基于证据推理网络的实时网络入侵取证方法
在分析现有网络入侵取证系统所存在问题的基础上,提出了一种基于证据推理网络的实时网络入侵取证方法NetForensic,将弱点关联性的概念引入网络入侵取证领域,根据网络系统的弱点知识和环境信息构建了证据推理网络,利用证据推理网络所提供的多阶段攻击推理能力,NetForensic实现了高效实时攻击流程重构。实验数据表明,NetForensic给出的证据链完整可信,且具备实时推理的能力,为快速有效的调查取证提供了有力保证。
入侵取证、证据推理网络、弱点、证据链、信息安全、网络安全
TP393(计算技术、计算机技术)
国家自然科学基金60903166,61170262;国家“八六三”高技术研究发展计划项目基金2012AA012506
2014-06-11(万方平台首次上网日期,不代表论文的发表时间)
共11页
1184-1194