长
本文系统地介绍了压缩感知这一信号处理技术中新兴领域的有关基本概念,分析了现有的信号重构方法的优缺点。根据二维图像小波变换系数层的特点和现实应用中稀疏度未知的情况,提
Hom-代数结构最早源于向量场李代数的拟形变.向量场通过扭导子的离散形变导出Hom-李代数结构和扭Hom-李代数结构,这两种结构都将由扭Jacobi条件定义.代数的形变理论是代数理论的重要分支之一.Hom-李代数可看作李代数的量子形变.近年来,李代数和李超代数的Hom-结构是李理论方向的重要研究课题之一,并引起越来越多的学者关注.本文利用Hom-Jacobi等式,刻画出扭Heisenberg李代数
学位
A blind digital image forensic method for detecting copy-paste forgery between JPEG images was proposed.Two copy-paste tampering scenarios were introduced at fi