帮助 本站公告
您现在所在的位置:网站首页 > 知识中心 > 文献详情
文献详细Journal detailed

基于免疫Agent的计算机动态取证
Dynamic Network Forensics Based on Immune Agent System

作  者: ; ; ; ;

机构地区: 四川大学计算机学院

出  处: 《武汉大学学报(理学版)》 2006年第5期527-531,共5页

摘  要: 针对目前计算机取证技术因为取证时间的滞后而缺乏实效性的不足,提出了一种基于人工免疫原理和Multi-Agent理论的计算机动态取证方法.该方法结合了人工免疫系统在入侵检测中的优势及Multi-Agent系统在体系结构上的分布式特点,能够在网络攻击一旦发生的时候动态地收集实时数字证据,并通过安全有效的方式将证据及时、完整地加以保存,为证据的收集和分析工作提供可信的原始数据.同时能够确保数字证据安全有效地传输及保存.实验表明该方法能够确保证据的真实、完整和有效,为计算机动态取证的实现提供了一种新的思路. Current network forensics systems are static and not real-time. In order to overcome the shortages, a new forensics model based on artificial immune theory and multi-agent theory is introduced here. Comparing with traditional computer forensics methods, the new method combines the advantages of a Intrusion Detect System based on immunology and a distributed system organized as Multi-Agent system. It provides the capacity that gathering real-time evidence dynamically as soon as network intrusions take place and saving the evidence in a safe way to prepare for the collection and analysis of the original data. In this paper, architecture of the model and the definitions of its components are given out. The experiment shows that it is able to insure the authenticity, integrality and validity of the digital evidence, and it is a new method for dynamic computer forensics.

关 键 词: 人工免疫系统 免疫 动态取证

领  域: [自动化与计算机技术] [自动化与计算机技术]

相关作者

作者 蔡凌宏
作者 王妹玉
作者 吴洋
作者 罗海燕
作者 范锦勤

相关机构对象

机构 华南师范大学体育科学学院
机构 华南师范大学
机构 华南理工大学
机构 广州体育学院
机构 惠州学院体育系

相关领域作者

作者 李文姬
作者 邵慧君
作者 杜松华
作者 周国林
作者 邢弘昊