资料介绍
数字取证已成为信息安全和司法领域的研究热点,文中在深入分析各种Web攻击行为的基础上,利用蜜罐搭建了当前流行的Web服务器系统,综合利用基于主机和网络的入侵检测技术,开发出一套高效实用可控的Web数字取证系统。该系统通过多个分布式取证代理不断监视和分析网络中对Web服务器的访问情况,在构建高度可控的Web服务器基础上,确定网络入侵者的行为是否已构成犯罪,然后提取和分析入侵犯罪信息,实现证据信息的完整性保护,同时通过对证据进行融合,生成入侵犯罪证据。
近年来,随着全球信息化、网络化大潮的推进,以计算机网络信息系统为犯罪对象和以计算机网络信息系统为犯罪工具的各类新型数字犯罪活动愈演愈烈。美国、英国、德国、韩国的黑客曾利用Internet网络分别进入了五角大楼、美国航天局(NASA)、北约总部和欧洲核研究中心的计算机数据库[1]。以2001年在法国召开的第13届全球FIRST[2](Forum of Incident Response and Security Teams)年会(此次会议的中心议题是入侵后的系统恢复和分析取证)为标志的取证研究,逐渐成为世界各国信息安全和司法领域研究与关注的焦点。
蜜罐的思想最早出现在九十年代初期,由网络管理员所应用,通过欺骗黑客达到追踪的目的。1998 年著名计算机安全专家Fred Cohen 发布了著名的蜜罐工具DTK(欺骗工具包),并于2001年在理论层次上给出了信息对抗领域欺骗技术的框架和模型[3]。蜜罐技术是一种对攻击者进行欺骗的技术,通过布置一些作为诱饵的主机、网络服务以及信息诱使攻击者对他们进行攻击,减少对实际系统所造成的安全威胁,更重要的是蜜罐技术可以对攻击行为进行监控和分析、取证,了解攻击者所使用的攻击工具和攻击方法,推测攻击者的意图和动机,从而能够在以后更有效的提取数字证据。
DFRWS(Digital Forensic Research Workshop)对数字取证的定义[4]是:把经过科学手段推导和验证的方法,应用到对源自数字来源的数字证据的保存、收集、确认、识别、分析、解释、文档编制和呈现中去,以简化和促进犯罪事件的重建,或帮助预见有破坏性的非授权行为。
按数字证据发生的时间不同,将数字取证分为事后取证和实时取证[5]。随着网络犯罪技术的提高,事后取证已无法适应要求,解决方案是进行实时取证。实时取证,也称动态取证,是指利用相关的网络安全工具,将防火墙、入侵检测技术和取证技术结合起来,实时获取网络数据并以此分析攻击者的企图和获得攻击者的行为证据。基于蜜罐的数字取证系统是用真实的系统、应用程序、服务和虚假的“敏感”信息来与攻击者进行交互,来获取入侵者证据的系统,它具有真实性、可控性、高效性和完整性。
近年来,随着全球信息化、网络化大潮的推进,以计算机网络信息系统为犯罪对象和以计算机网络信息系统为犯罪工具的各类新型数字犯罪活动愈演愈烈。美国、英国、德国、韩国的黑客曾利用Internet网络分别进入了五角大楼、美国航天局(NASA)、北约总部和欧洲核研究中心的计算机数据库[1]。以2001年在法国召开的第13届全球FIRST[2](Forum of Incident Response and Security Teams)年会(此次会议的中心议题是入侵后的系统恢复和分析取证)为标志的取证研究,逐渐成为世界各国信息安全和司法领域研究与关注的焦点。
蜜罐的思想最早出现在九十年代初期,由网络管理员所应用,通过欺骗黑客达到追踪的目的。1998 年著名计算机安全专家Fred Cohen 发布了著名的蜜罐工具DTK(欺骗工具包),并于2001年在理论层次上给出了信息对抗领域欺骗技术的框架和模型[3]。蜜罐技术是一种对攻击者进行欺骗的技术,通过布置一些作为诱饵的主机、网络服务以及信息诱使攻击者对他们进行攻击,减少对实际系统所造成的安全威胁,更重要的是蜜罐技术可以对攻击行为进行监控和分析、取证,了解攻击者所使用的攻击工具和攻击方法,推测攻击者的意图和动机,从而能够在以后更有效的提取数字证据。
DFRWS(Digital Forensic Research Workshop)对数字取证的定义[4]是:把经过科学手段推导和验证的方法,应用到对源自数字来源的数字证据的保存、收集、确认、识别、分析、解释、文档编制和呈现中去,以简化和促进犯罪事件的重建,或帮助预见有破坏性的非授权行为。
