摘要
计算机取证技术正成为当今国内外研究与开发的热点。融合各个方面的犯罪证据成为计算机取证研究的一个主要内容。本文在数据融合入侵取证模型的基础上重点对融合中心控制台进行分析,包括关联分析、关联簇形成、与防火墙联动的机制、入侵检测系统的主动反馈机制等模块。
Computer forensic is now the focus of research and attention. It is important to fusion crime evidence from IDS and Firewall. The essential problems are discussed based on an intrusion forensic model on the fusion control, such as association analysis, association cluster and firewall.
出处
《计算机与现代化》
2007年第3期45-47,51,共4页
Computer and Modernization