期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
基于入侵检测系统的主动取证方法 被引量:4
1
作者 王一淼 彭宏 陈龙 《计算机应用研究》 CSCD 北大核心 2007年第5期278-279,282,共3页
为尽量保留有价值的证据,并实现较大的数据缩减,设计了一种主动证据选取存储方法。根据IDS日志对安全事件进行分类,针对不同类型的安全事件选取并存储不同的网络数据作为证据存储,实现证据量与代价的折中。
关键词 主动取证 入侵检测系统 计算机证据 日志
在线阅读 下载PDF
基于蜜罐技术的主动取证系统
2
作者 薛磊 孙国梓 李云 《电信科学》 北大核心 2010年第S2期148-150,共3页
目前计算机取证大多在犯罪事件发生后对目标系统进行静态分析取证,存在一定的局限性。通过分析当前主要计算机犯罪方式,将计算机取证与蜜罐思想相结合,提出了一种利用蜜罐技术,在计算机犯罪实施过程中实时取证的主动取证方法,保证证据... 目前计算机取证大多在犯罪事件发生后对目标系统进行静态分析取证,存在一定的局限性。通过分析当前主要计算机犯罪方式,将计算机取证与蜜罐思想相结合,提出了一种利用蜜罐技术,在计算机犯罪实施过程中实时取证的主动取证方法,保证证据的有效性,同时也避免了对真实数据的破坏。 展开更多
关键词 蜜罐技术 主动取证 计算机犯罪 数据安全
在线阅读 下载PDF
针对视频运动补偿帧率提升篡改的主动混噪取证算法 被引量:6
3
作者 李然 梅腊腊 +1 位作者 邬长安 朱秀昌 《电子与信息学报》 EI CSCD 北大核心 2018年第3期713-720,共8页
运动补偿帧率提升(MC-FRUC)是常见的视频时域篡改手段。现有方法依靠被动分析视频统计特征发现MC-FRUC篡改,然而,视频统计特性的非平稳性影响了取证性能的稳定性。该文提出一种主动混噪取证算法,通过预先混入统计特性已知的高斯白噪声,... 运动补偿帧率提升(MC-FRUC)是常见的视频时域篡改手段。现有方法依靠被动分析视频统计特征发现MC-FRUC篡改,然而,视频统计特性的非平稳性影响了取证性能的稳定性。该文提出一种主动混噪取证算法,通过预先混入统计特性已知的高斯白噪声,提高MC-FRUC取证的准确度。首先,利用伪随机序列生成高斯白噪声,加入原始视频序列。接着,由小波系数的绝对中位差预测各视频帧中混入高斯噪声的标准差。最后,检测高斯噪声标准差的时域变化周期性,通过硬阈值判决,自动甄别MC-FRUC篡改。实验结果表明,针对不同的MC-FRUC伪造方法,提出算法均表现出良好的取证性能,尤其是当采用去噪、压缩等操作后处理视频后,提出算法仍能确保较高的检测准确度。 展开更多
关键词 运动补偿帧率提升 主动取证 高斯噪声 绝对中位差 周期性检测
在线阅读 下载PDF
基于本体和上下文感知的主动式计算机犯罪取证模型设计研究
4
作者 贾保先 谢圣献 《信息网络安全》 2012年第1期68-70,共3页
事后被动的取证已经无法满足计算机犯罪取证的要求,文章针对计算机取证模型实现的关键技术进行研究,融合了蜜罐、入侵检测、上下文感知信息、Ontology等技术,有效地进行事前主动获取取证数据。文章提出了基于Ontology和上下文感知的动... 事后被动的取证已经无法满足计算机犯罪取证的要求,文章针对计算机取证模型实现的关键技术进行研究,融合了蜜罐、入侵检测、上下文感知信息、Ontology等技术,有效地进行事前主动获取取证数据。文章提出了基于Ontology和上下文感知的动态取证模型,应用实例表明模型提高了对攻击源定位的追踪的准确性和实时性。 展开更多
关键词 计算机犯罪 计算机取证 主动取证模型 蜜罐 本体
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部