999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種基于日志關(guān)聯(lián)分析的取證模型

2007-12-31 00:00:00周建華
計算機時代 2007年10期

摘 要:日志文件是計算機獲取電子證據(jù)的重要資源。文章基于現(xiàn)有日志取證系統(tǒng)片面取證并且未考慮日志信息的安全性的不足,提出了基于日志關(guān)聯(lián)分析的取證模型,通過事件特征關(guān)聯(lián)、事件時間序列關(guān)聯(lián)和事件空間序列關(guān)聯(lián)各網(wǎng)絡(luò)安全設(shè)備和應(yīng)用程序的日志信息,把各種日志信息進行綜合關(guān)聯(lián)分析,使得到的取證結(jié)果更可靠、公正和客觀。

關(guān)鍵詞:日志取證;關(guān)聯(lián)分析;特征關(guān)聯(lián);序列關(guān)聯(lián)

0 引言

隨著信息技術(shù)的發(fā)展,計算機犯罪案件不斷涌現(xiàn),計算機取證技術(shù)成為人們研究的熱點。計算機取證要解決的關(guān)鍵問題是如何從計算機犯罪現(xiàn)場挖掘犯罪方法、犯罪動機、犯罪工具,確定犯罪責任。日志文件是計算機和網(wǎng)絡(luò)系統(tǒng)用于記錄發(fā)生在計算機本地系統(tǒng)或者網(wǎng)絡(luò)中的事件的重要審計憑據(jù),是計算機犯罪線索勘查取證的重要對象,是計算機犯罪中非常重要的線索和證據(jù)來源。分析日志數(shù)據(jù)能及時發(fā)現(xiàn)入侵者入侵行為,是提取犯罪證據(jù)的重要手段。然而,進行日志分析存在如下困難:日志文件本身并不安全,一旦攻擊者獲得root權(quán)限,就可以輕而易舉地修改、破壞或刪除系統(tǒng)所保存的日志記錄,從而使得日志分析失去意義;日志文件的格式與種類具有多樣性,需要統(tǒng)一格式或跨平臺操作;目前還沒有形成比較完善的日志分析策略。本文將從這幾個方面入手,提出了基于日志分析處理策略的取證模型。

1 日志關(guān)聯(lián)分析取證模型

登錄APP查看全文

主站蜘蛛池模板: 无码日韩精品91超碰| 亚洲国产成人精品青青草原| 黑人巨大精品欧美一区二区区| 日韩一区精品视频一区二区| 国产精品页| 欧美精品xx| 精品一區二區久久久久久久網站| 免费国产无遮挡又黄又爽| 国产99精品视频| 91福利一区二区三区| 日本精品一在线观看视频| 亚洲天堂2014| 国产在线观看人成激情视频| 97视频精品全国免费观看| 精品少妇三级亚洲| 亚洲人成网址| 亚洲第一精品福利| 99久久国产综合精品女同| 老司机精品99在线播放| 无码高潮喷水专区久久| 精品视频一区二区观看| 伊人激情综合网| 蜜臀av性久久久久蜜臀aⅴ麻豆| 成人在线不卡| 国产av一码二码三码无码| 免费A级毛片无码免费视频| 精品超清无码视频在线观看| 国产成人精品18| 女人18一级毛片免费观看| 青草午夜精品视频在线观看| 色婷婷丁香| 亚洲精品无码AⅤ片青青在线观看| 又爽又大又光又色的午夜视频| 成人无码一区二区三区视频在线观看 | 全部毛片免费看| 色婷婷亚洲十月十月色天| 激情成人综合网| 精品综合久久久久久97超人该| 伊人久久大香线蕉影院| 男人天堂亚洲天堂| 日本人妻一区二区三区不卡影院| 亚洲一区二区三区国产精华液| 国产成人综合久久精品尤物| 自拍偷拍一区| 18禁黄无遮挡免费动漫网站| 国产视频入口| 国产免费久久精品99re不卡| 午夜小视频在线| 亚洲综合二区| 国产精品人成在线播放| 秋霞国产在线| 亚洲精品成人片在线观看| 国产成人免费视频精品一区二区| 国产网站在线看| 欧美成一级| 亚洲欧美综合精品久久成人网| 国产一二三区在线| 国产精品片在线观看手机版| a级高清毛片| 日本欧美中文字幕精品亚洲| 日本三级黄在线观看| 久久国产热| 啊嗯不日本网站| 日本AⅤ精品一区二区三区日| 亚洲最新在线| 国产精品无码AⅤ在线观看播放| 一本一道波多野结衣一区二区 | 亚洲婷婷六月| 不卡无码网| 丁香亚洲综合五月天婷婷| 日韩精品专区免费无码aⅴ| 欧美黄网站免费观看| 大学生久久香蕉国产线观看| 在线观看热码亚洲av每日更新| 久久精品国产999大香线焦| 国产成人1024精品下载| 国产一区二区色淫影院| 国产精品天干天干在线观看| 制服丝袜一区| 夜夜爽免费视频| 日本手机在线视频| 天堂va亚洲va欧美va国产|