郭延海
如今科技日益發達,與此同時網絡黑客也不斷在計算機和網絡上大做手腳,在以往的網絡入侵案件中根本無法拿出他們的犯罪證據來懲治他們,所以讓他們不曾有所畏懼,一味的逍遙法外。然而現在有關研究人員已經結合計算機動態取證的執行原理和多代理特點,發現了一種基于多代理的網絡入侵取證的系統,這樣一來,在各個代理的互相幫助下,我們能夠對網絡入侵進行實時取證,從而獲取最有利的證據。該文首先對計算機動態取證做了簡要的解釋,接著對多代理在計算機網絡取證中的應用做了分析,最后提出了基于多代理的網絡入侵取證系統的總體設計方案。
多代理;網絡入侵;動態取證
在計算機發展的推動下,我們的社會逐漸的向信息化以及網絡化發展,所以計算機安全、網絡安全成為了大家最擔心、最重視的問題之一。通過有效地收集電子數據來給予網絡犯罪分子一些警告,從而降低網絡犯罪率是社會十分重視的問題,今日的基于多代理的網絡入侵取證確實能夠解決這個問題。
1.計算機動態取證
電子證據,顧名思義是指系統在運行時對所經歷的事實進行電磁記錄。一旦不法分子入侵計算機網絡,系統能夠自動記錄那一系列的數據,通過這些原始的數據就能對犯罪分子進行控告,這種方法就叫做計算機取證,總結起來就是兩個過程:掃描和重建,意思是時刻掃描是否有網絡入侵或者破壞行為,然后對掃描到的內容進行重建,從而成為了最原始的犯罪證據。……