首页> 中文期刊> 《计算机应用研究》 >基于入侵检测系统的主动取证方法

基于入侵检测系统的主动取证方法

         

摘要

为尽量保留有价值的证据,并实现较大的数据缩减,设计了一种主动证据选取存储方法.根据IDS日志对安全事件进行分类,针对不同类型的安全事件选取并存储不同的网络数据作为证据存储,实现证据量与代价的折中.

著录项

  • 来源
    《计算机应用研究》 |2007年第5期|278-279282|共3页
  • 作者

    王一淼; 彭宏; 陈龙;

  • 作者单位

    重庆邮电学院;

    计算机网络安全实验室;

    重庆;

    400065;

    重庆邮电学院;

    计算机网络安全实验室;

    重庆;

    400065;

    重庆邮电学院;

    计算机网络安全实验室;

    重庆;

    400065;

    中国科学院;

    软件研究所;

    信息安全国家重点实验室;

    北京;

    100080;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 TP393.08;
  • 关键词

    主动取证; 入侵检测系统; 计算机证据; 日志;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号