编号
zgly0000654780
文献类型
期刊论文
文献题名
日志检测技术在计算机取证中的应用
作者单位
云南大学软件学院
西南林学院计算机科学系
母体文献
计算机技术与发展
年卷期
2010,20(6)
页码
254-256
年份
2010
分类号
TP391
关键词
计算机取证
入侵检测
日志检测
文摘内容
计算机取证是指对计算机入侵、破坏、欺诈、攻击等犯罪行为,利用计算机软硬件技术,按照符合法律规范的方式进行识别、保存、分析和提交数字证据的过程。作为日常安全检测的重要内容和维持系统正常运行不可缺少的工具,日志分析与检测被广泛应用于计算机取证,是评估系统运行状况,检验网络安全策略有效性的必要手段。从日志预解码、日志解码以及日志分析三个方面设计并实现了一个根据日志进行监控及取证的系统。实验结果表明该方法是有效的,能够帮助管理人员及时发现入侵,动态取证。