位置:成果数据库 > 期刊 > 期刊详情页
基于风险评估的事件响应过程模型研究
  • ISSN号:1000-7024
  • 期刊名称:《计算机工程与设计》
  • 时间:0
  • 分类:TP399[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]南京师范大学数学与计算机学院,江苏南京210097
  • 相关基金:国家自然科学基金项目(60673070)
中文摘要:

为了提高计算机犯罪取证的准确性和效率,提出了基于风险评估的事件响应过程模型。首先对事件响应过程模型进行分析,指出该模型主要是针对被怀疑的网络系统进行取证的,并且该模型在取证准备阶段具有不完整性且分析过于笼统等不足。为此引入了风险评估方法来对网络系统进行综合的评价,通过利用信息熵来求得各风险因素的熵权,进而判断网络的风险等级,从而可以有效地确定可疑网络并且针对可疑网络进行数字取证。最后阐述了该模型在取证过程中涉及的相关技术。

英文摘要:

To improve the accuracy and efficiency of computer crime forensics,the incident response process model based on risk as-sessment is represented.Firstly,the incident response process model is analyzed,it is pointed out that the model is mainly in allusion to suspected network system for digital forensics,and is incomplete and lack of detailed analysis in the preparation phase.Then,the risk assessment method is proposed to evaluate the network system synthetically,by the use of information entropy to obtain the entropy weight of the risk factors,it determines the risk level of networks,which can identify and collect evidence of suspicious network effec-tively.Finally,the involved technologies in the process of digital forensics are illustrated.

同期刊论文项目
期刊论文 28 会议论文 26 著作 1
同项目期刊论文
期刊信息
  • 《计算机工程与设计》
  • 北大核心期刊(2011版)
  • 主管单位:中国航天科工集团
  • 主办单位:中国航天科工集团二院706所
  • 主编:汤铭瑞
  • 地址:北京142信箱37分箱
  • 邮编:100854
  • 邮箱:ced@china-ced.com
  • 电话:010-68389884
  • 国际标准刊号:ISSN:1000-7024
  • 国内统一刊号:ISSN:11-1775/TP
  • 邮发代号:82-425
  • 获奖情况:
  • 中国科学引文数据库来源期刊,中国学术期刊综合评价数据库来源期刊,中国科技论文统计与分析用期刊
  • 国内外数据库收录:
  • 波兰哥白尼索引,美国剑桥科学文摘,英国科学文摘数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:45616