摘要
在很多系统中,日志包含敏感信息。该文描述了一种简便的计算方法,对日志记录进行逐条加密,通过与可信机器的少量连接,限制攻击者破坏日志的能力,为计算机取证提供帮助。
In many systems ,log files contain sensitive information.This paper describes a method for encrypting each log record by a little computation.With a minima amount of communication with a trusted machine,this method can confine attacker's capability of destroying log file,and support computer forensics and intrusion detection.
出处
《计算机工程与应用》
CSCD
北大核心
2003年第15期122-124,共3页
Computer Engineering and Applications
基金
国家自然基金重点项目(编号:90104005)
国家自然基金项目(编号:66973034)
关键词
审计
日志
计算机取证
入侵检测
Audit,Log,Computer forensics,Intrusion Detect