基于证据推理网络的实时网络入侵取证方法

来源 :计算机学报 | 被引量 : 0次 | 上传用户:sdsxw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在分析现有网络入侵取证系统所存在问题的基础上,提出了一种基于证据推理网络的实时网络入侵取证方法NetForensic,将弱点关联性的概念引入网络入侵取证领域,根据网络系统的弱点知识和环境信息构建了证据推理网络,利用证据推理网络所提供的多阶段攻击推理能力,NetForensic实现了高效实时攻击流程重构.实验数据表明,NetForensic给出的证据链完整可信,且具备实时推理的能力,为快速有效的调查取证提供了有力保证.
其他文献
支持大规模用户在线使用的流媒体应用是Internet中极富潜力的一项"重磅级应用",但由于Internet缺乏服务质量(QoS)与相应的安全保障,并且网络和终端系统又存在着较大的异构性,
大连Y公司是一家专注于生产、销售拉链等服装辅料的日本独资公司,成立二十多年一直以其过硬的产品质量赢得市场的欢迎。但随着市场竞争的激励化,国内辅料品牌的纷纷崛起,大连Y公司开始面临前所未有的挑战。公司管理层希望通过培训来提高销售部门的人才竞争力,然而在不断加大销售培训投入的同时,公司管理者也产生一个疑惑:耗资不小的培训究竟为公司带来什么样的收获?当然,这个疑惑不光是Y公司管理者的疑惑,也是大多数企业
女性文学话语实践的期待与限度孟繁华女性话语成了这个时代最具冲击力的理论话语之一。这个舶来的命题虽然在西方依然是个众说纷纭、莫衷一是的古旧话题,但涌进国门后,都同样出
Microsoft Word软件具有十分强大的公文处理、表格编排功能,它已经成为现代办公中最常用的基础软件之一,掌握Word软件的应用技巧极为重要。本文就Word软件在日常办公中的应用
本文是针对尼泊尔来华学习者的汉语学习动机的研究,以参加北京国际汉语研修学院(BICC)短期汉语培训的尼泊尔人为研究对象,结合二语习得动机研究的相关理论,并参考前人的研究成果,将尼泊尔来华学习者的学习动机分成五类,即融入型动机、工具型动机、学习者层面动机、学习情境层面动机和文化型动机。通过设计调查问卷,对在BICC学习汉语的90名尼泊尔人的汉语学习动机进行调查研究。通过研究发现,尼泊尔来华学习者有较
光谱预处理和波长选取方法在近红外光谱分析技术中相当重要。本文综述了常用的NIR预处理和波长选取方法及这一领域的最新进展 ,详细介绍正交信号校正 (OSC)、净分析信号 (NAS
室内模拟试验是岩土力学与工程地质领域科学研究的重要手段之一.光纤传感测试是一种高精度、实时性、分布式和并行式的测试技术,构建物理模型试验光纤传感测试方法,推动了模
分子结构对称的gemini表面活性剂是通过联接链将两个相同头基和相同烷烃链的普通表面活性剂在头基或靠近头基处以化学键方式联接在一起,这种表面活性剂产生了新颖且复杂的自
20世纪90年代以来,各国贫困大学生资助政策有了重要发展。英美等国增加了学生资助的投入总量,“按收入比例还贷”和“通过税收机构或养老保险机构回收贷款”等机制完善了一些
在两千多年考选历史上,统治者历来重视考选制度,并将其视为选拔人才的主要途径。为实现考选的区域公平,主要依据各地的总人口数、参加考试人数以及各省文教发达程度等因素来