基于Multi-agent的计算机动态取证
Dynamic Computer Forensics Based on Multi-agent作者机构:四川大学计算机系成都610065
出 版 物:《计算机工程》 (Computer Engineering)
年 卷 期:2005年第31卷第1期
页 面:153-154,F003页
核心收录:
学科分类:0839[工学-网络空间安全] 08[工学] 081201[工学-计算机系统结构] 0812[工学-计算机科学与技术(可授工学、理学学位)]
主 题:Multi-agent 主动型网络安全 计算机动态取证
摘 要:提出了一种基于multi-agent的计算机动态取证模型。该模型在监控agent(SA)、协同agent(CA)及反击agent(BA) 的协作下能实时、准确全面地收集入侵证据,将这些信息有机整合、排序,可再现入侵过程。从而克服了静态取证的缺乏及时性、不连续性和不充分性等缺陷。