資料介紹
隨著計(jì)算機(jī)網(wǎng)絡(luò)的普及,網(wǎng)絡(luò)的安全性也逐漸受到關(guān)注。如何在受到攻擊時及時保存重要數(shù)據(jù)、如何實(shí)時記錄導(dǎo)致系統(tǒng)損壞的操作變得至關(guān)重要,針對上述問題,本文提出了網(wǎng)絡(luò)黑匣子的概念。文中首先介紹了國內(nèi)外對此技術(shù)的研究現(xiàn)狀,分析了實(shí)現(xiàn)該系統(tǒng)所需的相關(guān)技術(shù),最后給出了網(wǎng)絡(luò)黑匣子系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)方案。
關(guān)鍵詞:網(wǎng)絡(luò)黑匣子;網(wǎng)絡(luò)安全;數(shù)據(jù)包捕獲;數(shù)據(jù)挖掘
在飛機(jī)上有一種裝置俗稱為“黑匣子”,它能記錄飛機(jī)處于運(yùn)行狀態(tài)時的各種參數(shù),一旦飛機(jī)發(fā)生事故,人們通過分析這個“黑匣子”,就能查出飛機(jī)失事的原因。在這個想法的啟發(fā)下,設(shè)計(jì)一個安裝在計(jì)算機(jī)或網(wǎng)絡(luò)系統(tǒng)中類似的裝置,記錄系統(tǒng)實(shí)時信息以及網(wǎng)絡(luò)數(shù)據(jù)的存儲情況。針對上述問題的提出,國內(nèi)外許多機(jī)構(gòu)已經(jīng)開始投入對“黑匣子”系統(tǒng)的研究工作。概括其研究成果及已發(fā)布的產(chǎn)品,在功能上只是單一的實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的監(jiān)視,沒有涉及到事后的事件分析功能;設(shè)計(jì)原理上,對事件的記錄也僅僅是簡單的日志記錄和系統(tǒng)流量的監(jiān)視;作為網(wǎng)絡(luò)系統(tǒng)的安全監(jiān)控設(shè)備,尚未實(shí)現(xiàn)獨(dú)立分離于受監(jiān)控系統(tǒng),存在安全隱患。
由此本文提出黑匣子新的設(shè)計(jì)方案:與其他領(lǐng)域的各種“黑匣子”記錄的內(nèi)容都是模擬量不同,本項(xiàng)目是專用于計(jì)算機(jī)及其網(wǎng)絡(luò)系統(tǒng)的數(shù)字信息設(shè)備,因此為其取名為“網(wǎng)絡(luò)黑匣子”。它不僅能記錄系統(tǒng)的鍵盤敲擊過什么字符,屏幕顯示過什么信息,還能記錄系統(tǒng)打開過哪些應(yīng)用程序,執(zhí)行的瞬間現(xiàn)場狀態(tài)、讀寫磁盤情況、網(wǎng)絡(luò)發(fā)送與接收數(shù)據(jù)報(bào)和連接建立情況。當(dāng)系統(tǒng)崩潰或是受到意外災(zāi)害事故時,可以通過分析“黑匣子”,回放系統(tǒng)事故發(fā)生瞬間和發(fā)生前一段時間的系統(tǒng)運(yùn)行記錄、相關(guān)參數(shù)和運(yùn)行現(xiàn)場,為事故分析、責(zé)任分析、系統(tǒng)恢復(fù)、系統(tǒng)運(yùn)行中斷接續(xù)、避免同樣事故的發(fā)生提供輔助手段。
這個裝置無論對于軍用的災(zāi)備計(jì)劃還是民用的網(wǎng)絡(luò)取證及數(shù)據(jù)恢復(fù)都具有不言而喻的重
大意義。
關(guān)鍵詞:網(wǎng)絡(luò)黑匣子;網(wǎng)絡(luò)安全;數(shù)據(jù)包捕獲;數(shù)據(jù)挖掘
在飛機(jī)上有一種裝置俗稱為“黑匣子”,它能記錄飛機(jī)處于運(yùn)行狀態(tài)時的各種參數(shù),一旦飛機(jī)發(fā)生事故,人們通過分析這個“黑匣子”,就能查出飛機(jī)失事的原因。在這個想法的啟發(fā)下,設(shè)計(jì)一個安裝在計(jì)算機(jī)或網(wǎng)絡(luò)系統(tǒng)中類似的裝置,記錄系統(tǒng)實(shí)時信息以及網(wǎng)絡(luò)數(shù)據(jù)的存儲情況。針對上述問題的提出,國內(nèi)外許多機(jī)構(gòu)已經(jīng)開始投入對“黑匣子”系統(tǒng)的研究工作。概括其研究成果及已發(fā)布的產(chǎn)品,在功能上只是單一的實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的監(jiān)視,沒有涉及到事后的事件分析功能;設(shè)計(jì)原理上,對事件的記錄也僅僅是簡單的日志記錄和系統(tǒng)流量的監(jiān)視;作為網(wǎng)絡(luò)系統(tǒng)的安全監(jiān)控設(shè)備,尚未實(shí)現(xiàn)獨(dú)立分離于受監(jiān)控系統(tǒng),存在安全隱患。
