資料介紹
簡單介紹了動(dòng)態(tài)取證系統(tǒng)(DFS)的基本概念,指出了目前的動(dòng)態(tài)取證系統(tǒng)存在的不足。為了解決傳統(tǒng)動(dòng)態(tài)取證系統(tǒng)中的不足,將移動(dòng)Agent 引入動(dòng)態(tài)取證系統(tǒng)。本文提出建立基于移動(dòng)Agent 的自適應(yīng)動(dòng)態(tài)取證系統(tǒng)(MADFS),該系統(tǒng)采用基于移動(dòng)Agent 的分布式體系結(jié)構(gòu),且具有自適應(yīng)性、分布性、自識(shí)別能力和擴(kuò)展性等特點(diǎn)。
關(guān)鍵詞:移動(dòng)Agent;自適應(yīng);犯罪;證據(jù);動(dòng)態(tài)取證
隨著計(jì)算機(jī)網(wǎng)絡(luò)的廣泛應(yīng)用及以數(shù)字形式存在的信息的急劇增加,由于 OSI 模型及TCP/IP 協(xié)議的開放性、脆弱性和潛在的威脅,以網(wǎng)絡(luò)為犯罪目標(biāo)和以網(wǎng)絡(luò)為犯罪手段相關(guān)的法庭案例呈現(xiàn)出驚人的增長趨勢。動(dòng)態(tài)取證技術(shù)是近年來出現(xiàn)的新型網(wǎng)絡(luò)安全技術(shù),目的是提供實(shí)時(shí)的動(dòng)態(tài)取證及采取相應(yīng)的防護(hù)手段,它以探測、控制和分析技術(shù)為本質(zhì),可以提供法庭需要的證據(jù),它從主動(dòng)防御的角度保護(hù)著網(wǎng)絡(luò)安全。人們在構(gòu)建高效的動(dòng)態(tài)取證系統(tǒng)方面進(jìn)行大量深入研究,并取得了很大的成就,出現(xiàn)了很多動(dòng)態(tài)取證系統(tǒng)的原型系統(tǒng)以及商業(yè)化的產(chǎn)品。但目前的動(dòng)態(tài)取證系統(tǒng)仍然存在如下問題:
(1)自適應(yīng)能力:目前的動(dòng)態(tài)取證都是針對特定的犯罪入侵行為和特定的網(wǎng)絡(luò)環(huán)境,對于新的犯罪入侵方法和復(fù)雜多樣及不斷變化的環(huán)境必須不斷設(shè)計(jì)增加新的智能檢測取證模塊,當(dāng)犯罪入侵者采用新的犯罪入侵方案時(shí)動(dòng)態(tài)取證系統(tǒng)不能及時(shí)做出響應(yīng)并提取證據(jù)。
(2)網(wǎng)絡(luò)瓶頸:目前的動(dòng)態(tài)取證系統(tǒng)中央數(shù)據(jù)分析器是唯一的分析處,在分布式環(huán)境中,需要傳送的信息量巨大,會(huì)導(dǎo)致網(wǎng)絡(luò)阻塞;同時(shí),所有數(shù)據(jù)都集中到一臺(tái)主機(jī)進(jìn)行處理,分析主機(jī)將成為系統(tǒng)瓶頸。中央管理節(jié)點(diǎn)是一個(gè)單一的失效點(diǎn),不適用于大型、復(fù)雜的和日益膨脹的網(wǎng)絡(luò)。
(3)伸縮性:目前的動(dòng)態(tài)取證系統(tǒng)中分配的資源是一定的,這些資源不能根據(jù)實(shí)際情況的變化而相應(yīng)的改變,既不能在犯罪攻擊大量發(fā)生時(shí)增加,也不能在系統(tǒng)處于相對安全的時(shí)期減少占用的有效資源。在高速網(wǎng)絡(luò)下,需要處理的審記數(shù)據(jù)和網(wǎng)絡(luò)數(shù)據(jù)大量增加,系統(tǒng)應(yīng)具有可靠的伸縮性來收集和分析這些數(shù)據(jù)。
(4)決策機(jī)制:目前的動(dòng)態(tài)取證系統(tǒng)不能根據(jù)對取證系統(tǒng)生成的取證報(bào)告的有效性的可信程度動(dòng)態(tài)調(diào)整響應(yīng)決策機(jī)制,也不能根據(jù)已使用過的各種不同的響應(yīng)機(jī)制實(shí)際的成功率來進(jìn)行調(diào)整,不能根據(jù)出現(xiàn)的誤警和漏報(bào)的歷史取證數(shù)據(jù)的反饋動(dòng)態(tài)調(diào)整動(dòng)態(tài)取證策略。
