您的位置: 专家智库 > >

The Royal Society(20032006)

作品数:1 被引量:1H指数:1
相关作者:周博文王永吉丁丽萍更多>>
相关机构:中国科学院软件研究所更多>>
发文基金:The Royal Society中国科学院“百人计划”教育部留学回国人员科研启动基金更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 1篇期刊文章
  • 1篇会议论文

领域

  • 2篇自动化与计算...

主题

  • 2篇计算机
  • 2篇计算机取证
  • 1篇入侵
  • 1篇入侵攻击
  • 1篇取证
  • 1篇内核
  • 1篇计算机证据
  • 1篇操作系
  • 1篇操作系统

机构

  • 2篇中国科学院软...

作者

  • 2篇丁丽萍
  • 2篇王永吉
  • 1篇周博文

传媒

  • 1篇计算机应用研...
  • 1篇中国信息协会...

年份

  • 1篇2008
  • 1篇2004
1 条 记 录,以下是 1-2
排序方式:
论计算机取证工具软件及其检测
计算机取证工具用于计算机证据的获取、分析、传输、存档、保全和呈堂,为了确保计算机证据有较强的证明力并具备证据的可采用标准,用于计算机取证的工具软件必须进行严格的检测。本文论述了计算机取证的概念和步骤,提出了计算机取证软件...
丁丽萍王永吉
关键词:计算机证据计算机取证
文献传递
面向入侵的取证系统框架被引量:1
2008年
在分析常见入侵攻击的基础上抽象出入侵过程的一般模式,提出针对入侵攻击的取证系统应满足的特征。提出了入侵取证模型,并基于这一取证模型在操作系统内核层实现了取证系统原型KIFS(kernel intrusionforensic system)。在对实际入侵的取证实验中,根据KIFS得到的证据,成功记录并重构了一个针对FreeBSD系统漏洞的本地提升权限攻击的完整过程。
周博文丁丽萍王永吉
关键词:入侵攻击计算机取证操作系统内核
共1页<1>
聚类工具0