基于证据图技术的网络取证方法研究与实现

来源 :北京工业大学 | 被引量 : 2次 | 上传用户:youqianlowa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网规模越来越大,结构更加复杂,利用计算机技术犯罪的数量也在以惊人的速度增长。为了应对越来越多的计算机犯罪,计算机和网络取证应运而生。网络取证过程中会获得潜在的网络上的犯罪行为的证据。其主要通过实时监控、捕捉或搜索网络数据流、网络设备和主机的日志信息,分析并找到有效的网络入侵活动的合法证据和入侵所照成的损失,以此支持对网络刑事犯罪的指控。网络取证的问题是一个交叉着各种复杂技术的问题,而且它可以作为一个重要武器来保护网络信息安全。然而随着网络的迅速发展,网络数据的传播速度有所提高,并不是所有的流量捕获和分析都是有价值并值得调查。本文在分析现有网络取证方法的基础上,提出一种利用网络漏洞和网络证据图相结合的网络取证方法。在本文中,利用漏洞的证据和推理算法重构攻击场景,然后回溯网络数据包发现原有的证据。本文的方法可以有效地重建攻击场景,然后通过证据推理识别多级攻击。实验结果表明,使用本文的方法构建的证据图是更完整和可靠的,同时具有推理能力。针对目前网络取证所采用的技术,一些由于数据处理性能低导致数据丢失;一些由于需要过多的存储空间,无法保存完整的证据链;一些由于没有高效的数据存储格式,不能够存放各式各样网络数据格式;一些由于没有有效存储数据的存储方式,导致证据检索过程过慢。面对大量的、动态的网络数据,如何获取、分析和存储数据是网络取证过程中必须解决的关键问题。针对以上几大关键技术问题进行研究,研究内容如下:(1)提出采用数字签名与时间戳技术对原始数据信息加以数据保全,从而保证证据的原始性与连续性,使用“事件向量”统一异构数据源格式,再次将网络数据精简处理,且便于后期利用“事件向量”这一特殊数据格式有效生成证据向量。(2)提出使用机器学习算法采用41种特征准确地分类网络数据包,过滤出良性数据包和可疑数据包,通过使用小部分的训练样本,使其成为一个有效的工具来执行网络数据包分类,使数据信息数量精简。(3)提出漏洞关联分析与漏洞证据推理算法(VERA)推理出最终的攻击主机与攻击路径。其中漏洞关联分析是对开放式网络中每个主机进行漏洞扫描并给与漏洞评分,漏洞推理算法则是基于证据图并结合网络主机的漏洞分数对网络攻击进行推理,进而推理攻击主机与攻击路径,将其作为证据图呈现给法院。(4)最后本文结合以上方法,提出一种网络取证框架,并基于该框架做实验验证该框架的可行性。对本文提出的网络取证方法通过实验与原型系统测试的结果表明,提出的网络取证方法能够有效地重建攻击场景,并通过证据推理识别多级攻击。通过证据图形象生动的展示入侵路线。
其他文献
目的:分析影响用药安全的主要因素,总结规避用药风险的防范措施。方法:通过文献复习,分析归纳影响用药安全的主要因素,提炼汇总防范用药风险的有效措施。结果:影响用药安全的
随主要分别从教学目标、小学生的年龄特点、教师自身特点及教学环境与条件四个方面分析了小学英语情境教学策略制定的原则。并且根据自己的教学和教研经验从教学内容入手提出
支气管哮喘(简称哮喘)是一种由多种炎症细胞、炎症因子参与的慢性气道炎症性疾病,Th2分化过度在哮喘气道炎症中起重要作用。YKL-40(BRP-39)是新近发现的壳质酶类似物蛋白,参
<正>谈山水气象昔日读书,见宋范仲淹在《岳阳楼记》一文中云:"浩浩汤汤,横无际涯,朝晖夕阴,气象万千,此则岳阳楼之大观也"。当年品读此文后,我就被一种强烈的山水气象所吸引,
针对煤矿巷道积水点分散、人工巡检效率低、常用的主分站通信方式布线工作繁琐和成本较大等问题,研究与设计了基于CAN总线的主分站一体化煤矿自动排水系统,介绍了该系统的总
本文采用纳入空间效应的空间经济计量模型,实证分析了长江经济带区域物流条件β收敛,特别是交通密度和政府干预因素对长江经济带区域物流收敛的作用机理。结果表明:长江经济
<正>盛名是一坛烈酒,如果不管不顾、肆无忌惮地豪饮下去,始而醉,继而惑,最后就只好长眠不起了。三国时的廖立就吃了久负盛名的亏。廖立,在《三国志·蜀书》里只能算个小角色
[目的]了解发热患儿家长健康教育需求情况。[方法]采用自行设计的发热患儿家长健康教育需求调查问卷对300例发热患儿家长进行调查,由调查人员介绍调查目的和要求,对调查项目
中国千年的服饰制度顺应着中国传统地制器尚象思维并服务于政治体制。早在周朝就形成具有政治色彩等级区分的冕服制度,但除去政治因素,服饰形制的变化同样也体现着不同时代人
酸雨是对石材造成化学腐蚀的最重要因素之一。考察了pH值为4.0的模拟酸雨对两种石材有机氟硅防护材料(Pelicoat和Mellerud)的影响。实验结果发现随着腐蚀的进行,两种防护材料