计算机犯罪取证学之入侵追踪技术分析

被引:4
作者
姚建国
赵战生
机构
[1] 中国科技大学研究生院信息安全国家重点实验室
[2] 中国科技大学研究生院信息安全国家重点实验室 北京
[3] 北京
关键词
哈希函数; Cookie; JAVA; 计算机犯罪取证学; 入侵跟踪;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
计算机犯罪取证学(computerforensics)是指把计算机看作犯罪现场,搜寻确认罪犯及其犯罪证据,并据此提起诉讼。入侵追踪是计算机犯罪取证学必不可少的重要手段。但入侵者通常在进入目标主机前会通过一系列中间主机来隐藏真实身份,这就使得追踪起来非常困难。笔者介绍了常规的方法,在此基础上,提出了另一新思路用于入侵追踪。此方法利用了java和cookie技术。
引用
收藏
页码:82 / 84
页数:3
相关论文
共 2 条
[1]  
ash-BasedIPTraceback. SnoerenAC,PartridgeC,SanchezLA,etal. . 2001
[2]  
SleepyWatermarkTracing:AnActiveNetwork-basedIntrusionResponseFramework. WangX,ReevesDS. . 2001