网络取证中的电子证据融合、推理及呈现技术研究

基本信息
批准号:61572153
项目类别:面上项目
资助金额:63.00
负责人:田志宏
学科分类:
依托单位:哈尔滨工业大学
批准年份:2015
结题年份:2019
起止时间:2016-01-01 - 2019-12-31
项目状态: 已结题
项目参与者:张羽,麻晶晶,王松,刘小青,张衎,王宏宇,顾大伟,汪子涵,蒋飞
关键词:
犯罪行为画像电子证据数据融合行为推理网络取证
结项摘要

Network Forensics Research for the investigation of computer network crime and it provides a new valid method and tool. However, the current research in the chain of evidence fusion, reasoning and electronic evidence and other details of limitations, resulting in network forensics technology to practical application and deployment. This project will focus on these factors, to the electronic evidence of fusion, reasoning and appears as the core scientific problems, for the construction of a real-time, accurate, efficient Network Intrusion Forensics System, to provide the theoretical basis and key functional unit technology and method. And be in the following aspects made innovative achievements: suspected evidence conflict resolution techniques and methods of network forensics technology research for the investigation of computer network crime and it provides a new valid method and tool. However, the current research in the chain of evidence fusion, reasoning and electronic evidence and other details of limitations, resulting in network forensics technology to practical application and deployment. This project will focus on these factors, to the electronic evidence of fusion, reasoning and appears as the core scientific problems, for the construction of a real-time, accurate, efficient Network Intrusion Forensics System, to provide the theoretical basis and key functional unit technology and method. And be in the following aspects made innovative achievements: suspected evidence conflict resolution techniques and methods, effectiveness of the chain of evidence reasoning model and algorithm, evidence of atlas analysis technology, crime portrait of theory and method. Project in network forensics theoretical and method two respects obtain a breakthrough, for China to fight against the computer network crime case and provide a theoretical basis and technical support. Method, effectiveness of the chain of evidence reasoning model and algorithm, evidence of atlas analysis technology, crime portrait of theory and method. Project in network forensics theoretical and method two respects obtain a breakthrough, for China to fight against the computer network crime case and provide a theoretical basis and technical support.

网络取证技术的研究为调查计算机网络犯罪提供了一种新的有效方法和工具。然而当前相关研究在证据链融合、推理以及电子证据呈现等细节方面的局限性,致使网络取证技术难于实际应用和部署。本项目将重点考虑这些因素,以电子证据的融合、推理及呈现为核心科学问题,为构建一个实时、高效、准确的网络入侵取证系统,提供基础理论和关键功能单元技术与方法。并拟在以下方面取得创新性成果:疑似证据冲突消解技术与方法、有效性证据链推理模型与算法、证据图的图谱分析技术、犯罪行为画像的理论与方法等。项目力争在网络取证理论和方法两个方面取得突破,为我国打击计算机网络犯罪案件提供理论依据和技术支撑。

项目摘要

在Internet规模不断增长的同时,与Internet有关的安全事件也愈来愈多,安全问题日益突出。理论和实践分析表明,诸如计算机病毒、恶意代码、网络入侵等攻击行为之所以能够对计算机系统产生巨大的威胁。在计算机网络犯罪手段与网络安全防御技术彼此较量不断升级的形势下,单靠网络安全技术打击计算机犯罪不可能非常有效,因此需要发挥社会和法律的强大威力来对付网络犯罪,计算机取证(Computer Forensics)在这种形势下产生和发展起来。.通过将弱点关联性的概念引入到网络入侵取证领域,根据网络系统的弱点知识和环境信息构建了证据推理网络,提出一种基于证据推理网络的实时网络入侵取证方法—NetForensic,利用证据推理网络所提供的多阶段攻击推理能力,NetForensic能够高效实时地重构攻击流程,给出完整可信的证据链。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

论大数据环境对情报学发展的影响

论大数据环境对情报学发展的影响

DOI:
发表时间:2017
2

跨社交网络用户对齐技术综述

跨社交网络用户对齐技术综述

DOI:10.12198/j.issn.1673 − 159X.3895
发表时间:2021
3

基于多模态信息特征融合的犯罪预测算法研究

基于多模态信息特征融合的犯罪预测算法研究

DOI:
发表时间:2018
4

城市轨道交通车站火灾情况下客流疏散能力评价

城市轨道交通车站火灾情况下客流疏散能力评价

DOI:
发表时间:2015
5

基于FTA-BN模型的页岩气井口装置失效概率分析

基于FTA-BN模型的页岩气井口装置失效概率分析

DOI:10.16265/j.cnki.issn1003-3033.2019.04.015
发表时间:2019

田志宏的其他基金

批准号:39600078
批准年份:1996
资助金额:10.00
项目类别:青年科学基金项目
批准号:61871140
批准年份:2018
资助金额:63.00
项目类别:面上项目
批准号:60903166
批准年份:2009
资助金额:17.00
项目类别:青年科学基金项目
批准号:70873126
批准年份:2008
资助金额:22.00
项目类别:面上项目
批准号:79970068
批准年份:1999
资助金额:8.70
项目类别:面上项目
批准号:39500095
批准年份:1995
资助金额:9.00
项目类别:青年科学基金项目

相似国自然基金

1

证据网络推理、学习方法及应用研究

批准号:71201168
批准年份:2012
负责人:姜江
学科分类:G0103
资助金额:19.00
项目类别:青年科学基金项目
2

基于异构数据融合的智能医疗临床决策证据推理研究

批准号:71571105
批准年份:2015
负责人:徐曼
学科分类:G0112
资助金额:48.00
项目类别:面上项目
3

基于内存取证的实时自动证据分析技术研究

批准号:61100198
批准年份:2011
负责人:伏晓
学科分类:F0206
资助金额:20.00
项目类别:青年科学基金项目
4

说话人电子变调伪装识别取证及音频变调取证

批准号:61100168
批准年份:2011
负责人:王泳
学科分类:F0206
资助金额:23.00
项目类别:青年科学基金项目