[发明专利]基于报警聚合的网络取证方法及装置有效
申请号: | 201811063114.5 | 申请日: | 2018-09-12 |
公开(公告)号: | CN109218305B | 公开(公告)日: | 2020-12-08 |
发明(设计)人: | 张玉臣;胡浩;张红旗;汪永伟;刘小虎;张任川;杨峻楠 | 申请(专利权)人: | 中国人民解放军战略支援部队信息工程大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 郑州大通专利商标代理有限公司 41111 | 代理人: | 周艳巧 |
地址: | 450000 河*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明属于网络安全技术领域,特别涉及一种基于报警聚合的网络取证方法及装置,该方法包含:构建攻击图;并获取网络关键节点的入侵检测数据,将该入侵检测数据作为网络取证分析的报警证据集;将报警证据集合中报警证据映射到攻击图中,并获取报警证据链;对报警证据链进行聚类,构建网络入侵场景,恢复网络犯罪现场。本发明针对利用入侵检测系统进行网络取证时存在的漏报和误报问题,通过进行报警证据映射、证据链生成、证据链聚类和入侵场景构建,能准确完整地展现攻击者的入侵全貌,提高网络取证效率;与入侵场景相关报警数据成为重要电子证据,具有较强的实用性和可操作性,为收集网络数据证据,重返犯罪现场及诉讼案件提供可靠依据。 | ||
搜索关键词: | 基于 报警 聚合 网络 取证 方法 装置 | ||
【主权项】:
1.一种基于报警聚合的网络取证方法,其特征在于,包含如下内容:A)构建攻击图;并获取网络关键节点的入侵检测数据,将该入侵检测数据作为网络取证分析的报警证据集;B)将报警证据集合中报警证据映射到攻击图中,并获取报警证据链;C)对报警证据链进行聚类,构建网络入侵场景,恢复网络犯罪现场。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军战略支援部队信息工程大学,未经中国人民解放军战略支援部队信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811063114.5/,转载请声明来源钻瓜专利网。