《湘南学院学报》2004年05期 加入收藏    获取最新 
 网络入侵取证系统(Ⅱ)
 向建国,夏长城
   随着网络技术的不断发展 ,网络安全变得越来越重要 .在已有的网络安全研究中 ,多着眼于防犯入侵 ,而对于入侵后的取证问题研究甚少 .依据入侵者最有可能在系统日志和网络通信数据中留下的痕迹 ,研制出一个网络入侵取证系统 .该系统能有效地解决网络入侵取证的难题
【作者单位】:湘南学院计算机科学系 湖南郴州423000 (向建国);湘南学院物理系 湖南郴州423000(夏长城)
【关键词】:网络入侵;取证系统;日志模块;网络数据收集模块;分析模块
【分类号】:TP393.08
【DOI】:cnki:ISSN:1008-2042.0.2004-05-022
【正文快照】:
  5 网络数据收集模块介绍如果说日志文件会留下攻击者的痕迹 ,那么网络是攻击者的必经之路 .无论是哪种攻击方法 ,使用什么攻击手段 ,攻击都是通过在网络上传输通信数据 ,到达入侵的系统后才形成攻击行为 .只要把进出系统的网络数据以原始数据 (二进制形式 )的方式保存下来 ,供
 推荐 CAJ下载           PDF下载
 CAJViewer7.0阅读器支持所有CNKI文件格式,AdobeReader仅支持PDF格式
 Forensic System on the Network Intrusion (Ⅱ)
 XIANG Jian-guo~1;XIA Chang-cheng~2(1.Department of Computer Science;Xiangnan University;Chenzhou 423000;China;2.Department of Physics;Xiangnan University;Chenzhou 423000;China)
  With the development of the network technology, the security of network is becoming more and more important. The focus of current security study is for guarding against intrusion, but there is little research into collecting evidence of network intrusion. Therefore, we research and develop a collecting evidence system of network intrusion on the basic of the trace which intruders left systematic logs and the network communication data possibly. This system can solve the difficulties of the collecting evidence in the network intrusion effectively.
【Keyword】:network intrusion;collecting evidence system;log pattern;network data catching pattern;analytic pattern
 【共引文献】 共(671)篇 
 中国期刊全文数据库找到 10 条
 
1林海燕,黄毅; 提高网络安全的探讨 [J];广州航海高等专科学校学报; 2002年01期
2于纪波; 浅谈网络安全与密码技术的应用 [J];山西经济管理干部学院学报; 2003年02期
3史晓龙; 防火墙技术在网络中的应用 [J];公安大学学报(自然科学版); 2001年03期
4陶玲妹; “时时在线”的安全性隐患与个人防火墙保护 [J];广西师范学院学报(自然科学版); 2003年01期
5刘婷,孟庆伟; 防火墙技术剖析 [J];太原城市职业技术学院学报; 2005年01期
6方飞,王小平; 基于无线网络的入侵检测 [J];重庆邮电学院学报(自然科学版); 2006年S1期
7杨光军,王丽丽,韩建国; 基于零知识证明的数字签名密钥管理技术 [J];福建电脑; 2007年03期
8曹连军,王文,马骁,段文军; 电力市场运营系统的安全分析与防护策略 [J];电网技术; 2005年07期
9周小兵,廖建明,伍晓东; VoIP通讯中防火墙和NAT问题的解决 [J];福建电脑; 2004年01期
10高飞,赵煜,王杰,王金荣; HFC双向互动接入网用户身份验证方案研究 [J];光通信研究; 2004年02期
 中国优秀硕士学位论文全文数据库找到 10 条
 
