主页期刊介绍编委会编辑部服务介绍道德声明在线审稿编委办公编辑办公English
2018-2019年专刊出版计划 微信服务介绍 最新一期:2019年第8期
     
在线出版
各期目录
纸质出版
分辑系列
论文检索
论文排行
综述文章
专刊文章
美文分享
各期封面
E-mail Alerts
RSS
旧版入口
中国科学院软件研究所
  
投稿指南 问题解答 下载区 收费标准 在线投稿
刘在强,林东岱,冯登国.一种用于网络取证分析的模糊决策树推理方法.软件学报,2007,18(10):2635-2644
一种用于网络取证分析的模糊决策树推理方法
Fuzzy Decision Tree Based Inference Techniques for Network Forensic Analysis
投稿时间:2006-01-16  修订日期:2006-03-09
DOI:
中文关键词:  网络取证  模糊决策树  数据挖掘  特征提取  入侵检测
英文关键词:network forensics  fuzzy decision tree  data-mining  feature extraction  intrusion detection
基金项目:Supported by the National High-Tech Research and Development Plan of China under Grant Nos.2006AA01ZA12,2006AA01Z437,2006AA01Z433(国家高技术研究发展计划(863))
作者单位
刘在强 中国科学院,软件研究所,信息安全国家重点实验室,北京,100080 
林东岱 中国科学院,软件研究所,信息安全国家重点实验室,北京,100080 
冯登国 中国科学院,软件研究所,信息安全国家重点实验室,北京,100080 
摘要点击次数: 3323
全文下载次数: 3205
中文摘要:
      网络取证是对现有网络安全体系的必要扩展,已日益成为研究的重点.但目前在进行网络取证时仍存在很多挑战:如网络产生的海量数据;从已收集数据中提取的证据的可理解性;证据分析方法的有效性等.针对上述问题,利用模糊决策树技术强大的学习能力及其分析结果的易理解性,开发了一种基于模糊决策树的网络取证分析系统,以协助网络取证人员在网络环境下对计算机犯罪事件进行取证分析.给出了该方法的实验结果以及与现有方法的对照分析结果.实验结果表明,该系统可以对大多数网络事件进行识别(平均正确分类率为91.16%),能为网络取证人员提供可理解的信息,协助取证人员进行快速高效的证据分析.
英文摘要:
      Network forensics is an important extension to present security infrastructure,and is becoming the research focus of forensic investigators and network security researchers.However many challenges still exist in conducting network forensics:The sheer amount of data generated by the network;the comprehensibility of evidences extracted from collected data;the efficiency of evidence analysis methods,etc.Against above challenges,by taking the advantage of both the great learning capability and the comprehensibility of the analyzed results of decision tree technology and fuzzy logic,the researcher develops a fuzzy decision tree based network forensics system to aid an investigator in analyzing computer crime in network environments and automatically extract digital evidence.At the end of the paper,the experimental comparison results between our proposed method and other popular methods are presented.Experimental results show that the system can classify most kinds of events (91.16% correct classification rate on average),provide analyzed and comprehensible information for a forensic expert and automate or semi-automate the process of forensic analysis.
HTML  下载PDF全文  查看/发表评论  下载PDF阅读器
 

京公网安备 11040202500064号

主办单位:中国科学院软件研究所 中国计算机学会 京ICP备05046678号-4
编辑部电话:+86-10-62562563 E-mail: jos@iscas.ac.cn
Copyright 中国科学院软件研究所《软件学报》版权所有 All Rights Reserved
本刊全文数据库版权所有,未经许可,不得转载,本刊保留追究法律责任的权利