学术探索
学术期刊
新闻热点
数据分析
智能评审
立即登录
基于事件关联的电子取证实时入侵重构
被引:1
作者
:
论文数:
引用数:
h-index:
机构:
张基温
朱剑
论文数:
0
引用数:
0
h-index:
0
机构:
江南大学信息工程学院
朱剑
机构
:
[1]
江南大学信息工程学院
来源
:
计算机工程与设计
|
2006年
/ 22期
关键词
:
电子取证;
入侵事件;
攻击场景;
事件关联;
入侵重构;
实时系统;
D O I
:
10.16208/j.issn1000-7024.2006.22.048
中图分类号
:
TP393.08 [];
学科分类号
:
0839 ;
1402 ;
摘要
:
针对目前电子取证入侵重构多用事后分析的方式导致分析信息不完整的问题,定义入侵事件的形式化描述和黑客攻击场景的表示,将事件关联方法引入电子取证入侵重构分析中,建立了事件关联的动态实时电子取证入侵重构系统,该系统预先了因果关联表,找出事件间的因果关联度,并消除它们的冗余关系,来获得入侵过程图。最后,通过一个实例来说明通过关联部分攻击片断来构建一个完整的攻击场景的过程。
引用
收藏
页码:4325 / 4327
页数:3
相关论文
共 5 条
[1]
黑客攻防实战入门.[M].邓吉编著;.电子工业出版社.2004,
[2]
专家系统.[M].武波;马玉祥编著;.北京理工大学出版社.2001,
[3]
入侵检测技术的挑战与发展
[J].
张雪芹
论文数:
0
引用数:
0
h-index:
0
机构:
华东理工大学信息学院
张雪芹
;
顾春华
论文数:
0
引用数:
0
h-index:
0
机构:
华东理工大学信息学院
顾春华
;
林家骏
论文数:
0
引用数:
0
h-index:
0
机构:
华东理工大学信息学院
林家骏
.
计算机工程与设计,
2004,
(07)
:1096
-1099
[4]
基于多决策树算法的网络入侵检测
[J].
史长琼
论文数:
0
引用数:
0
h-index:
0
机构:
长沙理工大学计算机与通信工程学院
史长琼
;
易昂
论文数:
0
引用数:
0
h-index:
0
机构:
长沙理工大学计算机与通信工程学院
易昂
.
计算机工程与设计,
2004,
(04)
:518
-519+529
[5]
入侵检测中的事件关联分析
[J].
论文数:
引用数:
h-index:
机构:
陈晓苏
;
论文数:
引用数:
h-index:
机构:
尹宏斌
;
论文数:
引用数:
h-index:
机构:
肖道举
.
华中科技大学学报(自然科学版),
2003,
(04)
:30
-33
←
1
→
共 5 条
[1]
黑客攻防实战入门.[M].邓吉编著;.电子工业出版社.2004,
[2]
专家系统.[M].武波;马玉祥编著;.北京理工大学出版社.2001,
[3]
入侵检测技术的挑战与发展
[J].
张雪芹
论文数:
0
引用数:
0
h-index:
0
机构:
华东理工大学信息学院
张雪芹
;
顾春华
论文数:
0
引用数:
0
h-index:
0
机构:
华东理工大学信息学院
顾春华
;
林家骏
论文数:
0
引用数:
0
h-index:
0
机构:
华东理工大学信息学院
林家骏
.
计算机工程与设计,
2004,
(07)
:1096
-1099
[4]
基于多决策树算法的网络入侵检测
[J].
史长琼
论文数:
0
引用数:
0
h-index:
0
机构:
长沙理工大学计算机与通信工程学院
史长琼
;
易昂
论文数:
0
引用数:
0
h-index:
0
机构:
长沙理工大学计算机与通信工程学院
易昂
.
计算机工程与设计,
2004,
(04)
:518
-519+529
[5]
入侵检测中的事件关联分析
[J].
论文数:
引用数:
h-index:
机构:
陈晓苏
;
论文数:
引用数:
h-index:
机构:
尹宏斌
;
论文数:
引用数:
h-index:
机构:
肖道举
.
华中科技大学学报(自然科学版),
2003,
(04)
:30
-33
←
1
→