期刊专题

10.3969/j.issn.1673-825X.2007.05.016

融合多源日志辅助取证的事件场景关联方法

引用
计算机取证牵涉的证据通常分布在多种不同的日志中,从多源日志进行事件场景关联对于辅助取证意义重大.提出了一种融合多源日志的基于事件"前提/结果"因果关系的事件场景关联方法.首先用基于IDMEF格式的数据模型表示来自多源日志的安全事件,再通过预先定义的事件"前提/结果"知识将这些事件关联成事件场景.实验表明该文提出的方法可辅助取证人员自动关联多源日志信息,生成可视化的事件关联图.

计算机取证、多源日志、事件关联、事件场景

19

TP393.08(计算技术、计算机技术)

重庆市自然科学基金2005BA2003;重庆市高等学校优秀中青年骨干教师资助计划;重庆邮电大学校科研和教改项目A2005-25

2008-01-14(万方平台首次上网日期,不代表论文的发表时间)

共6页

584-589

相关文献
评论
暂无封面信息
查看本期封面目录

重庆邮电大学学报(自然科学版)

1673-825X

50-1181/TN

19

2007,19(5)

相关作者
相关机构

专业内容知识聚合服务平台

国家重点研发计划“现代服务业共性关键技术研发及应用示范”重点专项“4.8专业内容知识聚合服务技术研发与创新服务示范”

国家重点研发计划资助 课题编号:2019YFB1406304
National Key R&D Program of China Grant No. 2019YFB1406304

©天津万方数据有限公司 津ICP备20003920号-1

信息网络传播视听节目许可证 许可证号:0108284

网络出版服务许可证:(总)网出证(京)字096号

违法和不良信息举报电话:4000115888    举报邮箱:problem@wanfangdata.com.cn

举报专区:https://www.12377.cn/

客服邮箱:op@wanfangdata.com.cn