节点文献

基于蜜罐技术的计算机动态取证系统研究

Research of Dynamic Computer Forensics System Based on Honeypot

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 鄢喜爱杨金民常卫东

【Author】 YAN Xi-ai1,2,YANG Jin-min1,CHANG Wei-dong2(1 Software College,Hunan University,Changsha 410082,China;2 Department of Computer,Hunan Public Security College,Changsha 410138,China)

【机构】 湖南大学软件学院湖南公安高等专科学校计算机系

【摘要】 提出了一种基于蜜罐的计算机动态取证方法.该方法通过蜜罐技术将入侵转移到一个虚拟的环境,不仅可以保护网络或主机不受攻击,而且还可以为证据的提取争取到更长的时间,从而获得更为真实的电子证据.实验结果表明:基于蜜罐的动态取证系统具有检测率高、误报率低、取证能力强的特性.

【Abstract】 A dynamic computer forensics method based on honeypot is presented in this paper.This method can transfer the intrusion to a virtual entironments with honeypot.It can not only protect the network or host,but also gain the more time for gathering evidence,so that the more authentic evidence can be achieved.Experimental result shows that the system remains higher detection rate and lower false alarm rate and better forensics ability.

【基金】 国家自然科学基金项目(60473031);公安部应用创新计划项目(2006YYCXHNST024)
  • 【文献出处】 微电子学与计算机 ,Microelectronics & Computer , 编辑部邮箱 ,2010年01期
  • 【分类号】TP393.08
  • 【被引频次】15
  • 【下载频次】439
节点文献中: 

本文链接的文献网络图示:

本文的引文网络