基于多代理的网络入侵动态取证的研究

被引量 : 0次 | 上传用户:fourseasons2002fox
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的广泛应用以及以数字形式存在的信息的急剧增加,以计算机为犯罪目标和以计算机为犯罪手段的网络犯罪呈现出惊人的增长速度。电子证据作为一种新的证据形式,逐渐成为新的诉讼证据之一。要解决日益猖狂的网络犯罪问题,关键是借助法律手段进行计算机取证。只有获取网络犯罪证据并将之告上法庭,才能打击威慑犯罪分子。计算机取证一般分为三个阶段:证据获取、分析和法庭展示。电子证据的获取是计算机取证技术中的核心内容,是计算机取证研究的的热点。本文研究网络入侵的计算机取证技术,着重对网络电子证据的获取技术进行了研究。文章首先分析了网络犯罪现状及其防控对策,总结了计算机取证研究的基本情况,并分析了当前计算机取证存在的问题。在此基础上,结合软件工程的思想,从获取证据的需求出发,提出了一个基于入侵检测的网络证据获取过程模型。在该模型的指导下,设计了一个基于多代理的网络证据获取系统。系统采用分布式策略,多个代理相互协作共同完成网络证据获取工作。本文将入侵检测技术结合到计算机取证技术中,提出一个基于入侵检测技术的动态证据识别与获取方法。考虑到收集到的网络数据之间的关联性,在获取网络封包的基础上,采用协议分析、模式匹配、贝叶斯等分析方法,对网络数据进行分析以提取网络入侵证据。为了保证电子证据的法律效力,文章提出一个结合消息摘要(哈希函数)、数字签名和时间戳三种技术于一体的证据保全方案,即采用消息摘要验证证据的完整性、用数字签名验证证据的采集者身份、用时间戳确定证据的采集时间,全方位地保全获取的电子证据。
其他文献
元认知理论是当今教育领域内一个热门课题。文章结合教学实践和具体实例,通过计划策略、监控策略和评估策略三个方面阐述了元认知策略在高师视唱练耳听觉教学中的应用。
对航次租船合同中,如何在租约中洽订好LAYCAN条款进行分析与探讨,并提出建设性的意见。
国内外研制和应用静液压传动的工程机械越来越多,本文简要介绍了其制动系统的特点、类型,分析了不同工况下制动系统的作用以及不同制动系统的应用范围。
从中药复方、单味中药及联合用药三方面对中医药防治肝纤维化的最新研究进行了综述。参考文献49篇。
目的:探索钙镁元素与太子参产量和品质的关系。方法:以太子参种根为试验材料,采用砂培的方法,研究钙镁元素缺乏对太子参产量和品质的影响。结果:缺钙、缺镁处理的太子参单个
<正>肛门瘙痒症是一种神经功能障碍性皮肤病。病变基本局限于肛周,偶尔蔓延到会阴前部,慢性经过,人群发病率为5%[1],多见于青壮年,在老年人人群中发病率也较高,一般无原发性
《灵枢经》提出针灸气至的概念,并说“气至而有效”,后世医家对气至的理解不同,现代的说法大致可分为三种:一指局部针感,即针刺产生的局部酸、麻、胀感;二指气至病所;三指上述二者兼
运用因子分析法来构建评价福建省金融生态环境的指标体系,评估历年的金融生态环境,发现样本期内福建省的金融生态环境经历了先恶化后优化的变迁过程。研究结果表明,影响福建
当今的娱乐脱口秀节目普遍存在过分追求娱乐性、创新普遍乏力等问题,注重文化承载功能必然成为娱乐脱口秀节目的发展趋势。在此背景下,"天天向上"把文化承载作为节目的创作核
本文利用状态空间模型采用面板数据对碳排放的影响因素进行了实证研究。研究结果发现,碳排放影响因素主要包括:能源结构、能源排放强度、能源效率、经济发展因素、技术进步、