位置:成果数据库 > 期刊 > 期刊详情页
基于贝叶斯方法的计算机动态取证
  • ISSN号:1000-7024
  • 期刊名称:《计算机工程与设计》
  • 时间:0
  • 分类:TP393.08[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]湖南大学软件学院,湖南长沙410082, [2]湖南公安高等专科学校计算机系,湖南长沙410138
  • 相关基金:国家自然科学基金项目(60473031)公安部应用创新计划基金项目(2006YYCXHNST024).
中文摘要:

针对目前计算机取证技术的真实性、时效性不足等问题,提出了一种基于朴素贝叶斯的计算机动态取证方法,该方法结合了贝叶斯网络在分类算法中的优势,能够对网络攻击行为进行及时准确地识别。在此基础上,设计了一个动态取证的原型系统,利用Agent节点自动完成取证任务,并采用了安全有效的方式对证据进行完整保存。实验结果表明,该系统对入侵行为有很高的检测率,能实时取到真实有效的电子证据,并具有一定的容错能力。

英文摘要:

Current network forensics systems have the problems of the trueness and the efficacy. In order to overcome the shortages, a method of computer forensics is proposed based on naive bayes. The new method combines the advantages of classification algorithm based on bayes network, it can identify behavior truly as soon as network intrusions take place. Based on this method, a prototype of dynamic forensics is designed, in which the evidence is captured automatically by agent node, and the evidence is saved inextenso. Experimental result shows that the system has high detection rate for intrusion, and can capture the authentic and valid electronic evidences, and has certain capability of fault tolerance.

同期刊论文项目
期刊论文 69 会议论文 9
同项目期刊论文
期刊信息
  • 《计算机工程与设计》
  • 北大核心期刊(2011版)
  • 主管单位:中国航天科工集团
  • 主办单位:中国航天科工集团二院706所
  • 主编:汤铭瑞
  • 地址:北京142信箱37分箱
  • 邮编:100854
  • 邮箱:ced@china-ced.com
  • 电话:010-68389884
  • 国际标准刊号:ISSN:1000-7024
  • 国内统一刊号:ISSN:11-1775/TP
  • 邮发代号:82-425
  • 获奖情况:
  • 中国科学引文数据库来源期刊,中国学术期刊综合评价数据库来源期刊,中国科技论文统计与分析用期刊
  • 国内外数据库收录:
  • 波兰哥白尼索引,美国剑桥科学文摘,英国科学文摘数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:45616