基于模糊认知图的计算机在线证据智能分析技术研究

来源 :齐鲁工业大学 | 被引量 : 0次 | 上传用户:vcnewer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为打击计算机犯罪的有力武器计算机取证受到人们广泛的关注。由于硬盘存储容量的增加传统的离线取证显现出一些不足。由于内核级木马的流行也使得在线取证受到挑战,因为这样获得的在线证据可能是不真实的。当我们仅有一份犯罪机器的内存镜像其他证据都被破坏时,内存镜像分析的结果将对案件审理起决定性作用,因此通过获取算机完整内存镜像的计算机在线取证以及证据分析已经成为研究的热点。在线证据分析指是对获得计算机在线证据进行数据分析推理的过程。通常在线证据的分析推理是由取证专家通过分析计算机在线证据的数据得到最终结论的过程,然而取证专家分析推理过程复杂不够清晰不易理解,而且推理过程往往包含专家的个人偏见,因此得到的推论可能会受到质疑。由于没有证据分析推理模型,证据分析推理过程不清晰,会受到挑战。因此本文提出了基于模糊认知图的计算机在线证据分析方法。本文主要工作以及创新:(1)本文提出使用模糊认知图表示计算机在线证据间的关系并使用模糊认知图的数值推理模拟证据推理的过程并得出结论。以模糊认知图的计算机在线证据木马检测为例说明使用模糊认知图对计算机在线证据进行智能分析的过程。(2)本文提出了计算机在线证据木马检测的方法,通过构建物理内存镜像的模糊认知图,使用概率测度代替通常确定的因果关系测度,使因果关系的表达更加合理,最终使用该模糊认知图进行推理判断。因为尽可能多的使用从物理内存镜像中获取的信息,综合这些异常的信息分析可以提高物理内存镜像木马检测的准确性。
其他文献
随着电子商务的蓬勃发展,国内越来越多企业开始涉足网络营销,在网上开展公司的业务拓展,加强电子商务网站自身的安全防护是非常重要的。因此,当一个企业架设电子商务网站时,
观察能力;视知觉;画面剖析;书面语言观察是人类获得知识的重要基础,人们接触的外界信息80%是通过视觉和听觉通道传入大脑的。聋生的视觉是接受信息的重要通道,如果不能通过视
<正>都说英语学起来难,学好更难,主要是在语音这一块儿。语音是语言的灵魂,脱离开语音的语言是空洞的。我认为要学好英语,必须要先学好英语语音,特别是对七年级英语"零"基础
华东六省一市生物化学与分子生物学会——2003年学术交流会于2003年8月21-22日在上海中国科学院上海学术活动中心(好望角大饭店)隆重举行,会议由华东六省一市生物化学与分子生
期刊
在社会转型的时代背景下,中国的社会经济结构发生了很大的变化。首先,城市农民工的人口结构正在发生变化,尤其是80年代后期出生,90年代上学,本世纪初外出打工的农村年轻人逐
低密度流体在石油工程中应用广泛,但实际作业中低密度流体在高温高压条件下具有可压缩性,导致密度的变化。目前流体密度测试多在常温常压中进行,不能反映流体在高温高压条件下的
为解决现有的常规公交线网设计方法没有考虑实际城郊客流需求的特殊性,造成乘客出行时间过长的问题.构建基于milk-run和hub-spoke的设计理念,且同时考虑载客能力的城郊公交线
在克瑞翁宣布禁止为背叛者波吕涅刻斯举行葬礼的情况下,安提戈涅冒着丧失生命的危险为哥哥举行葬礼。违反了城邦法令的安提戈涅被囚禁并最终自杀身亡。安提戈涅对她的哥哥葬
由于飞机维修和恶劣天气,航空公司的航班计划经常受到干扰,导致高额的延误成本和恢复成本。针对不正常航班问题,本文提出了一种基于时间带近似网络的模型,该模型目标是最小化
电气自动化技术在我国发展时间不长,诸多方面有待提高,所以其有着较大的发展前景。虽然这项技术已取得了良好成绩,但随着时代脚步的日益加快,相关人员应当采取有效措施对该项