摘要:计算机取证目前面临多方面的难题,包括海量数据、案件复杂程度的增加、取证推理结果的可信性等。自动分析成为解决这些问题的一个重要方法。本文在时间Petri网的基础上提出了利用取证推理时间Petri网(Forensics Rea-soning Time Petri Net,FRTPN)对计算机证据进行自动推理分析,并提出一套健全的形式化理论及推理算法。基本思路是将所调查的系统用该网进行建模,分析所有可能的事件链,排除不合理的事件假设,尽可能找到最大可能事件链。该方法使相关问题得到简化,节省大量的调查时间,实现了自动证据收集,并为其结合到取证分析中提供了可能。