基于安全态势评估的数字取证模型研究  被引量:1

Digital Investigation Process Model based on Evaluation of Security Situation

在线阅读下载全文

作  者:周婷[1] 宋如顺[1] 张媛[1] 

机构地区:[1]南京师范大学数学科学学院,江苏南京210046

出  处:《计算机安全》2011年第4期2-4,共3页Network & Computer Security

基  金:江苏省自然科学基金(2003101SBRB231);国家"211工程"建设项目(181070H901)

摘  要:针对Brian Carrier和Eugene H.Spafford提出的数字调查过程模型存在前期准备不足、没有把攻击前预防作为取证过程的一个阶段的特点,首次提出了基于安全态势评估的数字取证模型,通过基于层次分析法(AHP)的安全态势评估,进而得到计算机系统的风险指数,从而可以提高计算机犯罪取证的可行性、准确性及效率。Since the Digital Investigation Process Model proposed by Brian Carrier and Eugene H.Spafford has insufficient preparation,and lack of prevention as a stage of the process before the attack,we put forward digital forensic models based on the assessment of security situation.First,the digital investigation process model is analyzed,pointing out that in the preparation stage the host and network security have not been considered,as well as evidence collection system pre-installation.Therefore,security situation evaluation based on the Analytic Hierarchy Process(AHP),and then get the risk index of computer system,which can increase the feasibility,accuracy and efficiency of computer crime forensics.

关 键 词:安全态势评估 风险指数 数字取证 数字调查过程模型 层次分析法(AHP) 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象