基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
基于实时取证的思想,提出了一种支持犯罪重现的按需取证技术-DFR2 (on-demand forensic technology support for rollback recovery).基于按需取证概念,DFR2缩小了处理范围、缩短了取证时间,基于对象依赖技术的多源证据推理融合算法,提取出完整的攻击流程,提高了证据关联性.此外,还将犯罪重现引入计算机取证领域,有效地解决了电子证据证明力不足的问题.实验分析结果表明:与当前主流的取证方法Snare相比,DFR2不仅支持按需取证、犯罪重现等功能,且在进行系统调用劫持过程中的平均性能开销降低约5%左右.
推荐文章
计算机技术在犯罪取证中的应用研究
计算机技术
犯罪取证
应用
一种基于事件检测的视频取证方法
视频取证
事件检测
光流匹配
形状匹配
基于犯罪画像的计算机取证分析方法研究
嫌疑人画像
犯罪调查
心理画像
关联规则
一种主动型动态网络取证模型
蜜罐
蜜网
有限自动机
证据能力
证明力
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种支持犯罪重现的按需取证技术
来源期刊 清华大学学报(自然科学版) 学科 工学
关键词 入侵取证 犯罪重现 电子证据 按需取证
年,卷(期) 2014,(1) 所属期刊栏目 信息安全
研究方向 页码范围 20-28
页数 9页 分类号 TP393.32
字数 语种 中文
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (32)
共引文献  (26)
参考文献  (5)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(2)
  • 参考文献(0)
  • 二级参考文献(2)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(3)
  • 参考文献(0)
  • 二级参考文献(3)
2004(5)
  • 参考文献(0)
  • 二级参考文献(5)
2005(10)
  • 参考文献(2)
  • 二级参考文献(8)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(6)
  • 参考文献(1)
  • 二级参考文献(5)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(2)
  • 参考文献(0)
  • 二级参考文献(2)
2011(2)
  • 参考文献(2)
  • 二级参考文献(0)
2014(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
入侵取证
犯罪重现
电子证据
按需取证
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
清华大学学报(自然科学版)
月刊
1000-0054
11-2223/N
大16开
北京市海淀区清华园清华大学
2-90
1915
chi
出版文献量(篇)
7846
总下载数(次)
26
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导