资料介绍
简单介绍了动态取证系统(DFS)的基本概念,指出了目前的动态取证系统存在的不足。为了解决传统动态取证系统中的不足,将移动Agent 引入动态取证系统。本文提出建立基于移动Agent 的自适应动态取证系统(MADFS),该系统采用基于移动Agent 的分布式体系结构,且具有自适应性、分布性、自识别能力和扩展性等特点。
关键词:移动Agent;自适应;犯罪;证据;动态取证
随着计算机网络的广泛应用及以数字形式存在的信息的急剧增加,由于 OSI 模型及TCP/IP 协议的开放性、脆弱性和潜在的威胁,以网络为犯罪目标和以网络为犯罪手段相关的法庭案例呈现出惊人的增长趋势。动态取证技术是近年来出现的新型网络安全技术,目的是提供实时的动态取证及采取相应的防护手段,它以探测、控制和分析技术为本质,可以提供法庭需要的证据,它从主动防御的角度保护着网络安全。人们在构建高效的动态取证系统方面进行大量深入研究,并取得了很大的成就,出现了很多动态取证系统的原型系统以及商业化的产品。但目前的动态取证系统仍然存在如下问题:
(1)自适应能力:目前的动态取证都是针对特定的犯罪入侵行为和特定的网络环境,对于新的犯罪入侵方法和复杂多样及不断变化的环境必须不断设计增加新的智能检测取证模块,当犯罪入侵者采用新的犯罪入侵方案时动态取证系统不能及时做出响应并提取证据。
(2)网络瓶颈:目前的动态取证系统中央数据分析器是唯一的分析处,在分布式环境中,需要传送的信息量巨大,会导致网络阻塞;同时,所有数据都集中到一台主机进行处理,分析主机将成为系统瓶颈。中央管理节点是一个单一的失效点,不适用于大型、复杂的和日益膨胀的网络。
(3)伸缩性:目前的动态取证系统中分配的资源是一定的,这些资源不能根据实际情况的变化而相应的改变,既不能在犯罪攻击大量发生时增加,也不能在系统处于相对安全的时期减少占用的有效资源。在高速网络下,需要处理的审记数据和网络数据大量增加,系统应具有可靠的伸缩性来收集和分析这些数据。
(4)决策机制:目前的动态取证系统不能根据对取证系统生成的取证报告的有效性的可信程度动态调整响应决策机制,也不能根据已使用过的各种不同的响应机制实际的成功率来进行调整,不能根据出现的误警和漏报的历史取证数据的反馈动态调整动态取证策略。
关键词:移动Agent;自适应;犯罪;证据;动态取证
随着计算机网络的广泛应用及以数字形式存在的信息的急剧增加,由于 OSI 模型及TCP/IP 协议的开放性、脆弱性和潜在的威胁,以网络为犯罪目标和以网络为犯罪手段相关的法庭案例呈现出惊人的增长趋势。动态取证技术是近年来出现的新型网络安全技术,目的是提供实时的动态取证及采取相应的防护手段,它以探测、控制和分析技术为本质,可以提供法庭需要的证据,它从主动防御的角度保护着网络安全。人们在构建高效的动态取证系统方面进行大量深入研究,并取得了很大的成就,出现了很多动态取证系统的原型系统以及商业化的产品。但目前的动态取证系统仍然存在如下问题:
(1)自适应能力:目前的动态取证都是针对特定的犯罪入侵行为和特定的网络环境,对于新的犯罪入侵方法和复杂多样及不断变化的环境必须不断设计增加新的智能检测取证模块,当犯罪入侵者采用新的犯罪入侵方案时动态取证系统不能及时做出响应并提取证据。
(2)网络瓶颈:目前的动态取证系统中央数据分析器是唯一的分析处,在分布式环境中,需要传送的信息量巨大,会导致网络阻塞;同时,所有数据都集中到一台主机进行处理,分析主机将成为系统瓶颈。中央管理节点是一个单一的失效点,不适用于大型、复杂的和日益膨胀的网络。
(3)伸缩性:目前的动态取证系统中分配的资源是一定的,这些资源不能根据实际情况的变化而相应的改变,既不能在犯罪攻击大量发生时增加,也不能在系统处于相对安全的时期减少占用的有效资源。在高速网络下,需要处理的审记数据和网络数据大量增加,系统应具有可靠的伸缩性来收集和分析这些数据。
(4)决策机制:目前的动态取证系统不能根据对取证系统生成的取证报告的有效性的可信程度动态调整响应决策机制,也不能根据已使用过的各种不同的响应机制实际的成功率来进行调整,不能根据出现的误警和漏报的历史取证数据的反馈动态调整动态取证策略。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 基于自适应的虚拟机进程实时监控系统 19次下载
- 基于实时信道状态信息估计的速率自适应算法 3次下载
- 自适应软件动态过程时间特性建模 0次下载
