资料介绍
随着计算机网络的普及,网络的安全性也逐渐受到关注。如何在受到攻击时及时保存重要数据、如何实时记录导致系统损坏的操作变得至关重要,针对上述问题,本文提出了网络黑匣子的概念。文中首先介绍了国内外对此技术的研究现状,分析了实现该系统所需的相关技术,最后给出了网络黑匣子系统的设计与实现方案。
关键词:网络黑匣子;网络安全;数据包捕获;数据挖掘
在飞机上有一种装置俗称为“黑匣子”,它能记录飞机处于运行状态时的各种参数,一旦飞机发生事故,人们通过分析这个“黑匣子”,就能查出飞机失事的原因。在这个想法的启发下,设计一个安装在计算机或网络系统中类似的装置,记录系统实时信息以及网络数据的存储情况。针对上述问题的提出,国内外许多机构已经开始投入对“黑匣子”系统的研究工作。概括其研究成果及已发布的产品,在功能上只是单一的实现网络系统的监视,没有涉及到事后的事件分析功能;设计原理上,对事件的记录也仅仅是简单的日志记录和系统流量的监视;作为网络系统的安全监控设备,尚未实现独立分离于受监控系统,存在安全隐患。
由此本文提出黑匣子新的设计方案:与其他领域的各种“黑匣子”记录的内容都是模拟量不同,本项目是专用于计算机及其网络系统的数字信息设备,因此为其取名为“网络黑匣子”。它不仅能记录系统的键盘敲击过什么字符,屏幕显示过什么信息,还能记录系统打开过哪些应用程序,执行的瞬间现场状态、读写磁盘情况、网络发送与接收数据报和连接建立情况。当系统崩溃或是受到意外灾害事故时,可以通过分析“黑匣子”,回放系统事故发生瞬间和发生前一段时间的系统运行记录、相关参数和运行现场,为事故分析、责任分析、系统恢复、系统运行中断接续、避免同样事故的发生提供辅助手段。
这个装置无论对于军用的灾备计划还是民用的网络取证及数据恢复都具有不言而喻的重
大意义。
关键词:网络黑匣子;网络安全;数据包捕获;数据挖掘
在飞机上有一种装置俗称为“黑匣子”,它能记录飞机处于运行状态时的各种参数,一旦飞机发生事故,人们通过分析这个“黑匣子”,就能查出飞机失事的原因。在这个想法的启发下,设计一个安装在计算机或网络系统中类似的装置,记录系统实时信息以及网络数据的存储情况。针对上述问题的提出,国内外许多机构已经开始投入对“黑匣子”系统的研究工作。概括其研究成果及已发布的产品,在功能上只是单一的实现网络系统的监视,没有涉及到事后的事件分析功能;设计原理上,对事件的记录也仅仅是简单的日志记录和系统流量的监视;作为网络系统的安全监控设备,尚未实现独立分离于受监控系统,存在安全隐患。
由此本文提出黑匣子新的设计方案:与其他领域的各种“黑匣子”记录的内容都是模拟量不同,本项目是专用于计算机及其网络系统的数字信息设备,因此为其取名为“网络黑匣子”。它不仅能记录系统的键盘敲击过什么字符,屏幕显示过什么信息,还能记录系统打开过哪些应用程序,执行的瞬间现场状态、读写磁盘情况、网络发送与接收数据报和连接建立情况。当系统崩溃或是受到意外灾害事故时,可以通过分析“黑匣子”,回放系统事故发生瞬间和发生前一段时间的系统运行记录、相关参数和运行现场,为事故分析、责任分析、系统恢复、系统运行中断接续、避免同样事故的发生提供辅助手段。
这个装置无论对于军用的灾备计划还是民用的网络取证及数据恢复都具有不言而喻的重
大意义。
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 基于ARM的汽车黑匣子电路设计
- GPS车辆追踪系统设计解析 2次下载
- 运用核心器件打造属于自己的爱车黑匣子 0次下载
- 应用于钻井工具的黑匣子改进方案 15次下载
- 基于S3C44B0X的汽车黑匣子的设计和开发 0次下载
- Zigbee的汽车无线黑匣子实现探究 0次下载
- “黑匣子”的介绍与基于DSP的近距离无线通信的嵌入式数据记录设备设计 15次下载
- “黑匣子”收集了数百个传感器参数,帮助进行了崩溃分析 0次下载
- 汽车行驶记录仪功能说明 1次下载
- 基于FRAM 在汽车行驶记录仪中的应用 17次下载
- 汽车行驶记录仪(汽车黑匣子) 27次下载
- 车载摄像机_汽车黑匣子_方案 6次下载
- 基于单片机的高速数字“黑匣子”设计
- Modbus协议在多机系统开发中的应用
- 基于μCOS − II的多功能塔机黑匣子软件平台
- 将“黑匣子”故障记录器添加到“大(或小)箱”系统中 569次阅读
- 数字控制器IC使用黑匣子工具和在线诊断功能最大限度地减少现场回访 662次阅读
- 数字控制器IC使用黑匣子工具和在线诊断功能最大限度地减少现场回访 701次阅读
- 汽车黑匣子EDR系统硬件设计方案 3169次阅读
- 基于USB-HOST接口芯片SL811和现场总线是汽车行驶记录仪的应用方案 3344次阅读
- 高性热插拔控制器LM25066的性能特性及应用电路分析 2481次阅读
- 构建一个决策树并查看它如何进行预测 1.4w次阅读
- 飞行记录仪为什么称为“黑匣子”呢?它是怎么制造的? 7637次阅读
- 列车上“黑匣子”中的主要传感器 3826次阅读
- 汽车电子行车记录仪电路解析—电路精选(26) 2.1w次阅读
- 分解OBD接口能到采集哪些具体的车辆数据 2.3w次阅读
- 解密双镜头行车记录仪 7163次阅读
- 好心不做坏事,教你如何选购行车记录仪及安装? 6642次阅读
- 基于ARM的汽车黑匣子设计 1788次阅读
- 利用S参数对RF开关模型进行高频验证 2111次阅读
下载排行
本周
- 1电子电路原理第七版PDF电子教材免费下载
- 0.00 MB | 1490次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 93次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能电路详解
- 0.38 MB | 10次下载 | 免费
- 6基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
- 7基于单片机和 SG3525的程控开关电源设计
- 0.23 MB | 3次下载 | 免费
- 8基于单片机的红外风扇遥控
- 0.23 MB | 3次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成电路应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口电路图大全
- 未知 | 30320次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537791次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
评论
查看更多