【摘 要】
:
随着计算机和网络技术的广泛应用和飞速发展,整个世界正在迅速地融为一体,网络已成为社会和经济发展的强大动力,其地位越来越重要。但是网络技术是一把“双刃剑”,其发展也为
论文部分内容阅读
随着计算机和网络技术的广泛应用和飞速发展,整个世界正在迅速地融为一体,网络已成为社会和经济发展的强大动力,其地位越来越重要。但是网络技术是一把“双刃剑”,其发展也为犯罪活动提供了新的空间和手段。目前,利用计算机进行犯罪的数量不断增加,网络入侵的现象也越来越严重,黑客攻击水平不断提高,网络犯罪呈现多样化。网络取证技术就是在这种形势下产生和发展起来的。网络取证的目的就是收集网络数据证据,重返犯罪现场,为诉讼案件提供准确有效的证据。快速报文的捕获、海量数据的分析和证据的完整性等问题是现有的网络取证技术研究的难点。本文针对网络数据量大、传统的入侵检测系统漏报率、误报率高的问题,提出了一种场景重构和报警聚合相结合的网络取证研究方法。通过报警的标准化、去冗余、场景重构与报警聚合,重构出入侵事件的完整的证据链。其中在去冗余中提出了去除失败攻击的思想,减少了对成功攻击事件的干扰。在场景重构中,通过反向关联的方法,减少了不必要的证据链,同时通过对孤立报警的补充,保证了证据链的完整性。在报警聚合中,增加了聚合同一攻击步骤的不同报警的方法。最后以抽象层和具体层两个层次重构入侵场景。具体层对应场景重构的证据链,关注于每台受害主机;抽象层对应报警聚合后的证据链,关注于入侵者和整个入侵过程。这种设计既保证了高层次入侵过程的清晰性,又保证了低层次入侵场景的完整性。最后通过实验证明了这些设计的准确性。
其他文献
随着招生规模的不断扩大和招生高校的增多,教育信息化的要求越来越高,高校招生录取工作有必要采取一种新的方式。计算机技术和计算机网络的飞速发展为高校招生网上录取提供了条
为了提高软件系统的开发效率和质量,软件复用一直是研究和应用实践的热点.但是在以往的复用中,为了顾及复用的覆盖面,复用粒度考虑得比较小,这样导致复用体不能提供足够的与
H.264/AVC是由ITU_T视频编码专家组VCEG(Video Coding Experts Group)和ISO/IEC运动图像专家组MPEG(Moving Picture Expert Group)共同制定的视频编码标准。较之以往的编码标
本文根据特征脸方法的思想,提出了特征肤色的新概念,进而提出了一种新的基于特征肤色的人脸检测方法。该方法首先从RGB彩色空间转换到HSI彩色空间中,然后利用KL变换来训练肤色点
在电子商务范畴内,信任是预测交易对象遵守交易规则的主观可能性的依据,对这种可能性的大小我们用信誉度来度量。由于网络信息本身具有虚拟性和不稳定性,电子商务信息易被修改、
该文运用软计算框架中的两种技术——模糊和神经网络技术对数据挖掘算法进行了进一步的研究,研究的着眼点在于提高数据挖掘算法的泛化能力以及抗噪能力.文章研究内容主要分为
该文首先回顾和综述了宽带接入交换机的发展历史、现状、以及所面临的问题与挑战.就目前蓬勃发展的宽带接入技术,分别探讨了ATM骨干网与以大网边缘集成和信息化小区建设中以
论文主要论述了热网微机监控系统中测控器的设计与实现.热网微机监控系统是中国北方城市热网改造中的核心部分,而测控器是热网微机监控系统中的关键设备,它的主要功能是完成
该论文主要论述IPv6网络协议中的路由算法以及路由协议等问题.在论文中,首先讲述了有关IPv6网络及其路由协议的基本知识,然后着重分析了IPv6路由算法以及路由协议;在对当前路
无线传感器网络作为继互联网之后的又一新兴技术,集成了传感器,计算机和无线通信等技术,已成为国内外的研究热点之一,正被广泛地应用在军事,环境监测,家庭医疗等各个领域。无