期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
基于代理的网络会话取证与监控系统 被引量:1
1
作者 陈海涛 龚正虎 +1 位作者 胡华平 岳虹 《深圳大学学报(理工版)》 EI CAS 2001年第4期54-62,共9页
在分析现有网络会话记录系统存在问题的基础上,提出一种基于代理的分布式网络会话取证和可视化监控体系结构,设计了一种新方法可巧妙实现网络会话的解析,即通过修改网络服务客户端的底层接收部分,使其不从操作系统的TCP/IP协... 在分析现有网络会话记录系统存在问题的基础上,提出一种基于代理的分布式网络会话取证和可视化监控体系结构,设计了一种新方法可巧妙实现网络会话的解析,即通过修改网络服务客户端的底层接收部分,使其不从操作系统的TCP/IP协议栈获取报文数据,而是从捕获的报文中接收数据,然后从其输出中获得解析结果.介绍了已实现的基于代理的网络会话取证和可视化监控系统的总体设计与组成,讨论了实现该系统的关键技术。 展开更多
关键词 网络会话 取证代理 中心监控服务器 网络安全 网络入侵 网络会话取证与监控系统
下载PDF
基于木马的计算机监控和取证系统研究 被引量:1
2
作者 史伟奇 张波云 刘运 《计算机工程与设计》 CSCD 北大核心 2007年第10期2300-2302,2305,共4页
阐述了常用动态取证工具和取证系统的特点,分析了取证模式及木马技术,设计了一种基于木马的计算机取证系统。通过木马的隐藏和抗查杀等关键技术的应用,取证系统能提供3种不同取证方法实现对监控目标的秘密、实时、动态取证。
关键词 木马 监控与取证 取证系统 取证代理 主动获取 电子证据 隐蔽通道
下载PDF
基于蜜罐的数字取证系统的研究与实现
3
作者 马国富 朱建林 傅玥 《微计算机信息》 北大核心 2007年第36期59-61,共3页
数字取证已成为信息安全和司法领域的研究热点,文中在深入分析各种Web攻击行为的基础上,利用蜜罐搭建了当前流行的Web服务器系统,综合利用基于主机和网络的入侵检测技术,开发出一套高效实用可控的Web数字取证系统。该系统通过多个分布... 数字取证已成为信息安全和司法领域的研究热点,文中在深入分析各种Web攻击行为的基础上,利用蜜罐搭建了当前流行的Web服务器系统,综合利用基于主机和网络的入侵检测技术,开发出一套高效实用可控的Web数字取证系统。该系统通过多个分布式取证代理不断监视和分析网络中对Web服务器的访问情况,在构建高度可控的Web服务器基础上,确定网络入侵者的行为是否已构成犯罪,然后提取和分析入侵犯罪信息,实现证据信息的完整性保护,同时通过对证据进行融合,生成入侵犯罪证据。 展开更多
关键词 蜜罐 取证代理 协议分析 完整性检查 证据融合
下载PDF
CFMMQ:一种共享内存多队列协同取证方法 被引量:3
4
作者 王文奇 刘安战 郭基凤 《电子技术应用》 北大核心 2016年第8期144-147,153,共5页
为了使网络取证系统能够协同多个安全取证系统有效取证,提出了一种共享内存多队列的协同取证方法。该方法采用了共享内存通信方式,借助信号机制,设计了基于多个队列进行数据交换算法,解决网络协同取证大数据量通信问题,基于入侵检测报... 为了使网络取证系统能够协同多个安全取证系统有效取证,提出了一种共享内存多队列的协同取证方法。该方法采用了共享内存通信方式,借助信号机制,设计了基于多个队列进行数据交换算法,解决网络协同取证大数据量通信问题,基于入侵检测报文格式协议(IDMEF)设计了协同取证网络报文协议。通过实现取证系统,验证了协议设计的有效性。 展开更多
关键词 协同取证 共享内容取证 多队列协同取证 代理取证 协同取证控制协议
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部