由此本文提出黑匣子新的設(shè)計(jì)方案:與其他領(lǐng)域的各種“黑匣子”記錄的內(nèi)容都是模擬量不同,本項(xiàng)目是專用于計(jì)算機(jī)及其網(wǎng)絡(luò)系統(tǒng)的數(shù)字信息設(shè)備,因此為其取名為“網(wǎng)絡(luò)黑匣子”。它不僅能記錄系統(tǒng)的鍵盤敲擊過什么字符,屏幕顯示過什么信息,還能記錄系統(tǒng)打開過哪些應(yīng)用程序,執(zhí)行的瞬間現(xiàn)場狀態(tài)、讀寫磁盤情況、網(wǎng)絡(luò)發(fā)送與接收數(shù)據(jù)報(bào)和連接建立情況。當(dāng)系統(tǒng)崩潰或是受到意外災(zāi)害事故時,可以通過分析“黑匣子”,回放系統(tǒng)事故發(fā)生瞬間和發(fā)生前一段時間的系統(tǒng)運(yùn)行記錄、相關(guān)參數(shù)和運(yùn)行現(xiàn)場,為事故分析、責(zé)任分析、系統(tǒng)恢復(fù)、系統(tǒng)運(yùn)行中斷接續(xù)、避免同樣事故的發(fā)生提供輔助手段。
這個裝置無論對于軍用的災(zāi)備計(jì)劃還是民用的網(wǎng)絡(luò)取證及數(shù)據(jù)恢復(fù)都具有不言而喻的重
大意義。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于ARM的汽車黑匣子電路設(shè)計(jì)
- GPS車輛追蹤系統(tǒng)設(shè)計(jì)解析 2次下載
- 運(yùn)用核心器件打造屬于自己的愛車黑匣子 0次下載
- 應(yīng)用于鉆井工具的黑匣子改進(jìn)方案 15次下載
- 基于S3C44B0X的汽車黑匣子的設(shè)計(jì)和開發(fā) 0次下載
- Zigbee的汽車無線黑匣子實(shí)現(xiàn)探究 0次下載
- “黑匣子”的介紹與基于DSP的近距離無線通信的嵌入式數(shù)據(jù)記錄設(shè)備設(shè)計(jì) 15次下載
- “黑匣子”收集了數(shù)百個傳感器參數(shù),幫助進(jìn)行了崩潰分析 0次下載
- 汽車行駛記錄儀功能說明 1次下載
- 基于FRAM 在汽車行駛記錄儀中的應(yīng)用 17次下載
- 汽車行駛記錄儀(汽車黑匣子) 27次下載
- 車載攝像機(jī)_汽車黑匣子_方案 6次下載
- 基于單片機(jī)的高速數(shù)字“黑匣子”設(shè)計(jì)
- Modbus協(xié)議在多機(jī)系統(tǒng)開發(fā)中的應(yīng)用
- 基于μCOS ? II的多功能塔機(jī)黑匣子軟件平臺
- 將“黑匣子”故障記錄器添加到“大(或小)箱”系統(tǒng)中 569次閱讀
- 數(shù)字控制器IC使用黑匣子工具和在線診斷功能最大限度地減少現(xiàn)場回訪 662次閱讀
- 數(shù)字控制器IC使用黑匣子工具和在線診斷功能最大限度地減少現(xiàn)場回訪 701次閱讀
- 汽車黑匣子EDR系統(tǒng)硬件設(shè)計(jì)方案 3169次閱讀
- 基于USB-HOST接口芯片SL811和現(xiàn)場總線是汽車行駛記錄儀的應(yīng)用方案 3344次閱讀
- 高性熱插拔控制器LM25066的性能特性及應(yīng)用電路分析 2481次閱讀
- 構(gòu)建一個決策樹并查看它如何進(jìn)行預(yù)測 1.4w次閱讀
- 飛行記錄儀為什么稱為“黑匣子”呢?它是怎么制造的? 7637次閱讀
- 列車上“黑匣子”中的主要傳感器 3826次閱讀
- 汽車電子行車記錄儀電路解析—電路精選(26) 2.1w次閱讀
- 分解OBD接口能到采集哪些具體的車輛數(shù)據(jù) 2.3w次閱讀
- 解密雙鏡頭行車記錄儀 7163次閱讀
- 好心不做壞事,教你如何選購行車記錄儀及安裝? 6642次閱讀
- 基于ARM的汽車黑匣子設(shè)計(jì) 1788次閱讀
- 利用S參數(shù)對RF開關(guān)模型進(jìn)行高頻驗(yàn)證 2111次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1490次下載 | 免費(fèi)
- 2單片機(jī)典型實(shí)例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實(shí)例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費(fèi)
- 6基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
- 0.11 MB | 4次下載 | 免費(fèi)
- 7基于單片機(jī)和 SG3525的程控開關(guān)電源設(shè)計(jì)
- 0.23 MB | 3次下載 | 免費(fèi)
- 8基于單片機(jī)的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
評論
查看更多