Title: | 基于入侵检测系统的主动取证方法 |
Author: | 王一淼
; 彭宏
; 陈龙
|
Keyword: | 主动取证
; 入侵检测系统
; 计算机证据
; 日志
|
Source: | 计算机应用研究
|
Issued Date: | 2007
|
Issue: | 5, Pages:278-279,282 | Department: | 重庆邮电学院计算机网络安全实验室,重庆邮电学院计算机网络安全实验室,重庆邮电学院计算机网络安全实验室 重庆400065,重庆400065,重庆400065,中国科学院软件研究所信息安全国家重点实验室,北京100080
|
Abstract: | 为尽量保留有价值的证据,并实现较大的数据缩减,设计了一种主动证据选取存储方法。根据IDS日志对安全事件进行分类,针对不同类型的安全事件选取并存储不同的网络数据作为证据存储,实现证据量与代价的折中。 |
Content Type: | 期刊论文
|
URI: | http://ir.iscas.ac.cn/handle/311060/11390
|
Appears in Collections: | 信息安全国家重点实验室_期刊论文
|
File Name/ File Size |
Content Type |
Version |
Access |
License |
|
基于入侵检测系统的主动取证方法.pdf(364KB) | -- | -- | 限制开放 | -- | 联系获取全文 |
|
Recommended Citation: |
王一淼,彭宏,陈龙. 基于入侵检测系统的主动取证方法[J]. 计算机应用研究,2007-01-01(5):278-279,282.
|
|
|