- 5
- 0
- 约 5页
- 2017-09-21 发布于贵州
- 举报
基于入侵检测系统的主动取证方法
[来源:本站 | 时间:2008-07-30 | 文章点击:3| 评论:0条| 字体:大 中 小]
摘要:为尽量保留有价值的证据,并实现较大的数据缩减,设计了一种主动证据选取存储方法。根据IDS日志对安全事件进行分类,针对不同类型的安全事件选取并存储不同的网络数据作为证据存储,实现证据量与代价的折中。 关键词:主动取证; 入侵检测系统; 计算机证据;日志 中图分类号:TP393.08文献标志码:A 文章编号:1001-3695(2007)05-0278-02 0引言
随着计算机因特网的广泛应用,计算机犯罪事件也频繁发生。计算机犯罪已经成为刑事案件的一个新方向。打击犯罪的关键在于获得充分、可靠和强有力的证据。因此计算机取证逐渐成为人们研究与关注的焦点。
计算机证据是指以计算机形式存在并作为证据使用的一切材料及其派生物。计算机取证是运用计算机及相关科学技术的原理、方法获取与计算机相关的证据,以证明某个客观事实存在的过程。主机取证的目标是要建立适当的系统自动发现收集、过滤可疑数据,并实现高效、安全可靠地存储数据,在必要时供查询或提供自动分析报告。Bradford等人总结了支持在企业内针对内部用户建立这类系统的基本原理。 、
入侵检测系统(IDS)由于其内在的优点已经成为网
原创力文档

文档评论(0)