基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为解决Windows日志的实时获取问题,针对2种日志文件格式,分别提出了相应的日志实时获取方法.在实时获取日志的基础上,提出了将日志文件与原子攻击功能关联的方法,将对日志文件的分析转换成对原子攻击功能的分析,大大减少了日志文件分析的时间.提出了一种基于时间的日志关联分析和事件重构方法,实现对计算机犯罪场景的还原.实验结果表明,提出的方法可以有效获取日志证据,重构犯罪过程.
推荐文章
Windows系统中入侵证据获取方法研究
Windows系统
文件系统
日志文件
注册表
Windows Vista系统日志雕复方法研究与实现
日志文件
文件雕复
内容特征
Windows系统中入侵证据获取方法研究
Windows系统
文件系统
日志文件
注册表
面向Windows平台的日志远程采集系统研究
网络安全
系统日志
日志采集
nxlog
Syslog
Windows系统
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于Windows日志的电子证据获取与分析方法研究
来源期刊 通信学报 学科 工学
关键词 计算机取证 Windows日志 获取 分析 事件重构
年,卷(期) 2012,(z2) 所属期刊栏目
研究方向 页码范围 125-134
页数 分类号 TP309
字数 7374字 语种 中文
DOI 10.3969/j.issn.1000-436x.2012.z2.016
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 费雅洁 沈阳工程学院信息工程系 13 35 4.0 5.0
2 董晓梅 东北大学信息科学与工程学院 43 621 15.0 23.0
3 李晓华 东北大学信息科学与工程学院 15 76 5.0 7.0
4 刘旭东 东北大学信息科学与工程学院 13 163 8.0 12.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (5)
共引文献  (22)
参考文献  (4)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1992(2)
  • 参考文献(1)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(3)
  • 参考文献(0)
  • 二级参考文献(3)
2010(2)
  • 参考文献(2)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
计算机取证
Windows日志
获取
分析
事件重构
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
通信学报
月刊
1000-436X
11-2102/TN
大16开
北京市丰台区成寿路11号邮电出版大厦8层
2-676
1980
chi
出版文献量(篇)
6235
总下载数(次)
17
总被引数(次)
85479
论文1v1指导