一种有效支持计算机取证的审计机制研究  被引量:2

Research on Effectively Supported Computer Forensic Audit Mechanism

在线阅读下载全文

作  者:曾剑平[1] 郭东辉[1] 

机构地区:[1]厦门大学物理与机电工程学院物理系EDA实验室,厦门361005

出  处:《计算机工程》2006年第6期148-150,153,共4页Computer Engineering

基  金:国家自然科学基金资助项目(60076015);国家人事部留学人员创业基金资助项目

摘  要:审计机制是获取原始证据的一种主要途径,针对目前访问控制模型在审计机制设计中的不足,采用Markov链对主体访问客体的行为进行建模及预测,确定某次访问时主体的可疑程度,并根据可疑程度决定将原始证据写入不同等级的日志文件。按照这种方法生成的日志文件,能有效减小证据存储所需要的空间,缩短取证时间。Audit mechanism provides a main way to get the users' operation record, but there still exists some deficiency in audit mechanism. So a new audit mechanism is proposed based on Markov model. The mechanism can predict the access mode and log files are grouped into three grades according the prediction result, and this can lead to smaller storage and shorter time to get witness.

关 键 词:计算机取证 日志文件 MARKOV MODEL 

分 类 号:TP39[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象