一种用于网络取证分析的模糊决策树推理方法


Autoria(s): 刘在强; 林东岱; 冯登国
Data(s)

2007

Resumo

网络取证是对现有网络安全体系的必要扩展,已日益成为研究的重点.但目前在进行网络取证时仍存在很多挑战:如网络产生的海量数据;从已收集数据中提取的证据的可理解性;证据分析方法的有效性等.针对上述问题,利用模糊决策树技术强大的学习能力及其分析结果的易理解性,开发了一种基于模糊决策树的网络取证分析系统,以协助网络取证人员在网络环境下对计算机犯罪事件进行取证分析.给出了该方法的实验结果以及与现有方法的对照分析结果.实验结果表明,该系统可以对大多数网络事件进行识别(平均正确分类率为 91.16%),能为网络取证人员提供可理解的信息,协助取证人员进行快速高效的证据分析.

Identificador

http://ir.iscas.ac.cn/handle/311060/1713

http://www.irgrid.ac.cn/handle/1471x/66751

Idioma(s)

英语

Fonte

刘在强; 林东岱; 冯登国.一种用于网络取证分析的模糊决策树推理方法,软件学报,2007,18(10):1886-1891

Palavras-Chave #网络取证 #模糊决策树 #数据挖掘 #特征提取 #入侵检测
Tipo

期刊论文