1安伟; 基于多层局域网的农业信息系统的研究和控制 [D];河北工业大学; 2005年
2陈万志; 基于Linux防火墙技术的应用研究 [D];辽宁工程技术大学; 2003年
3刘涛; 基于Internet的信息管理系统的研究与实现 [D];武汉理工大学; 2006年
4王江; 我国网上银行监管问题的研究 [D];新疆农业大学; 2003年
5李剑; ××单位网络系统安全解决方案设计 [D];四川大学; 2005年
6张帆; 防火墙技术及其应用研究 [D];郑州大学; 2002年
7高璟; Hop完整性协议及其实现技术的研究 [D];河海大学; 2006年
8赵华峰; DDoS攻击防范系统的研究与实现 [D];华东师范大学; 2003年
9吴岩; Linux下防火墙的研究与实现 [D];大连海事大学; 2005年
10胡爽; Linux入侵检测系统的分析与实现 [D];大连海事大学; 2005年
 中国博士学位论文全文数据库找到 4 条
 
1陈永红; 混沌在信息安全中的应用研究 [D];重庆大学; 2005年
2薛强; 网络入侵检测系统NIDS的新技术研究 [D];天津大学; 2004年
3张云勇; 开放系统中移动性研究——基于agent的计算基本架构(ABCBA) [D];电子科技大学; 2003年
4段丹青; 入侵检测算法及关键技术研究 [D];中南大学; 2007年
 中国重要会议论文全文数据库找到 4 条
 
1周洋,王继志; Snort分片重组机制的分析 [A];2006北京地区高校研究生学术交流会——通信与信息技术会议论文集(下) [C]; 2006年
2邹莹,李陶深; 基于资源的分布式入侵检测系统模型研究 [A];广西计算机学会2004年学术年会论文集 [C]; 2004年
3刘作学,陈冒银; 基于DaVinci技术的无线视频传输系统的设计 [A];全国第二届嵌入式技术联合学术会议论文集 [C]; 2007年
4郑国强,钱云亮,李建阳; IPC系统双机冗余热备的实现 [A];第十一届全国电除尘学术会议论文集 [C]; 2005年
 【相似文献】 
 中国期刊全文数据库
 
1向建国,夏长城; 网络入侵取证系统(Ⅱ) [J];湘南学院学报; 2004年05期; 87-93
2韩冰; 网络安全体系的构建 [J];海南广播电视大学学报; 2003年01期; 66-67
3房爱东,张四海; 网络入侵检测系统及其检测方法 [J];皖西学院学报; 2002年02期; 114-116
4张毅,王凤琴; 网络安全的关键技术──入侵检测 [J];吉林粮食高等专科学校学报; 2001年02期; 58-64+57
5刘丹; 计算机网络入侵检测分析 [J];黑河教育; 2003年03期; 23-24
6向建国,夏长城; 网络入侵取证系统(Ⅰ) [J];湘南学院学报; 2004年02期; 86-91
7吴玉; 网络入侵分析与数字证据的研究 [J];梧州学院学报; 2006年02期; 107-110
8谢晋,马水红; 高等远程教育网络安全分析 [J];新疆广播电视大学学报; 2006年04期; 34-36
9方秀龙,王平; 计算机网络安全漏洞及其防护策略 [J];安徽教育学院学报; 2004年03期; 49-50
10杨鹤; 演化计算在人工免疫系统中的应用 [J];湖北教育学院学报; 2005年02期; 62-64
 中国优秀硕士学位论文全文数据库
 
1胡季敏; 网络入侵取证系统 [D];福州大学; 2002年
2李健; 分布式网络入侵检测系统研究与实现 [D];西南交通大学; 2003年
3吴晓南; 基于智能的分布式网络入侵检测系统 [D];西北大学; 2003年
4张晓梅; 基于主动对抗响应的网络入侵检测模型 [D];太原理工大学; 2003年
5刘金峰; 一种分布式网络入侵检测系统——DNIDS的设计与实现 [D];大连理工大学; 2004年
6李晓秋; 基于特征的高性能网络入侵检测系统 [D];中国人民解放军信息工程大学; 2003年
7张海茹; 对网络入侵检测系统Snort的研究及改进 [D];河北工业大学; 2004年
8张瀚帆; 基于数据挖掘的网络入侵检测技术 [D];南京工业大学; 2004年
9陈雪林; 基于Web的网络入侵检测系统设计与实现 [D];成都理工大学; 2004年
10汪晓东; 基于IDXP的网络入侵检测系统 [D];浙江大学; 2004年
 中国博士学位论文全文数据库
 
