• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

田志宏 (田志宏.) | 姜伟 (姜伟.) | 张宏莉 (张宏莉.)

收录:

CQVIP PKU CSCD

摘要:

基于实时取证的思想,提出了一种支持犯罪重现的按需取证技术-DFR2 (on-demand forensic technology support for rollback recovery).基于按需取证概念,DFR2缩小了处理范围、缩短了取证时间,基于对象依赖技术的多源证据推理融合算法,提取出完整的攻击流程,提高了证据关联性.此外,还将犯罪重现引入计算机取证领域,有效地解决了电子证据证明力不足的问题.实验分析结果表明:与当前主流的取证方法Snare相比,DFR2不仅支持按需取证、犯罪重现等功能,且在进行系统调用劫持过程中的平均性能开销降低约5%左右.

关键词:

入侵取证 按需取证 犯罪重现 电子证据

作者机构:

  • [ 1 ] [田志宏]哈尔滨工业大学
  • [ 2 ] [姜伟]北京工业大学
  • [ 3 ] [张宏莉]哈尔滨工业大学

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

来源 :

清华大学学报(自然科学版)

ISSN: 1000-0054

年份: 2014

期: 1

卷: 54

页码: 20-28

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次: 4

中文被引频次:

近30日浏览量: 2

归属院系:

在线人数/总访问数:5376/2949974
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司