Linux下基于日志分析的入侵取证系统研究

被引量 : 0次 | 上传用户:zhangersong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机和互联网技术的快速发展,给人们的办公和生活带来了极大的便利。在人们越来越依赖于计算机的同时,以计算机为对象或工具的计算机犯罪也日益猖獗。计算机犯罪严重的危害了个人的隐私和利益以及社会的发展。为打击计算机犯罪,作为计算机科学和法学的交叉科学――计算机取证应运而生。计算机取证包括计算机证据的获取、保存、分析和归档的全过程。其中对计算机证据的分析过程是指从海量数据中发现有入侵嫌疑的数据,是获得犯罪证据的重要步骤。而计算机证据的来源复杂,格式也不统一,包括系统日志、入侵残留物、交换区空间等。论文主要探讨了Linux环境下基于日志分析的入侵取证原型系统的分析设计。首先介绍了入侵取证出现的大背景,紧接着对背景知识进行了简要的介绍,包括当前国内外研究情况以及论文中会使用到的一些基本知识。然后从入侵取证的目标出发,对方法论进行了详细的探讨。接下来分模块介绍了原型系统的设计和实现方法,并对原型系统进行了相应的测试。最后总结了目前入侵取证系统存在的主要发展障碍,为下一步的研究设定了目标。论文所设计的入侵取证系统主要包括三个功能模块:日志收集模块、日志分析模块、以及用户交互模块。日志收集模块负责从系统中收集各种日志,并将其导入数据库;日志分析模块负责从收集的日志中发现有入侵嫌疑的日志数据;而用户交互模块则作为用户同入侵取证系统之间交互的桥梁。在日志分析部分,作者结合了数据挖掘和模糊数学中的相关知识,对日志分析算法做出了探讨和研究。希望能够抛砖引玉,对计算机取证领域的研究者有所裨益。论文是省部级项目“重庆市电子政务外网安全综合性能测评”(合同编号:200401011)的系列研究成果之一。
其他文献
工程管理的核心之一是合同管理,及时准确地反映合同动态信息对公司的经营决策、成本控制、风险控制有重要意义。随着公司经营业务的不断扩大,合同签订数量和种类的不断增加,必须
目的观察中医药治疗原发性视网膜色素变性的临床疗效。方法治疗组70例,对照组30例;治疗组采用口服益精明目汤加减,静脉点滴舒血宁及生脉注射液,针灸局部穴及脾俞、肾俞、肝胆
项目管理工作在企业的生存发展中起着举足轻重的作用。本文主要是从成本项目组的建立、主要内容、其预警机制、考核机制及注意问题等方面,简述项目管理在石油企业成本控制中
利用综合柱状图提取属性数据,弥补了煤田勘探资料的不足。通过尝试将盆地沉降史模拟技术应用于含煤盆地分析之中,反演了河北蔚县含煤盆地演化历程。根据沉降史、埋藏史、沉降
苏曼殊在世人眼中是一个多才多艺之人,同时也是一个充满传奇与矛盾色彩的人物,他厌倦尘世曾数次剃度,但是身披袈裟的他内心却没有皈依佛门,他不遵守佛门戒律,放荡不羁,追求爱
<正>在爱茉莉太平洋的国际扩张计划中,中国市场始终处于核心地位。这家来自韩国的化妆品集团很早就开始关注中国市场的巨大潜力,但在中国建立起属于自己的研发、物流生产线,
微博的自媒体特征决定微博营销具有自营销的特征,合理利用有价值粉丝和微博传播机制,才能极大开发微博的营销价值。而僵尸粉的存在为微博营销注水,危害着微博营销的前景。
视网膜色素变性是临床常见的致盲性眼病,本文综述了中西医治疗本病的最新研究动态,展示出中西医结合、针药并用治疗本病的优势与前景。
我国已经进入城市化加速阶段,每个城市都在以前所未有的高速度发展着,城市建设成了这个时代最受关注的事情。住区建设,作为城市建设中与人们日常生活关系最为密切的部分,随着
随着我国汽车工业的飞速发展,各汽车厂商的竞争日趋激烈,汽车吸引消费者的层面正在迅速扩大,除了汽车乘坐的舒适性、安全性外,汽车内饰纺织品如座椅面料、地毯、安全带、安全