原文服务方: 计算机应用研究       
摘要:
在分析常见入侵攻击的基础上抽象出入侵过程的一般模式,提出针对入侵攻击的取证系统应满足的特征.提出了入侵取证模型,并基于这一取证模型在操作系统内核层实现了取证系统原型KIFS(kernel intrusion forensic system).在对实际入侵的取证实验中,根据KIFS得到的证据,成功记录并重构了一个针对FreeBSD系统漏洞的本地提升权限攻击的完整过程.
推荐文章
支持计算机取证的入侵检测系统的设计与实现
入侵检测
计算机取证
预警
应急响应
安全日志
基于Multi-Agent的网络入侵取证模型的设计
入侵取证
取证分析
Multi-Agent
网络入侵节点的盲取证技术研究与仿真
网络入侵
节点
盲取证
盲源定位
分组转发协议
模糊决策方法
基于行为时序逻辑的入侵取证研究
入侵取证
行为时序逻辑
逻辑描述语言
系统验证
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向入侵的取证系统框架
来源期刊 计算机应用研究 学科
关键词 入侵攻击 计算机取证 操作系统 内核
年,卷(期) 2008,(4) 所属期刊栏目 信息安全技术
研究方向 页码范围 1117-1119
页数 3页 分类号 TP393.08
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2008.04.047
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王永吉 15 1036 10.0 15.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (2)
同被引文献  (3)
二级引证文献  (5)
2008(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(2)
  • 引证文献(2)
  • 二级引证文献(0)
2015(2)
  • 引证文献(0)
  • 二级引证文献(2)
2017(1)
  • 引证文献(0)
  • 二级引证文献(1)
2018(1)
  • 引证文献(0)
  • 二级引证文献(1)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
入侵攻击
计算机取证
操作系统
内核
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
教育部留学回国人员科研启动基金
英文译名:the Scientific Research Foundation for the Returned Overseas Chinese Scholars, State Education Ministry
官方网址:http://www.csc.edu.cn/gb/
项目类型:
学科类型:
论文1v1指导