期刊文献+

基于模糊C均值聚类的动态取证分析技术 被引量:3

Analyzing Dynamic Forensics Data Base on Fuzzy C-means Clustering
下载PDF
导出
摘要 实施动态取证的关键是如何从海量的数据中实时挖掘有效犯罪入侵证据信息。基于已有取证数据分析方法的不足,提出利用模糊C均值聚类方法对证据信息记录进行实时分析,从而发现犯罪攻击异常的网络行为模式。通过对CUP99数据集的检测试验表明该方法不但可行而且准确性及效率较高。 the key of dynamic forensics is how mining effective crime evidence information from the magnanimous data on real-time.In view of the disadvantages of the existing dynamic forensics methods,fuzzy C-means(FCM) clustering method is used to analyze record in order to detect anomaly network crime behavior patterns.Experimental results on the CUP99 data set data show that this method can not only feasible but also improve the accuracy and efficiency.
作者 周建华
出处 《微计算机信息》 北大核心 2008年第3期297-299,共3页 Control & Automation
基金 国家科技攻关计划引导项目(2002BA218C)
关键词 动态取证 电子证据 模糊C-均值 聚类挖掘 dynamic forensics digital evidence fuzzy C-means cluster mining
  • 相关文献

参考文献4

二级参考文献15

  • 1张红,陆谊.基于数据挖掘的电信欺诈侦测模型[J].微计算机信息,2005,21(06X):44-45. 被引量:6
  • 2连洁,王杰.入侵检测系统在涉密计算机中的应用研究[J].微计算机信息,2005,21(10X):24-26. 被引量:8
  • 3grugq.Defeating forensic analysis on Unix. Phrack #59 article6.http://www.phrack.org/show.phpp=59a=6,2002.
  • 4Farmer D.What are MACtimes Dr. Dobb''s Journal.http://www.ddj.com/documents/s=880/ddj0010f/0010f.htm,2000,10.
  • 5Farmer D Venema W.The coroner''''s toolkit (TCT). Dan Farmer Wietse Venema.http://www.fish.com/tct/,2002.
  • 6grugq scut.Armouring the ELF: Binary encryption on the UNIX platform. Phrack #58 article5.http://www.phrack.org/show.phpp=58a=5,2001.
  • 7Oseles L.Computer forensics: The key to solving the crime.http://facuity.ed.umuc.edu/-meinkej/inss690/oseles_2.pdf,2001.
  • 8ParraM.Computer forensics.http://www.giac.org/practical/Moroni_Parra_GSEC.doc,2002.
  • 9Dittrich D.Basic steps in forensic analysis of Unix systems.http://staff.washington.edu/dittrich/misc/forensics/,2000.
  • 10计算机取证:应急响应精要,Warren G.Kruse.[美]著,段海新等译.人民邮电出版社,2003.8

共引文献203

同被引文献9

引证文献3

二级引证文献5

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部