基于数据挖掘的网络入侵取证系统研究

来源 :广东工业大学 | 被引量 : 7次 | 上传用户:zdt19880709
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的迅速发展,越来越多的不法分子利用网络入侵进行违法犯罪活动。如何有效地获取能证明相关计算机犯罪的电子证据,有力地打击计算机犯罪,这就涉及到计算机入侵取证技术。本文就是在这个背景下,对计算机入侵取证进行了较为全面的研究,全文共有六章,内容如下:第一章是绪论,介绍了本课题的背景、计算机犯罪及其特点和国内外在这一领域的研究现状。第二章是计算机取证概述,介绍了什么是计算机取证和取证的步骤,还介绍了电子证据的概念、特点以及来源。第三章是计算机取证技术介绍,介绍了计算机取证各个环节所涉及的各种相关技术,主要介绍了比较常用的技术。第四章是基于数据挖掘的取证分析,首先介绍了数据挖掘的相关知识和5种运用于取证分析的数据挖掘方法,然后介绍了基于数据挖掘的取证分析的具体过程,最后再举例介绍了数据挖掘方法的具体应用。第五章是计算机取证系统模型介绍,建立了一个分布式代理的动态取证系统模型,并对模型的各个部分进行详细的设计。第六章是计算机取证系统的实现,即实现了一个基于数据挖掘的网络入侵取证系统,主要包括各部分子系统的界面的设计,网络数据的捕获,数据的安全传输,利用数据挖掘方法的数据分析,和对电子证据实现完整性地保存。本论文的创新点是:对基于数据挖掘的取证分析技术进行了深入的研究,提出了运用于取证分析的各种数据挖掘的具体算法,设计了一个应用的具体过程;建立了一个分布式代理的动态取证系统模型,并对模型的各个部分进行详细的设计;实现了一个网络入侵取证系统,主要包括各部分子系统的界面的设计,网络数据的捕获,数据的安全传输,利用数据挖掘方法的数据分析,和对电子证据实现完整性地保存。
其他文献
本文提出了一种基于分层无线自组网的实时视频传输和管理系统,该系统结合实时视频传输、视频会议以及视频管理的特点,并且应用流媒体技术和无线网络技术尤其是无线自组网技术
本文主要研究超分辨率图像重建以及图像去噪技术。基于学习的单帧超分辨率重建问题通过机器学习方法从训练样本集中提取所需的高频信息,从而对低分辨率测试样本缺少的信息进行
近年来,随着高速公路收费业务的飞速发展,运营过程中积累了大量的历史数据。如何对这些历史数据进行有效的分析,发现知识,用以指导经营决策,已成为企业在竞争中制胜的关键。
企业信息检索已成为信息检索领域的重点和难点,本文讨论了企业信息检索的现状和发展及其相关技术,设计并实现了一个基于概念的企业信息检索系统,利用查询扩展算法对用户输入的关
利用基因芯片技术能够做到同时对多到数以万计的基因进行并行分析,随着该技术越来越成熟并得到广泛应用,现在已经有越来越多的基因表达数据测定出来,亟需处理,借助于计算机工具以
本文以GIS技术为基础,对煤矿监测系统空间数据库的应用进行了研究。空间数据库的飞速发展突破了传统的数据库基于文字、数字信息应用的限制,可用于存储和分析大量具有复杂结
互联网科技迅猛发展,我们的生产和生活无时无刻都在受其影响。因为它已经在我们的生活中炸开了,每一个角落和每一寸土地。越来越多的用户已经习惯将自己私有的文件和应用程序
数据库作为信息系统的重要组成部分,在整个系统的构建和应用中承担着核心的角色,在信息系统的安全保障方面也占据着重要的地位。目前,对数据库加密的研究在国内外都是一个新
铁路运输在国民经济中占有重要的地位,随着铁路运输生产的发展,铁路运量不断增加,速度越来越快,技术更加先进。铁路车站尤其是编组站是铁路基本的也是最重要的生产单位。主要任务
随着计算机网络特别是Internet的飞速发展,网络的规模不断扩大,网络复杂性不断增强。传统的简单网络管理协议(SNMP)已经越来越不能满足网络管理的要求。在基于XML的网络管理中,