资料介绍
简单介绍了动态取证系统(DFS)的基本概念,指出了目前的动态取证系统存在的不足。为了解决传统动态取证系统中的不足,将移动Agent 引入动态取证系统。本文提出建立基于移动Agent 的自适应动态取证系统(MADFS),该系统采用基于移动Agent 的分布式体系结构,且具有自适应性、分布性、自识别能力和扩展性等特点。
关键词:移动Agent;自适应;犯罪;证据;动态取证
随着计算机网络的广泛应用及以数字形式存在的信息的急剧增加,由于 OSI 模型及TCP/IP 协议的开放性、脆弱性和潜在的威胁,以网络为犯罪目标和以网络为犯罪手段相关的法庭案例呈现出惊人的增长趋势。动态取证技术是近年来出现的新型网络安全技术,目的是提供实时的动态取证及采取相应的防护手段,它以探测、控制和分析技术为本质,可以提供法庭需要的证据,它从主动防御的角度保护着网络安全。人们在构建高效的动态取证系统方面进行大量深入研究,并取得了很大的成就,出现了很多动态取证系统的原型系统以及商业化的产品。但目前的动态取证系统仍然存在如下问题:
(1)自适应能力:目前的动态取证都是针对特定的犯罪入侵行为和特定的网络环境,对于新的犯罪入侵方法和复杂多样及不断变化的环境必须不断设计增加新的智能检测取证模块,当犯罪入侵者采用新的犯罪入侵方案时动态取证系统不能及时做出响应并提取证据。
(2)网络瓶颈:目前的动态取证系统中央数据分析器是唯一的分析处,在分布式环境中,需要传送的信息量巨大,会导致网络阻塞;同时,所有数据都集中到一台主机进行处理,分析主机将成为系统瓶颈。中央管理节点是一个单一的失效点,不适用于大型、复杂的和日益膨胀的网络。
(3)伸缩性:目前的动态取证系统中分配的资源是一定的,这些资源不能根据实际情况的变化而相应的改变,既不能在犯罪攻击大量发生时增加,也不能在系统处于相对安全的时期减少占用的有效资源。在高速网络下,需要处理的审记数据和网络数据大量增加,系统应具有可靠的伸缩性来收集和分析这些数据。
(4)决策机制:目前的动态取证系统不能根据对取证系统生成的取证报告的有效性的可信程度动态调整响应决策机制,也不能根据已使用过的各种不同的响应机制实际的成功率来进行调整,不能根据出现的误警和漏报的历史取证数据的反馈动态调整动态取证策略。
关键词:移动Agent;自适应;犯罪;证据;动态取证
随着计算机网络的广泛应用及以数字形式存在的信息的急剧增加,由于 OSI 模型及TCP/IP 协议的开放性、脆弱性和潜在的威胁,以网络为犯罪目标和以网络为犯罪手段相关的法庭案例呈现出惊人的增长趋势。动态取证技术是近年来出现的新型网络安全技术,目的是提供实时的动态取证及采取相应的防护手段,它以探测、控制和分析技术为本质,可以提供法庭需要的证据,它从主动防御的角度保护着网络安全。人们在构建高效的动态取证系统方面进行大量深入研究,并取得了很大的成就,出现了很多动态取证系统的原型系统以及商业化的产品。但目前的动态取证系统仍然存在如下问题:
(1)自适应能力:目前的动态取证都是针对特定的犯罪入侵行为和特定的网络环境,对于新的犯罪入侵方法和复杂多样及不断变化的环境必须不断设计增加新的智能检测取证模块,当犯罪入侵者采用新的犯罪入侵方案时动态取证系统不能及时做出响应并提取证据。
(2)网络瓶颈:目前的动态取证系统中央数据分析器是唯一的分析处,在分布式环境中,需要传送的信息量巨大,会导致网络阻塞;同时,所有数据都集中到一台主机进行处理,分析主机将成为系统瓶颈。中央管理节点是一个单一的失效点,不适用于大型、复杂的和日益膨胀的网络。
(3)伸缩性:目前的动态取证系统中分配的资源是一定的,这些资源不能根据实际情况的变化而相应的改变,既不能在犯罪攻击大量发生时增加,也不能在系统处于相对安全的时期减少占用的有效资源。在高速网络下,需要处理的审记数据和网络数据大量增加,系统应具有可靠的伸缩性来收集和分析这些数据。
(4)决策机制:目前的动态取证系统不能根据对取证系统生成的取证报告的有效性的可信程度动态调整响应决策机制,也不能根据已使用过的各种不同的响应机制实际的成功率来进行调整,不能根据出现的误警和漏报的历史取证数据的反馈动态调整动态取证策略。
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 基于自适应的虚拟机进程实时监控系统 19次下载
- 基于机器人操作系统的代价地图自适应膨胀半径算法 6次下载
- 基于实时信道状态信息估计的速率自适应算法 3次下载
- 自适应软件动态过程时间特性建模 0次下载
- 基于自适应动态规划的SVC自适应优化控制策略 19次下载
- 分层学习的自适应动态规划 0次下载
- 基于多Agent框架的实时自适应判读方法 0次下载
- 基于Agent的混合流水车间动态调度系统 0次下载
- 宽动态范围自适应变采样率数据采集系统设计 30次下载
- 时变非线性系统的自适应逆控制仿真 30次下载
- 双向无线内窥镜系统的ARQ动态自适应包长确定方法
- 基于数据挖掘的计算机动态取证系统
- 基于Multi-Agent 的网络入侵取证模型的设计
- 基于多Agent的用户上下文自适应站点构架
- 基于自适应动态规划的系统边际电价预测
- USB 3.0自适应均衡电路的设计与应用 2765次阅读
- 一种针对TDMA/TDD自适应调制系统的数据帧结构设计 1929次阅读
- 工业机器人自适应运动控制技术 1943次阅读
- 自适应天线系统简介!自适应天线系统研制概况! 5826次阅读
- ACC自适应巡航控制系统介绍 5956次阅读
- 一文读懂自适应巡航系统 5710次阅读
- 自适应控制的应用实例 1.9w次阅读
- 自适应控制的优缺点_自适应控制存在的问题及发展 4.9w次阅读
- 自适应控制的分类_自适应控制的主要类型 2.9w次阅读
- 什么是自适应控制_自适应控制基本原理 5.5w次阅读
- 提出了一种以动态响应一致性为最优目标的自适应控制策略 6379次阅读
- 无线传感器网络的自适应交通灯控制系统 2887次阅读
- 自适应滤波算法理解与应用 2.5w次阅读
- 自适应滤波器的作用、原理以及相关应用 2w次阅读
- 基于DSP的自适应滤波器的设计方案 8239次阅读
下载排行
本周
- 1电子电路原理第七版PDF电子教材免费下载
- 0.00 MB | 1490次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 93次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能电路详解
- 0.38 MB | 10次下载 | 免费
- 6基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
- 7基于单片机和 SG3525的程控开关电源设计
- 0.23 MB | 3次下载 | 免费
- 8基于单片机的红外风扇遥控
- 0.23 MB | 3次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成电路应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口电路图大全
- 未知 | 30320次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537791次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
评论
查看更多