資料介紹
首先分析了入侵檢測和計算機取證的概念,然后給出了一個支持計算機取證的網(wǎng)絡(luò)入
侵檢測系統(tǒng)的設(shè)計,最后對該系統(tǒng)的各關(guān)鍵模塊做了簡單的介紹。
關(guān)鍵詞:入侵檢測;計算機取證;預(yù)警;應(yīng)急響應(yīng);安全日志
隨著計算機應(yīng)用的普及,計算機犯罪和其他犯罪的很多證據(jù)都以數(shù)字形式通過計算機或
網(wǎng)絡(luò)進行存儲和傳輸,從而出現(xiàn)了電子證據(jù)(Digital Evidences)。由于電子證據(jù)的特殊性,其獲取、存儲、傳輸和分析都需要特殊的技術(shù)手段和嚴格的程序,否則,難以保證證據(jù)的客觀性、關(guān)聯(lián)性和合法性。計算機取證學(xué)(Computer Forensics)作為法學(xué)、刑事偵查學(xué)和計算機科學(xué)的交叉學(xué)科,必然要從這些不同學(xué)科的角度及其相互關(guān)系等方面進行研究。美國十分重視計算機取證學(xué)的研究,至少有70%的法律部門擁有自己的計算機取證實驗室[1],經(jīng)過資格認定的取證專家使用專門技術(shù),通過網(wǎng)絡(luò)或?qū)姆缸铿F(xiàn)場獲取的計算機機器設(shè)備進行證據(jù)的提取和分析,目的在于提供非法活動的證據(jù),并將這些證據(jù)提交給法庭,作為裁決的依據(jù)。近年來,我國計算機科學(xué)家和法學(xué)家也已經(jīng)開始重視計算機證據(jù)這一特殊證據(jù)類型的研究,提出了一些法律觀點并開發(fā)出了一些應(yīng)用系統(tǒng)。我國政府也已經(jīng)意識到了計算機證據(jù)的重要性。但是,到目前為止,我國還沒有專門的取證機構(gòu),計算機取證人員的認證也沒有實行,律師界對計算機證據(jù)的認識還很模糊和膚淺。因此,開展計算機取證技術(shù)的研究,對于計算機科學(xué)的發(fā)展、計算機取證法律法規(guī)的健全和計算機取證工作的規(guī)范化都具有十分重要的意義。
入侵檢測系統(tǒng)(Intrusion Detection Systems)是安全網(wǎng)絡(luò)體系中的一個關(guān)鍵性組件[2],
對單個系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)中的惡意行為進行監(jiān)控,對一個組織的信息系統(tǒng)所面臨的威脅進行實時監(jiān)控。如果不設(shè)置IDS,一個組織可能會被反復(fù)攻擊并危及安全而毫無察覺。
侵檢測系統(tǒng)的設(shè)計,最后對該系統(tǒng)的各關(guān)鍵模塊做了簡單的介紹。
關(guān)鍵詞:入侵檢測;計算機取證;預(yù)警;應(yīng)急響應(yīng);安全日志
隨著計算機應(yīng)用的普及,計算機犯罪和其他犯罪的很多證據(jù)都以數(shù)字形式通過計算機或
網(wǎng)絡(luò)進行存儲和傳輸,從而出現(xiàn)了電子證據(jù)(Digital Evidences)。由于電子證據(jù)的特殊性,其獲取、存儲、傳輸和分析都需要特殊的技術(shù)手段和嚴格的程序,否則,難以保證證據(jù)的客觀性、關(guān)聯(lián)性和合法性。計算機取證學(xué)(Computer Forensics)作為法學(xué)、刑事偵查學(xué)和計算機科學(xué)的交叉學(xué)科,必然要從這些不同學(xué)科的角度及其相互關(guān)系等方面進行研究。美國十分重視計算機取證學(xué)的研究,至少有70%的法律部門擁有自己的計算機取證實驗室[1],經(jīng)過資格認定的取證專家使用專門技術(shù),通過網(wǎng)絡(luò)或?qū)姆缸铿F(xiàn)場獲取的計算機機器設(shè)備進行證據(jù)的提取和分析,目的在于提供非法活動的證據(jù),并將這些證據(jù)提交給法庭,作為裁決的依據(jù)。近年來,我國計算機科學(xué)家和法學(xué)家也已經(jīng)開始重視計算機證據(jù)這一特殊證據(jù)類型的研究,提出了一些法律觀點并開發(fā)出了一些應(yīng)用系統(tǒng)。我國政府也已經(jīng)意識到了計算機證據(jù)的重要性。但是,到目前為止,我國還沒有專門的取證機構(gòu),計算機取證人員的認證也沒有實行,律師界對計算機證據(jù)的認識還很模糊和膚淺。因此,開展計算機取證技術(shù)的研究,對于計算機科學(xué)的發(fā)展、計算機取證法律法規(guī)的健全和計算機取證工作的規(guī)范化都具有十分重要的意義。
