基于JADE移动Agent的分布式网络取证系统  

Distributed network forensics based on JADE mobile Agent

在线阅读下载全文

作  者:杜钦生[1] 赵剑[1] 李博[1] 

机构地区:[1]长春大学计算机科学技术学院,吉林长春130022

出  处:《计算机工程与设计》2012年第8期3219-3223,共5页Computer Engineering and Design

基  金:吉林省教育厅"十二五"科学技术研究基金项目(2011339);吉林省科技发展计划基金项目(201105046)

摘  要:为了解决数据量大仅在中央系统一个点做取证分析容易导致网络拥挤和失败的问题,提出了一种包含有独立A-gent实体的分布式网络取证系统。这些独立的Agent实体出发遍历各个分散的系统,提供了收集证据和将网络中路由可视化的高效机制,可以帮助对网络活动进行分析和取证调查。通过使用Java的Agent开发平台来实现具体的设计方案。实验表明,Agent的使用可以将处理负担和存储需求分散给多个网络系统,减轻在单一系统上的网络拥挤,数据的备份也能减轻单个中心节点失败的问题。For the sheer volume of data and network congestion at the central system performing the forensics analysis, the distributed architecture consisting of independent agent entities is presented. An efficient mechanism for evidence collection and visualization of network traffic is provided to investigate the network forensics. The specific design is implemented on the Java Agent DEvelopment Platform (JADE). The results show this application of software agents distributes both the processing load and storage requirements to multiple networked systems and relieves network congestion on a single system. The single center point failure problem is alleviated with replication.

关 键 词:移动智能代理 网络取证 网络路由日志分析 分布式软件 数据包 

分 类 号:TP393[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象