帮助 本站公告
您现在所在的位置:网站首页 > 知识中心 > 文献详情
文献详细Journal detailed

一种主动型动态网络取证模型
A proactive dynamic network forensics model

作  者: ; ;

机构地区: 广东警官学院计算机系

出  处: 《微计算机信息》 2010年第30期86-88,共3页

摘  要: 该文基于有限自动机理论、密码学理论和蜜罐技术提出了一种主动型动态网络取证模型PDNFM。通过取证系统与防护系统和检测系统的联动,提高了证据获取的能力和效率。高质量蜜罐系统的部署,提高了对已知或未知攻击实施取证的有效性和准确性。个性化的取证代理,把由于取证的实施对网络性能产生的影响减至最小。基于PKI的证据传输和存取机制,确保了证据信息的完整、保密、真实和不可否认。 The forensics model based on finite automaton,cryptography and honeypot technique was presented in this paper.Forensics system cooperates with security protection system and intrusion detection system.This scheme raises the power and efficiency of evidences collection.The deployment of high quality honeypots enhances the validity and veracity of forensic for known or unknown attacks.Individuated forensics agent reduces the bad influence of forensics on network performance.By the mechanism of evidences transmitting and accessing based on PKI,the integrity,confidentiality,authentication and non-repudiation of digital evidences are ensured.

关 键 词: 蜜罐 蜜网 有限自动机 证据能力 证明力

领  域: [自动化与计算机技术] [自动化与计算机技术]

相关作者

作者 张书莲
作者 林增兴
作者 梁勤
作者 杨曹芬
作者 欧卫安

相关机构对象

机构 中山大学法学院
机构 华南师范大学
机构 广东警官学院
机构 中山大学
机构 华南师范大学法学院

相关领域作者

作者 李文姬
作者 邵慧君
作者 杜松华
作者 周国林
作者 邢弘昊