- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机动态取证的数据分析技术研究.pdf
维普资讯
第21卷第9期 计算机应用与软件 Vo1.21.No.9
2004年 9月 ComputerApplicationsandSoftware Sep.2004
计算机动态取证的数据分析技术研究
钟秀玉 凌 捷
(嘉应学院计算机系 梅州 514015) (广东工业大学计算机学院 广州 510090)
摘 要 本文针对计算机动态取证的数据分析阶段面临的问题,提出将数据挖掘技术应用于计算机动态取证的海量数据分析 中,
给出了基于数据挖掘的计算机动态取证系统模型,提高动态取证 中数据分析的速度、分析的准确性和分析的智能性,解决动态取证
中的实用性、有效性、可适应性和可扩展性问题。
关键词 动态取证 数据分析 数据挖掘
R CH oN 口 I GY 0FlDALTIA ANAI SIS
IN oD]ⅥPUIER D ⅣⅡCFo]刚嘲 CS
ZhongXiuyu LingJie2
( of 灯 ,Jiayi~ [ ,Meizhou514015)
。(hodof 。 v~ ityofTedmo~ 。 ∞ 510090)
Abstract qnispaperaimsattheproblem ofdataanalysisincomputerdynamicforensics,itraisestheapplicationofdatam angintotheaI s
ofvolumesofdataincomputerdyna,lnicforensics,it vesthemodelofcomputeray~mieforensicsbasedondatamining.Itcanraisethespeed,axac·
titudeandinteJligeneeofdataanalysisind) cforensics,theapplicationofdatamiIlingcanhelptoresolvethereal-time,etilcientandadaptable
problems.
Keywords Dynamicforensics Dataanalysis Datamining
取和归档的过程 “J。按电子证据取证发生时间的不同,将计
0 引 言 算机取证分为事后的静态取证和事前 的动态取证 ,静态取证 的
计算机取证学涉及到对计算机数据的保存、识别 、抽取、记 电子证据的证 明力相对较低 ,事后 的取证使取证工作处于被动
录以及解释,以作为证据或作为动机分析的依据,这种工作通常 状态,取证工作很大程度上受制于计算机犯罪分子留下的现场,
需要在数吉字节的数据中查找特定的关键字、分析 日志文件查 这种方法被动地对付计算机犯罪,防不胜防。即使是入侵检测
系统(DS)也难 以单一地 防范入侵 ,同时 IDS依赖 网络数据片
找某一时刻发生的事件 ,并希望借此证明某人曾经作 了某项非
断,从法律角度来看 ,证据不够完整 ,IDS可 以看作是防盗贼 的
法行为 ,或者相反 ,为某人澄清某项罪名。计算机取证 的过程主
报警系统。计算机动态取证是将取证技术结合到防火墙、入侵
要包括获取证据、鉴定
文档评论(0)