1薛强; 网络入侵检测系统NIDS的新技术研究 [D];天津大学; 2004年
2刘勇国; 基于数据挖掘的网络入侵检测研究 [D];重庆大学; 2003年
3李钟华; 网络协同入侵响应与自主事故快速恢复技术研究 [D];西北工业大学; 2006年
4杨宏宇; 网络入侵检测技术的研究 [D];天津大学; 2003年
5阮幼林; 频繁模式挖掘算法及在入侵检测中的应用研究 [D];华中科技大学; 2004年
6韩宏; 网络集成防御及入侵检测技术若干问题研究 [D];电子科技大学; 2003年
7王晋; 一种基于移动代理的自适应的分布式入侵检测系统的架构与实施 [D];中国科学院研究生院(软件研究所); 2005年
 中国重要会议论文全文数据库
 
1杨明欣,郭文东; IDS与IPS的网络入侵防御作用研究 [A];全国第八届工业工程与企业信息化学术会议论文集 [C]; 2004年
2包建平,郭荣华,周学广; 网络入侵新思路 [A];2002中国控制与决策学术年会论文集 [C]; 2002年
3叶颖,严毅; 基于通用入侵规范下网络入侵检测系统的研究 [A];广西计算机学会——2004年学术年会论文集 [C]; 2004年
4彭竹苗,张正道,白瑞林,臧先峰; 基于HMM模型的网络入侵误用检测方法 [A];2007中国控制与决策学术年会论文集 [C]; 2007年
5马恒太,蒋建春,黄菁,文伟平; NIDS攻击评估技术研究 [A];全国网络与信息安全技术研讨会’2004论文集 [C]; 2004年
6范晓岚,姜建国,曾启铭; BO网络入侵的实时检测 [A];中国工程物理研究院科技年报(1999) [C]; 1999年
7高海华,王行愚,杨辉华; 基于群智能和SVM的网络入侵特征选择和检测 [A];2005年中国智能自动化会议论文集 [C]; 2005年
8成科扬; 基于集对分析的网络入侵检测研究 [A];2005年中国智能自动化会议论文集 [C]; 2005年
9周海刚,王志祥,肖军模; 基于移动代理的入侵检测系统的研究 [A];开创新世纪的通信技术——第七届全国青年通信学术会议论文集 [C]; 2001年
10叶颖,严毅; 基于通用入侵规范下网络入侵检测系统的实现 [A];广西计算机学会——2004年学术年会论文集 [C]; 2004年
 中国重要报纸全文数据库
 
1高愉; 网络入侵防护成鸡肋 [N];中国计算机报; 2003年
2 企业如何部署McAfee网络入侵防护解决方案 [N];中国计算机报; 2003年
3 重新审视IDS [N];网络世界; 2004年
4陈升; 网络是怎样被入侵的 [N];中国电脑教育报; 2002年
5湖北 阿良; 紧闭端口 阻击网络入侵 [N];大众网络报; 2003年
6 为接入把关 抵御入侵攻击 [N];中国计算机报; 2005年
7 McAfee继续引领入侵防护市场 [N];中国计算机报; 2004年
8 IPS的春天来了 [N];中国计算机报; 2004年
9 减少83%的攻击 [N];网络世界; 2005年
10吕英; Top Layer网络安全方案亮相 [N];通信产业报; 2002年
关于知网 | CNKI导报 | 知识产权声明 | 联系我们 | 知网招商
京ICP证040431号 京ICP证040441号 互联网出版许可证新出网证(京)字008号
售卡热线:800-810-6613、010-62789720、010-62773682
售后服务:800-810-1436(限座机拨打) 010-62791813、010-62783978
招商热线: 010-62772106 投诉电话:010-62791994 2007 中国知网(cnki)