資料介紹
簡單介紹了動態取證系統(DFS)的基本概念,指出了目前的動態取證系統存在的不足。為了解決傳統動態取證系統中的不足,將移動Agent 引入動態取證系統。本文提出建立基于移動Agent 的自適應動態取證系統(MADFS),該系統采用基于移動Agent 的分布式體系結構,且具有自適應性、分布性、自識別能力和擴展性等特點。
關鍵詞:移動Agent;自適應;犯罪;證據;動態取證
隨著計算機網絡的廣泛應用及以數字形式存在的信息的急劇增加,由于 OSI 模型及TCP/IP 協議的開放性、脆弱性和潛在的威脅,以網絡為犯罪目標和以網絡為犯罪手段相關的法庭案例呈現出驚人的增長趨勢。動態取證技術是近年來出現的新型網絡安全技術,目的是提供實時的動態取證及采取相應的防護手段,它以探測、控制和分析技術為本質,可以提供法庭需要的證據,它從主動防御的角度保護著網絡安全。人們在構建高效的動態取證系統方面進行大量深入研究,并取得了很大的成就,出現了很多動態取證系統的原型系統以及商業化的產品。但目前的動態取證系統仍然存在如下問題:
(1)自適應能力:目前的動態取證都是針對特定的犯罪入侵行為和特定的網絡環境,對于新的犯罪入侵方法和復雜多樣及不斷變化的環境必須不斷設計增加新的智能檢測取證模塊,當犯罪入侵者采用新的犯罪入侵方案時動態取證系統不能及時做出響應并提取證據。
(2)網絡瓶頸:目前的動態取證系統中央數據分析器是唯一的分析處,在分布式環境中,需要傳送的信息量巨大,會導致網絡阻塞;同時,所有數據都集中到一臺主機進行處理,分析主機將成為系統瓶頸。中央管理節點是一個單一的失效點,不適用于大型、復雜的和日益膨脹的網絡。
(3)伸縮性:目前的動態取證系統中分配的資源是一定的,這些資源不能根據實際情況的變化而相應的改變,既不能在犯罪攻擊大量發生時增加,也不能在系統處于相對安全的時期減少占用的有效資源。在高速網絡下,需要處理的審記數據和網絡數據大量增加,系統應具有可靠的伸縮性來收集和分析這些數據。
(4)決策機制:目前的動態取證系統不能根據對取證系統生成的取證報告的有效性的可信程度動態調整響應決策機制,也不能根據已使用過的各種不同的響應機制實際的成功率來進行調整,不能根據出現的誤警和漏報的歷史取證數據的反饋動態調整動態取證策略。
關鍵詞:移動Agent;自適應;犯罪;證據;動態取證
隨著計算機網絡的廣泛應用及以數字形式存在的信息的急劇增加,由于 OSI 模型及TCP/IP 協議的開放性、脆弱性和潛在的威脅,以網絡為犯罪目標和以網絡為犯罪手段相關的法庭案例呈現出驚人的增長趨勢。動態取證技術是近年來出現的新型網絡安全技術,目的是提供實時的動態取證及采取相應的防護手段,它以探測、控制和分析技術為本質,可以提供法庭需要的證據,它從主動防御的角度保護著網絡安全。人們在構建高效的動態取證系統方面進行大量深入研究,并取得了很大的成就,出現了很多動態取證系統的原型系統以及商業化的產品。但目前的動態取證系統仍然存在如下問題:
(1)自適應能力:目前的動態取證都是針對特定的犯罪入侵行為和特定的網絡環境,對于新的犯罪入侵方法和復雜多樣及不斷變化的環境必須不斷設計增加新的智能檢測取證模塊,當犯罪入侵者采用新的犯罪入侵方案時動態取證系統不能及時做出響應并提取證據。
(2)網絡瓶頸:目前的動態取證系統中央數據分析器是唯一的分析處,在分布式環境中,需要傳送的信息量巨大,會導致網絡阻塞;同時,所有數據都集中到一臺主機進行處理,分析主機將成為系統瓶頸。中央管理節點是一個單一的失效點,不適用于大型、復雜的和日益膨脹的網絡。
(3)伸縮性:目前的動態取證系統中分配的資源是一定的,這些資源不能根據實際情況的變化而相應的改變,既不能在犯罪攻擊大量發生時增加,也不能在系統處于相對安全的時期減少占用的有效資源。在高速網絡下,需要處理的審記數據和網絡數據大量增加,系統應具有可靠的伸縮性來收集和分析這些數據。
(4)決策機制:目前的動態取證系統不能根據對取證系統生成的取證報告的有效性的可信程度動態調整響應決策機制,也不能根據已使用過的各種不同的響應機制實際的成功率來進行調整,不能根據出現的誤警和漏報的歷史取證數據的反饋動態調整動態取證策略。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于自適應的虛擬機進程實時監控系統 19次下載
- 基于機器人操作系統的代價地圖自適應膨脹半徑算法 6次下載
- 基于實時信道狀態信息估計的速率自適應算法 3次下載
- 自適應軟件動態過程時間特性建模 0次下載
- 基于自適應動態規劃的SVC自適應優化控制策略 19次下載
- 分層學習的自適應動態規劃 0次下載
- 基于多Agent框架的實時自適應判讀方法 0次下載
- 基于Agent的混合流水車間動態調度系統 0次下載
- 寬動態范圍自適應變采樣率數據采集系統設計 30次下載
- 時變非線性系統的自適應逆控制仿真 30次下載
- 雙向無線內窺鏡系統的ARQ動態自適應包長確定方法
- 基于數據挖掘的計算機動態取證系統
- 基于Multi-Agent 的網絡入侵取證模型的設計
- 基于多Agent的用戶上下文自適應站點構架
- 基于自適應動態規劃的系統邊際電價預測
- USB 3.0自適應均衡電路的設計與應用 2765次閱讀
- 一種針對TDMA/TDD自適應調制系統的數據幀結構設計 1929次閱讀
- 工業機器人自適應運動控制技術 1943次閱讀
- 自適應天線系統簡介!自適應天線系統研制概況! 5826次閱讀
- ACC自適應巡航控制系統介紹 5956次閱讀
- 一文讀懂自適應巡航系統 5710次閱讀
- 自適應控制的應用實例 1.9w次閱讀
- 自適應控制的優缺點_自適應控制存在的問題及發展 4.9w次閱讀
- 自適應控制的分類_自適應控制的主要類型 2.9w次閱讀
- 什么是自適應控制_自適應控制基本原理 5.5w次閱讀
- 提出了一種以動態響應一致性為最優目標的自適應控制策略 6379次閱讀
- 無線傳感器網絡的自適應交通燈控制系統 2887次閱讀
- 自適應濾波算法理解與應用 2.5w次閱讀
- 自適應濾波器的作用、原理以及相關應用 2w次閱讀
- 基于DSP的自適應濾波器的設計方案 8239次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關電源設計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多