關(guān)鍵詞:移動(dòng)Agent;自適應(yīng);犯罪;證據(jù);動(dòng)態(tài)取證
隨著計(jì)算機(jī)網(wǎng)絡(luò)的廣泛應(yīng)用及以數(shù)字形式存在的信息的急劇增加,由于 OSI 模型及TCP/IP 協(xié)議的開放性、脆弱性和潛在的威脅,以網(wǎng)絡(luò)為犯罪目標(biāo)和以網(wǎng)絡(luò)為犯罪手段相關(guān)的法庭案例呈現(xiàn)出驚人的增長趨勢。動(dòng)態(tài)取證技術(shù)是近年來出現(xiàn)的新型網(wǎng)絡(luò)安全技術(shù),目的是提供實(shí)時(shí)的動(dòng)態(tài)取證及采取相應(yīng)的防護(hù)手段,它以探測、控制和分析技術(shù)為本質(zhì),可以提供法庭需要的證據(jù),它從主動(dòng)防御的角度保護(hù)著網(wǎng)絡(luò)安全。人們在構(gòu)建高效的動(dòng)態(tài)取證系統(tǒng)方面進(jìn)行大量深入研究,并取得了很大的成就,出現(xiàn)了很多動(dòng)態(tài)取證系統(tǒng)的原型系統(tǒng)以及商業(yè)化的產(chǎn)品。但目前的動(dòng)態(tài)取證系統(tǒng)仍然存在如下問題:
(1)自適應(yīng)能力:目前的動(dòng)態(tài)取證都是針對特定的犯罪入侵行為和特定的網(wǎng)絡(luò)環(huán)境,對于新的犯罪入侵方法和復(fù)雜多樣及不斷變化的環(huán)境必須不斷設(shè)計(jì)增加新的智能檢測取證模塊,當(dāng)犯罪入侵者采用新的犯罪入侵方案時(shí)動(dòng)態(tài)取證系統(tǒng)不能及時(shí)做出響應(yīng)并提取證據(jù)。
(2)網(wǎng)絡(luò)瓶頸:目前的動(dòng)態(tài)取證系統(tǒng)中央數(shù)據(jù)分析器是唯一的分析處,在分布式環(huán)境中,需要傳送的信息量巨大,會(huì)導(dǎo)致網(wǎng)絡(luò)阻塞;同時(shí),所有數(shù)據(jù)都集中到一臺(tái)主機(jī)進(jìn)行處理,分析主機(jī)將成為系統(tǒng)瓶頸。中央管理節(jié)點(diǎn)是一個(gè)單一的失效點(diǎn),不適用于大型、復(fù)雜的和日益膨脹的網(wǎng)絡(luò)。
(3)伸縮性:目前的動(dòng)態(tài)取證系統(tǒng)中分配的資源是一定的,這些資源不能根據(jù)實(shí)際情況的變化而相應(yīng)的改變,既不能在犯罪攻擊大量發(fā)生時(shí)增加,也不能在系統(tǒng)處于相對安全的時(shí)期減少占用的有效資源。在高速網(wǎng)絡(luò)下,需要處理的審記數(shù)據(jù)和網(wǎng)絡(luò)數(shù)據(jù)大量增加,系統(tǒng)應(yīng)具有可靠的伸縮性來收集和分析這些數(shù)據(jù)。
(4)決策機(jī)制:目前的動(dòng)態(tài)取證系統(tǒng)不能根據(jù)對取證系統(tǒng)生成的取證報(bào)告的有效性的可信程度動(dòng)態(tài)調(diào)整響應(yīng)決策機(jī)制,也不能根據(jù)已使用過的各種不同的響應(yīng)機(jī)制實(shí)際的成功率來進(jìn)行調(diào)整,不能根據(jù)出現(xiàn)的誤警和漏報(bào)的歷史取證數(shù)據(jù)的反饋動(dòng)態(tài)調(diào)整動(dòng)態(tài)取證策略。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于自適應(yīng)的虛擬機(jī)進(jìn)程實(shí)時(shí)監(jiān)控系統(tǒng) 19次下載
- 基于實(shí)時(shí)信道狀態(tài)信息估計(jì)的速率自適應(yīng)算法 3次下載
- 自適應(yīng)軟件動(dòng)態(tài)過程時(shí)間特性建模 0次下載
