河北大学学报(自然科学版) ›› 2008, Vol. 28 ›› Issue (3): 327-330.DOI: 10.3969/j.issn.1000-1565.2008.03.024

• • 上一篇    下一篇

Web数字取证系统的研究与实现

马国富1,张喆2,张东1,张洪义3   

  1. 1.中央司法警官学院,信息管理系,河北,保定 071000; 2.河北农业大学,信息科学与技术学院,河北,保定 071001; 3.河北大学,人事处,河北,保定 071002
  • 出版日期:2008-05-25 发布日期:2008-05-25
  • 基金资助:
    河北省自然科学基金

Research and Implementation of Digital Forensic System in Web

MA Guo-fu1,ZHANG Zhe2,ZHANG Dong1,ZHANG Hong-yi3   

  • Online:2008-05-25 Published:2008-05-25

摘要: 通过对当前信息安全的分析,数字取证已成为信息安全和司法领域的研究热点.文中在分析现有Web攻击的基础上,综合利用基于主机和网络的入侵检测技术,开发出一套高效实用的Web数字取证系统.该系统通过取证代理不断监视和分析网络中对Web服务器的访问情况,在保护Web服务器安全的基础上,确定网络入侵者的行为是否已构成犯罪,然后提取和分析入侵犯罪信息,实现证据信息的完整性保护,同时通过对证据进行融合,生成入侵犯罪证据.

关键词: Web IDS, Forensic Agent, 协议分析, 完整性检查, 证据融合

中图分类号: