資料介紹
數字取證已成為信息安全和司法領域的研究熱點,文中在深入分析各種Web攻擊行為的基礎上,利用蜜罐搭建了當前流行的Web服務器系統,綜合利用基于主機和網絡的入侵檢測技術,開發出一套高效實用可控的Web數字取證系統。該系統通過多個分布式取證代理不斷監視和分析網絡中對Web服務器的訪問情況,在構建高度可控的Web服務器基礎上,確定網絡入侵者的行為是否已構成犯罪,然后提取和分析入侵犯罪信息,實現證據信息的完整性保護,同時通過對證據進行融合,生成入侵犯罪證據。
近年來,隨著全球信息化、網絡化大潮的推進,以計算機網絡信息系統為犯罪對象和以計算機網絡信息系統為犯罪工具的各類新型數字犯罪活動愈演愈烈。美國、英國、德國、韓國的黑客曾利用Internet網絡分別進入了五角大樓、美國航天局(NASA)、北約總部和歐洲核研究中心的計算機數據庫[1]。以2001年在法國召開的第13屆全球FIRST[2](Forum of Incident Response and Security Teams)年會(此次會議的中心議題是入侵后的系統恢復和分析取證)為標志的取證研究,逐漸成為世界各國信息安全和司法領域研究與關注的焦點。
蜜罐的思想最早出現在九十年代初期,由網絡管理員所應用,通過欺騙黑客達到追蹤的目的。1998 年著名計算機安全專家Fred Cohen 發布了著名的蜜罐工具DTK(欺騙工具包),并于2001年在理論層次上給出了信息對抗領域欺騙技術的框架和模型[3]。蜜罐技術是一種對攻擊者進行欺騙的技術,通過布置一些作為誘餌的主機、網絡服務以及信息誘使攻擊者對他們進行攻擊,減少對實際系統所造成的安全威脅,更重要的是蜜罐技術可以對攻擊行為進行監控和分析、取證,了解攻擊者所使用的攻擊工具和攻擊方法,推測攻擊者的意圖和動機,從而能夠在以后更有效的提取數字證據。
DFRWS(Digital Forensic Research Workshop)對數字取證的定義[4]是:把經過科學手段推導和驗證的方法,應用到對源自數字來源的數字證據的保存、收集、確認、識別、分析、解釋、文檔編制和呈現中去,以簡化和促進犯罪事件的重建,或幫助預見有破壞性的非授權行為。
按數字證據發生的時間不同,將數字取證分為事后取證和實時取證[5]。隨著網絡犯罪技術的提高,事后取證已無法適應要求,解決方案是進行實時取證。實時取證,也稱動態取證,是指利用相關的網絡安全工具,將防火墻、入侵檢測技術和取證技術結合起來,實時獲取網絡數據并以此分析攻擊者的企圖和獲得攻擊者的行為證據。基于蜜罐的數字取證系統是用真實的系統、應用程序、服務和虛假的“敏感”信息來與攻擊者進行交互,來獲取入侵者證據的系統,它具有真實性、可控性、高效性和完整性。
近年來,隨著全球信息化、網絡化大潮的推進,以計算機網絡信息系統為犯罪對象和以計算機網絡信息系統為犯罪工具的各類新型數字犯罪活動愈演愈烈。美國、英國、德國、韓國的黑客曾利用Internet網絡分別進入了五角大樓、美國航天局(NASA)、北約總部和歐洲核研究中心的計算機數據庫[1]。以2001年在法國召開的第13屆全球FIRST[2](Forum of Incident Response and Security Teams)年會(此次會議的中心議題是入侵后的系統恢復和分析取證)為標志的取證研究,逐漸成為世界各國信息安全和司法領域研究與關注的焦點。
蜜罐的思想最早出現在九十年代初期,由網絡管理員所應用,通過欺騙黑客達到追蹤的目的。1998 年著名計算機安全專家Fred Cohen 發布了著名的蜜罐工具DTK(欺騙工具包),并于2001年在理論層次上給出了信息對抗領域欺騙技術的框架和模型[3]。蜜罐技術是一種對攻擊者進行欺騙的技術,通過布置一些作為誘餌的主機、網絡服務以及信息誘使攻擊者對他們進行攻擊,減少對實際系統所造成的安全威脅,更重要的是蜜罐技術可以對攻擊行為進行監控和分析、取證,了解攻擊者所使用的攻擊工具和攻擊方法,推測攻擊者的意圖和動機,從而能夠在以后更有效的提取數字證據。
DFRWS(Digital Forensic Research Workshop)對數字取證的定義[4]是:把經過科學手段推導和驗證的方法,應用到對源自數字來源的數字證據的保存、收集、確認、識別、分析、解釋、文檔編制和呈現中去,以簡化和促進犯罪事件的重建,或幫助預見有破壞性的非授權行為。
按數字證據發生的時間不同,將數字取證分為事后取證和實時取證[5]。隨著網絡犯罪技術的提高,事后取證已無法適應要求,解決方案是進行實時取證。實時取證,也稱動態取證,是指利用相關的網絡安全工具,將防火墻、入侵檢測技術和取證技術結合起來,實時獲取網絡數據并以此分析攻擊者的企圖和獲得攻擊者的行為證據。基于蜜罐的數字取證系統是用真實的系統、應用程序、服務和虛假的“敏感”信息來與攻擊者進行交互,來獲取入侵者證據的系統,它具有真實性、可控性、高效性和完整性。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 供配電技術之高壓運行維修取證全程指導 0次下載
- 基于DSP嵌入式系統的并網逆變器實現與設計 63次下載
- 如何使用數字語音取證算法設計一個多分類器的詳細資料說明 5次下載
- 如何才能設計針對多種處理痕跡的數字語音取證方法 11次下載
- 利用低交互蜜罐系統捕獲網絡攻擊流量 8次下載
- 基于數據挖掘的新型入侵檢測系統研究 0次下載
- 基于移動Agent的自適應動態取證系統
- 支持計算機取證的入侵檢測系統的設計與實現
- 基于色像差的數字圖像盲取證系統設計
- 基于數據挖掘的計算機動態取證系統
- 分布式蠕蟲蜜罐部署策略分析
- 一種用于細胞研究的數字攝像系統
- 基于Multi-Agent 的網絡入侵取證模型的設計
- 計算機動態取證系統模型研究
- 分布式網絡實時取證系統研究與設計
- 基于FPGA實現FIR數字濾波器 841次閱讀
- Ubuntu18.04磁盤取證方法-中難度篇 682次閱讀
- 數字陣列雷達系統的基本框架和工作原理 5256次閱讀
- 初識內存取證-volatility與Easy_dump 3185次閱讀
- 采用FPGA和CMOS數字傳感器實現圖像監測系統的設計 2348次閱讀
- 利用單片機直接數字控制技術實現電控噴油器檢測系統的設計 3081次閱讀
- 基于達芬奇處理器TMS320DM6446實現數字視頻系統的應用方案 3455次閱讀
- 基于FPGA器件和CPU控制實現數字鎖相環頻率合成系統的設計 1166次閱讀
- 半數字系統與全數字系統區別 7395次閱讀
- 基于OpenWRT智能家庭安防系統的研究與實現 3229次閱讀
- 基于FPGA的數字下變頻器的設計與實現 6257次閱讀
- 基于數字濾波平方的定時同步算法的研究 6458次閱讀
- 詳解基于蜜罐技術的FPGA實現技術 1962次閱讀
- 創意耳紋識別系統的研究與實現方案 861次閱讀
- 基于MIMO的LTE數字直放站技術研究及系統應用 4266次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關電源設計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多