- 视频压缩感知自适应改进 1次下载
- 基于自适应动态规划的SVC自适应优化控制策略 19次下载
- 分层学习的自适应动态规划 0次下载
- 基于多Agent框架的实时自适应判读方法 0次下载
- 基于Agent的混合流水车间动态调度系统 0次下载
- 宽动态范围自适应变采样率数据采集系统设计 30次下载
- 时变非线性系统的自适应逆控制仿真 30次下载
- 双向无线内窥镜系统的ARQ动态自适应包长确定方法
- 基于数据挖掘的计算机动态取证系统
- 基于Multi-Agent 的网络入侵取证模型的设计
- 基于多Agent的用户上下文自适应站点构架
- 基于自适应动态规划的系统边际电价预测
- USB 3.0自适应均衡电路的设计与应用 3091次阅读
- 一种针对TDMA/TDD自适应调制系统的数据帧结构设计 2132次阅读
- 工业机器人自适应运动控制技术 2043次阅读
- 自适应天线系统简介!自适应天线系统研制概况! 6109次阅读
- ACC自适应巡航控制系统介绍 6246次阅读
- 一文读懂自适应巡航系统 5859次阅读
- 自适应控制的应用实例 2w次阅读
- 自适应控制的优缺点_自适应控制存在的问题及发展 5w次阅读
- 自适应控制的分类_自适应控制的主要类型 3w次阅读
- 什么是自适应控制_自适应控制基本原理 5.6w次阅读
- 提出了一种以动态响应一致性为最优目标的自适应控制策略 6544次阅读
- 无线传感器网络的自适应交通灯控制系统 3144次阅读
- 自适应滤波算法理解与应用 2.5w次阅读
- 自适应滤波器的作用、原理以及相关应用 2.1w次阅读
- 基于DSP的自适应滤波器的设计方案 8743次阅读
下载排行
本周
- 1DC电源插座图纸
- 0.67 MB | 2次下载 | 免费
- 2AN158 GD32VW553 Wi-Fi开发指南
- 1.51MB | 2次下载 | 免费
- 3AN148 GD32VW553射频硬件开发指南
- 2.07MB | 1次下载 | 免费
- 4AN111-LTC3219用户指南
- 84.32KB | 次下载 | 免费
- 5AN153-用于电源系统管理的Linduino
- 1.38MB | 次下载 | 免费
- 6AN-283: Σ-Δ型ADC和DAC[中文版]
- 677.86KB | 次下载 | 免费
- 7SM2018E 支持可控硅调光线性恒流控制芯片
- 402.24 KB | 次下载 | 免费
- 8AN-1308: 电流检测放大器共模阶跃响应
- 545.42KB | 次下载 | 免费
本月
- 1ADI高性能电源管理解决方案
- 2.43 MB | 450次下载 | 免费
- 2免费开源CC3D飞控资料(电路图&PCB源文件、BOM、
- 5.67 MB | 138次下载 | 1 积分
- 3基于STM32单片机智能手环心率计步器体温显示设计
- 0.10 MB | 130次下载 | 免费
- 4使用单片机实现七人表决器的程序和仿真资料免费下载
- 2.96 MB | 44次下载 | 免费
- 53314A函数发生器维修手册
- 16.30 MB | 31次下载 | 免费
- 6美的电磁炉维修手册大全
- 1.56 MB | 24次下载 | 5 积分
- 7如何正确测试电源的纹波
- 0.36 MB | 17次下载 | 免费
- 8感应笔电路图
- 0.06 MB | 10次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935121次下载 | 10 积分
- 2开源硬件-PMP21529.1-4 开关降压/升压双向直流/直流转换器 PCB layout 设计
- 1.48MB | 420062次下载 | 10 积分
- 3Altium DXP2002下载入口
- 未知 | 233088次下载 | 10 积分
- 4电路仿真软件multisim 10.0免费下载
- 340992 | 191367次下载 | 10 积分
- 5十天学会AVR单片机与C语言视频教程 下载
- 158M | 183335次下载 | 10 积分
- 6labview8.5下载
- 未知 | 81581次下载 | 10 积分
- 7Keil工具MDK-Arm免费下载
- 0.02 MB | 73810次下载 | 10 积分
- 8LabVIEW 8.6下载
- 未知 | 65988次下载 | 10 积分
评论