- 視頻壓縮感知自適應(yīng)改進(jìn) 1次下載
- 基于自適應(yīng)動(dòng)態(tài)規(guī)劃的SVC自適應(yīng)優(yōu)化控制策略 19次下載
- 分層學(xué)習(xí)的自適應(yīng)動(dòng)態(tài)規(guī)劃 0次下載
- 基于多Agent框架的實(shí)時(shí)自適應(yīng)判讀方法 0次下載
- 基于Agent的混合流水車間動(dòng)態(tài)調(diào)度系統(tǒng) 0次下載
- 寬動(dòng)態(tài)范圍自適應(yīng)變采樣率數(shù)據(jù)采集系統(tǒng)設(shè)計(jì) 30次下載
- 時(shí)變非線性系統(tǒng)的自適應(yīng)逆控制仿真 30次下載
- 雙向無線內(nèi)窺鏡系統(tǒng)的ARQ動(dòng)態(tài)自適應(yīng)包長確定方法
- 基于數(shù)據(jù)挖掘的計(jì)算機(jī)動(dòng)態(tài)取證系統(tǒng)
- 基于Multi-Agent 的網(wǎng)絡(luò)入侵取證模型的設(shè)計(jì)
- 基于多Agent的用戶上下文自適應(yīng)站點(diǎn)構(gòu)架
- 基于自適應(yīng)動(dòng)態(tài)規(guī)劃的系統(tǒng)邊際電價(jià)預(yù)測
- USB 3.0自適應(yīng)均衡電路的設(shè)計(jì)與應(yīng)用 3091次閱讀
- 一種針對TDMA/TDD自適應(yīng)調(diào)制系統(tǒng)的數(shù)據(jù)幀結(jié)構(gòu)設(shè)計(jì) 2132次閱讀
- 工業(yè)機(jī)器人自適應(yīng)運(yùn)動(dòng)控制技術(shù) 2043次閱讀
- 自適應(yīng)天線系統(tǒng)簡介!自適應(yīng)天線系統(tǒng)研制概況! 6109次閱讀
- ACC自適應(yīng)巡航控制系統(tǒng)介紹 6246次閱讀
- 一文讀懂自適應(yīng)巡航系統(tǒng) 5859次閱讀
- 自適應(yīng)控制的應(yīng)用實(shí)例 2w次閱讀
- 自適應(yīng)控制的優(yōu)缺點(diǎn)_自適應(yīng)控制存在的問題及發(fā)展 5w次閱讀
- 自適應(yīng)控制的分類_自適應(yīng)控制的主要類型 3w次閱讀
- 什么是自適應(yīng)控制_自適應(yīng)控制基本原理 5.6w次閱讀
- 提出了一種以動(dòng)態(tài)響應(yīng)一致性為最優(yōu)目標(biāo)的自適應(yīng)控制策略 6544次閱讀
- 無線傳感器網(wǎng)絡(luò)的自適應(yīng)交通燈控制系統(tǒng) 3144次閱讀
- 自適應(yīng)濾波算法理解與應(yīng)用 2.5w次閱讀
- 自適應(yīng)濾波器的作用、原理以及相關(guān)應(yīng)用 2.1w次閱讀
- 基于DSP的自適應(yīng)濾波器的設(shè)計(jì)方案 8743次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1490次下載 | 免費(fèi)
- 2單片機(jī)典型實(shí)例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實(shí)例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識(shí)別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費(fèi)
- 6基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
- 0.11 MB | 4次下載 | 免費(fèi)
- 7基于單片機(jī)和 SG3525的程控開關(guān)電源設(shè)計(jì)
- 0.23 MB | 3次下載 | 免費(fèi)
- 8基于單片機(jī)的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
評論