节点文献

基于Multi-agent的计算机动态取证

Dynamic Computer Forensics Based on Multi-agent

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 仰石李涛丁菊玲

【Author】 YANG Shi, LI Tao, DING Juling(Dept. of Computer Science, Sichuan University, Chengdu 610065)

【机构】 四川大学计算机系四川大学计算机系 成都610065成都610065成都610065

【摘要】 提出了一种基于multi-agent的计算机动态取证模型。该模型在监控agent(SA)、协同agent(CA)及反击agent(BA) 的协作下能实时、准确全面地收集入侵证据,将这些信息有机整合、排序,可再现入侵过程。从而克服了静态取证的缺乏及时性、不连续性和不充分性等缺陷。

【Abstract】 This paper presents a model of dynamic computer forensics based on multi-agent. This model can collect intrusion evidence real- timely, accurately and entirely, which collaborates with surveillance agents(SA), cooperating agents(CA) and beating back agents(BA). Then these intrusion processes can be played back according to the real-time intrusion evidence. Therefore the limitation of static computer forensic is overcome, such as non-real-time, non-continuity and non-sufficiency.

【基金】 国家自然科学基金资助项目;教育部博士点基金资助项目
  • 【文献出处】 计算机工程 ,Computer Engineering , 编辑部邮箱 ,2005年01期
  • 【分类号】D918.2
  • 【被引频次】12
  • 【下载频次】173
节点文献中: 

本文链接的文献网络图示:

本文的引文网络