• Complex
  • Title
  • Keyword
  • Abstract
  • Scholars
  • Journal
  • ISSN
  • Conference
搜索

Author:

田志宏 (田志宏.) | 姜伟 (姜伟.) | 张宏莉 (张宏莉.)

Indexed by:

CQVIP PKU CSCD

Abstract:

基于实时取证的思想,提出了一种支持犯罪重现的按需取证技术-DFR2 (on-demand forensic technology support for rollback recovery).基于按需取证概念,DFR2缩小了处理范围、缩短了取证时间,基于对象依赖技术的多源证据推理融合算法,提取出完整的攻击流程,提高了证据关联性.此外,还将犯罪重现引入计算机取证领域,有效地解决了电子证据证明力不足的问题.实验分析结果表明:与当前主流的取证方法Snare相比,DFR2不仅支持按需取证、犯罪重现等功能,且在进行系统调用劫持过程中的平均性能开销降低约5%左右.

Keyword:

按需取证 犯罪重现 电子证据 入侵取证

Author Community:

  • [ 1 ] [田志宏]哈尔滨工业大学
  • [ 2 ] [姜伟]北京工业大学
  • [ 3 ] [张宏莉]哈尔滨工业大学

Reprint Author's Address:

Email:

Show more details

Related Keywords:

Related Article:

Source :

清华大学学报(自然科学版)

ISSN: 1000-0054

Year: 2014

Issue: 1

Volume: 54

Page: 20-28

Cited Count:

WoS CC Cited Count: 0

SCOPUS Cited Count:

ESI Highly Cited Papers on the List: 0 Unfold All

WanFang Cited Count: 4

Chinese Cited Count:

30 Days PV: 6

Affiliated Colleges:

Online/Total:440/10558111
Address:BJUT Library(100 Pingleyuan,Chaoyang District,Beijing 100124, China Post Code:100124) Contact Us:010-67392185
Copyright:BJUT Library Technical Support:Beijing Aegean Software Co., Ltd.