编号 zgly0000654780
文献类型 期刊论文
文献题名 日志检测技术在计算机取证中的应用
作者单位 云南大学软件学院 西南林学院计算机科学系
母体文献 计算机技术与发展
年卷期 2010,20(6)
页码 254-256
年份 2010
分类号 TP391
关键词 计算机取证 入侵检测 日志检测
文摘内容 计算机取证是指对计算机入侵、破坏、欺诈、攻击等犯罪行为,利用计算机软硬件技术,按照符合法律规范的方式进行识别、保存、分析和提交数字证据的过程。作为日常安全检测的重要内容和维持系统正常运行不可缺少的工具,日志分析与检测被广泛应用于计算机取证,是评估系统运行状况,检验网络安全策略有效性的必要手段。从日志预解码、日志解码以及日志分析三个方面设计并实现了一个根据日志进行监控及取证的系统。实验结果表明该方法是有效的,能够帮助管理人员及时发现入侵,动态取证。