入侵檢測系統(tǒng)(Intrusion Detection Systems)是安全網(wǎng)絡(luò)體系中的一個關(guān)鍵性組件[2],
對單個系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)中的惡意行為進行監(jiān)控,對一個組織的信息系統(tǒng)所面臨的威脅進行實時監(jiān)控。如果不設(shè)置IDS,一個組織可能會被反復(fù)攻擊并危及安全而毫無察覺。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 實現(xiàn)擴展計算機網(wǎng)絡(luò)設(shè)計軟件系統(tǒng) 0次下載
- 關(guān)聯(lián)規(guī)則改進及其在計算機取證中的應(yīng)用_劉鋒 0次下載
- 計算機控制系統(tǒng)--系統(tǒng)組建實現(xiàn) 0次下載
- 計算機操作系統(tǒng)原理與設(shè)計 43次下載
- 一種基于免疫的網(wǎng)絡(luò)入侵動態(tài)取證方法
- 入侵檢測系統(tǒng)研究與探討
- 計算機取證及應(yīng)注意的原則探討
- 基于OpenCV的計算機視覺技術(shù)實現(xiàn) 0次下載
- 基于計算機網(wǎng)絡(luò)的入侵檢測系統(tǒng)的研究
- 計算機入侵檢測技術(shù)應(yīng)用研究
- 基于數(shù)據(jù)挖掘的計算機動態(tài)取證系統(tǒng)
- 高精度計算機控制多點位移檢測系統(tǒng)的實現(xiàn)
- 入侵檢測技術(shù) 0次下載
- 基于Multi-Agent 的網(wǎng)絡(luò)入侵取證模型的設(shè)計
- 計算機動態(tài)取證系統(tǒng)模型研究
- 計算機接口位于什么之間 494次閱讀
- 計算機控制器的結(jié)構(gòu)和功能 1804次閱讀
- 工業(yè)計算機與普通計算機的區(qū)別 1527次閱讀
- 計算機系統(tǒng)由什么兩部分組成 計算機系統(tǒng)的層次結(jié)構(gòu) 3862次閱讀
- 為什么計算機需要操作系統(tǒng)? 2414次閱讀
- 計算機架構(gòu)及組成 5609次閱讀
- 采用計算機和Windows接口軟件實現(xiàn)機床測試系統(tǒng)的設(shè)計 1921次閱讀
- 計算機輔助技術(shù)有哪些_計算機輔助技術(shù)的應(yīng)用 4w次閱讀
- 計算機系統(tǒng)的硬件組織詳細概述 4292次閱讀
- 計算機網(wǎng)絡(luò)管理技術(shù)的應(yīng)用 4783次閱讀
- 什么是量子計算機_量子計算機原理_量子計算的兩種有效方法 1.2w次閱讀
- 基于嵌入式Linux網(wǎng)絡(luò)計算機的操作系統(tǒng)的實現(xiàn)方法淺析 887次閱讀
- 如何實現(xiàn)計算機視覺的目標(biāo)檢測10行Python代碼幫你實現(xiàn) 3068次閱讀
- 電子管計算機是第幾代_電子管計算機如何存儲數(shù)據(jù) 4.3w次閱讀
- 計算機網(wǎng)絡(luò)有哪些作用_計算機網(wǎng)絡(luò)硬件有哪些 1.1w次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 11次下載 | 免費
- 6100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 7基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 8基于單片機的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關(guān)電源設(shè)計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論