基于CSP的进程行为取证方法研究.PDF

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于CSP的进程行为取证方法研究

29 6 ( ) Vo.l 29 No. 6 2009 12 JournalofNanjingUniversity ofPosts andTeleco unications(NaturalScience) Dec. 2009 CSP 1, 2 1, 2 1, 2 孙国梓 ,俞 超 , 陈丹伟 1. , 210003 2. , 210046 :针对取证过程中所获取的进程异常行为, 提出进程行为事件重建犯罪过程的 法该 法使用 CSP(通信 顺序进程)理论来形式化描述具有威胁乃至破坏性的进程操作及进程间的通信,根据系统保存的进程行为记录建 立进程通信状态模型, 使用基于路径搜索的进程行为解释算法分析模型内所有可能的进程通信序列, 形成进程通 信行为规则, 在排除不符合规则的通信序列的基础上, 找到能够形成合理证据链的通信序列通过案例分析进行 了证据的形式化及 CSP建模,给出了进程行为的具体分析解释和原型系统,验证该 法的可行性和有效性 :计算机取证; CSP; 进程行为;通信序列 : TP309 :A : 167325439(2009)0620048206 Research on ForensicM ethodsof theProcessBehavior Based on CSP 1, 2 1, 2 1, 2 SUN Guo2zi , YU Chao , CHEN Dan2wei 1. Institute ofCo puterTechnology, NanjingUniversity ofPostsand Teleco unications, Nanjing 210003, China 2. College ofCo puter, NanjingUniversity ofPostsand Teleco unications, Nanjing 210046, China bstract: For the abnor alprocessbehaviors got in digital forensic process, the paper gives a ethod of reconstructing the cri e processwith the process events. In the ethod, it firstly for ally describes dan2 gerousprocess operations and process co unicationsby CSP theory, and builds a co unication state odel ofprocessusing the process records in syste to get the process co unication rules, then finds the co unication sequencewhich can for reasonable evidence link after analyzing allpossible co u2 nication sequences in the odelwith interpretation algorith based onpath search and excluding co u2 nication sequences out ofrules. In the last, the paper gives a specific analysis and explanation ofprocess behaviorsby for alizing evidences and constructing CS

文档评论(0)

fengruiling + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档