作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对计算机静态取证技术和常用的动态取证技术中存在的问题,提出了基于虚拟蜜罐的网络动态取证系统模型.该模型将在被保护子网上对流经的网络数据进行实时监控,编写程序对检测到的入侵进行报警,并通过修改iptables的nat表,利用重定向技术将检测到的入侵数据导入到蜜罐中进行记录,实现了入侵检测技术、蜜罐技术与防火墙技术的联动,达到实时动态取证的目的.实验结果表明,该系统不仅可以保护网络和主机不受攻击,还可以长时间的获取证据,并使得证据不受污染,达到了预期效果.
推荐文章
基于蜜罐的数字取证系统的研究与实现
蜜罐
取证代理
协议分析
完整性检查
证据融合
基于honeyd的蜜罐系统研究
蜜罐
Honeyd
入侵者
Honeypots网络取证技术研究
网络取证
蜜罐
取证模型
取证分析
一种主动型动态网络取证模型
蜜罐
蜜网
有限自动机
证据能力
证明力
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于蜜罐的网络动态取证系统研究
来源期刊 山东科学 学科 工学
关键词 动态取证 入侵检测 重定向技术 蜜罐
年,卷(期) 2010,(5) 所属期刊栏目
研究方向 页码范围 59-65
页数 分类号 TP393
字数 4707字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 杨青 4 38 3.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (7)
共引文献  (5)
参考文献  (5)
节点文献
引证文献  (4)
同被引文献  (3)
二级引证文献  (3)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(2)
  • 参考文献(1)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(2)
  • 参考文献(1)
  • 二级参考文献(1)
2005(4)
  • 参考文献(1)
  • 二级参考文献(3)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(3)
  • 引证文献(3)
  • 二级引证文献(0)
2013(1)
  • 引证文献(1)
  • 二级引证文献(0)
2016(2)
  • 引证文献(0)
  • 二级引证文献(2)
2017(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
动态取证
入侵检测
重定向技术
蜜罐
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
山东科学
双月刊
1002-4026
37-1188/N
大16开
山东省济南市科院路19号
1984
chi
出版文献量(篇)
2287
总下载数(次)
6
总被引数(次)
10350
论文1v1指导