检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]西南交通大学智能控制开发中心,成都610031 [2]四川省信息安全测评中心,成都610017 [3]成都信息工程大学信息安全工程学院,成都610225
出 处:《电子科技大学学报》2015年第6期921-927,共7页Journal of University of Electronic Science and Technology of China
基 金:国家自然科学基金(61175055);四川省重点科技研究发展计划(2011FZ0051);工信部无线电管理局项目([2011]146)
摘 要:对复杂信息系统的业务用户行为和网络取证进行了研究,结合木马技术提出了基于业务用户行为的计算机动态取证评估模型,该模型构建了基于云模型的业务用户行为定量评估方法。通过仿真实验验证了模型评估的合理性,同时验证了该模型能实时隐蔽地记录用户行为,并能确保将获取的信息反馈给取证控制端,为计算机动态取证的研究提供了一种可行的技术方案。A dynamic computer forensic model based on business user's behavior is proposed under the research background of complex network environment of information system. This model, which adopts the Trojans theory, provides a method of quantitative evaluation of business user's behavior based on cloud model theory. The rationality of the model's evaluation is verified through simulation tests. At the meantime, it is proved that the model is able to record the business user's behavior covertly and real-timely, and ensure that the obtained evidence can be fed beck to the control terminal, offering a feasible technical approach to the research of computer forensics.
关 键 词:行为评估 业务用户行为 云模型 计算机动态取证 信任云
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.7