按数字证据发生的时间不同,将数字取证分为事后取证和实时取证[5]。随着网络犯罪技术的提高,事后取证已无法适应要求,解决方案是进行实时取证。实时取证,也称动态取证,是指利用相关的网络安全工具,将防火墙、入侵检测技术和取证技术结合起来,实时获取网络数据并以此分析攻击者的企图和获得攻击者的行为证据。基于蜜罐的数字取证系统是用真实的系统、应用程序、服务和虚假的“敏感”信息来与攻击者进行交互,来获取入侵者证据的系统,它具有真实性、可控性、高效性和完整性。
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 供配电技术之高压运行维修取证全程指导 0次下载
- 硕士学位论文《家庭智能网关的研究与实现》 24次下载
- 基于DSP嵌入式系统的并网逆变器实现与设计 63次下载
- 如何使用数字语音取证算法设计一个多分类器的详细资料说明 5次下载
- 如何才能设计针对多种处理痕迹的数字语音取证方法 11次下载
- 利用低交互蜜罐系统捕获网络攻击流量 8次下载
- 基于数据挖掘的新型入侵检测系统研究 0次下载
- 基于移动Agent的自适应动态取证系统
- 支持计算机取证的入侵检测系统的设计与实现
- 基于色像差的数字图像盲取证系统设计
- 基于数据挖掘的计算机动态取证系统
- 分布式蠕虫蜜罐部署策略分析
- 一种用于细胞研究的数字摄像系统
- 计算机动态取证系统模型研究
- 分布式网络实时取证系统研究与设计
- Ubuntu18.04磁盘取证方法-中难度篇 467次阅读
- 数字阵列雷达系统的基本框架和工作原理 4188次阅读
- 初识内存取证-volatility与Easy_dump 2877次阅读
- 采用FPGA和CMOS数字传感器实现图像监测系统的设计 2234次阅读
- 利用单片机直接数字控制技术实现电控喷油器检测系统的设计 2852次阅读
- 基于达芬奇处理器TMS320DM6446实现数字视频系统的应用方案 3152次阅读
- 基于底层实现和上层逻辑对可重构系统任务间通信进行研究 3676次阅读
- 基于FPGA器件和CPU控制实现数字锁相环频率合成系统的设计 1047次阅读
- 半数字系统与全数字系统区别 7077次阅读
- 基于OpenWRT智能家庭安防系统的研究与实现 3132次阅读
- 基于FPGA的数字下变频器的设计与实现 6003次阅读
- 基于数字滤波平方的定时同步算法的研究 6044次阅读
- 详解基于蜜罐技术的FPGA实现技术 1919次阅读
- 创意耳纹识别系统的研究与实现方案 827次阅读
- 基于MIMO的LTE数字直放站技术研究及系统应用 4015次阅读
下载排行
本周
- 1电子电路原理第七版PDF电子教材免费下载
- 0.00 MB | 1490次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 93次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能电路详解
- 0.38 MB | 10次下载 | 免费
- 6基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
- 7基于单片机和 SG3525的程控开关电源设计
- 0.23 MB | 3次下载 | 免费
- 8基于单片机的红外风扇遥控
- 0.23 MB | 3次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成电路应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口电路图大全
- 未知 | 30320次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537791次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
评论
查看更多