-
题名基于代理的网络会话取证与监控系统
被引量:1
- 1
-
-
作者
陈海涛
龚正虎
胡华平
岳虹
-
机构
国防科技大学计算机学院
-
出处
《深圳大学学报(理工版)》
EI
CAS
2001年第4期54-62,共9页
-
基金
国家863基金资助项目(8063010601)
-
文摘
在分析现有网络会话记录系统存在问题的基础上,提出一种基于代理的分布式网络会话取证和可视化监控体系结构,设计了一种新方法可巧妙实现网络会话的解析,即通过修改网络服务客户端的底层接收部分,使其不从操作系统的TCP/IP协议栈获取报文数据,而是从捕获的报文中接收数据,然后从其输出中获得解析结果.介绍了已实现的基于代理的网络会话取证和可视化监控系统的总体设计与组成,讨论了实现该系统的关键技术。
-
关键词
网络会话
取证代理
中心监控服务器
网络安全
网络入侵
网络会话取证与监控系统
-
Keywords
network session
evidence-collected agent
center monitoring and controlling server
visualization
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于木马的计算机监控和取证系统研究
被引量:1
- 2
-
-
作者
史伟奇
张波云
刘运
-
机构
湖南大学软件学院
国防科技大学计算机学院
-
出处
《计算机工程与设计》
CSCD
北大核心
2007年第10期2300-2302,2305,共4页
-
基金
湖南省科技攻关计划和公安部应用创新基金项目(2005YYCXHNST095)
-
文摘
阐述了常用动态取证工具和取证系统的特点,分析了取证模式及木马技术,设计了一种基于木马的计算机取证系统。通过木马的隐藏和抗查杀等关键技术的应用,取证系统能提供3种不同取证方法实现对监控目标的秘密、实时、动态取证。
-
关键词
木马
监控与取证
取证系统
取证代理
主动获取
电子证据
隐蔽通道
-
Keywords
Trojan
monitor and forensics
forensics system
forensics agent
active obtaining
electronic evidences
covert channel
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于蜜罐的数字取证系统的研究与实现
- 3
-
-
作者
马国富
朱建林
傅玥
-
机构
中央司法警官学院
保定金融高等专科学校计算机科学与技术系
石家庄经济学院信息工程学院
-
出处
《微计算机信息》
北大核心
2007年第36期59-61,共3页
-
基金
河北省自然科学基金项目资助(F2004000133)
-
文摘
数字取证已成为信息安全和司法领域的研究热点,文中在深入分析各种Web攻击行为的基础上,利用蜜罐搭建了当前流行的Web服务器系统,综合利用基于主机和网络的入侵检测技术,开发出一套高效实用可控的Web数字取证系统。该系统通过多个分布式取证代理不断监视和分析网络中对Web服务器的访问情况,在构建高度可控的Web服务器基础上,确定网络入侵者的行为是否已构成犯罪,然后提取和分析入侵犯罪信息,实现证据信息的完整性保护,同时通过对证据进行融合,生成入侵犯罪证据。
-
关键词
蜜罐
取证代理
协议分析
完整性检查
证据融合
-
Keywords
Honeypot,Forensic Agent, Protocol Analysis, Integrity Checker,Evidence Fusion
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名CFMMQ:一种共享内存多队列协同取证方法
被引量:3
- 4
-
-
作者
王文奇
刘安战
郭基凤
-
机构
中原工学院
郑州市网络安全评估重点实验室
-
出处
《电子技术应用》
北大核心
2016年第8期144-147,153,共5页
-
基金
河南省科学技术厅重点科技攻关项目(152102210150)
河南省教育厅项目(15B520041)
-
文摘
为了使网络取证系统能够协同多个安全取证系统有效取证,提出了一种共享内存多队列的协同取证方法。该方法采用了共享内存通信方式,借助信号机制,设计了基于多个队列进行数据交换算法,解决网络协同取证大数据量通信问题,基于入侵检测报文格式协议(IDMEF)设计了协同取证网络报文协议。通过实现取证系统,验证了协议设计的有效性。
-
关键词
协同取证
共享内容取证
多队列协同取证
代理取证
协同取证控制协议
-
Keywords
coordinated-forensic
shared memory forensic
multi queue coordinated-forensic
agent forensic
coordinated-forensic control protocol
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-