-
题名智能网络取证系统
被引量:5
- 1
-
-
作者
高献伟
郑捷文
杨泽明
许榕生
-
机构
中国科学院研究生院
中国科学院高能物理研究所计算中心
-
出处
《计算机仿真》
CSCD
2006年第3期95-98,共4页
-
基金
国家重点基础研究发展规划(973)项目(G1999035806)
-
文摘
智能网络取证为网络防护提供了一种新的措施,弥补了原有网络安全体系中的不足。该系统包括数据采集、数据过滤、数据存储、管理控制和智能取证分析等部分。在数据获取的时候采用了规则过滤机制,减少了系统的负载,提高了电子证据的精确性。在数据获取的时候,系统采用了TCP/IP的实时重组,可以对应用层数据进行过滤和检测。对于获得的数据,分析模块采用多种方式综合分析入侵行为,包括协议分析、专家系统、应用数据还原、入侵检测等技术。在网络环境中,它与IDS,防火墙,VPN等技术结合,可以提供更加安全可靠的防护体系。
-
关键词
智能网络取证
数字证据
智能取证分析
专家系统
入侵分析
-
Keywords
Intelligent network forensic
Digital evidence
Intelligent forensic analysis
Expert system
Intrusion analysis
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-