基于内存取证的实时自动证据分析技术研究

基本信息
批准号:61100198
项目类别:青年科学基金项目
资助金额:20.00
负责人:伏晓
学科分类:
依托单位:南京大学
批准年份:2011
结题年份:2014
起止时间:2012-01-01 - 2014-12-31
项目状态: 已结题
项目参与者:骆斌,石进,王维清,唐久红,缪怡,李威,杨忠军,吴堃,倪海华
关键词:
实时取证证据分析证据筛选内存取证事件重构
结项摘要

随着涉案数据量的增加及分析任务的复杂化,实时自动分析已经成为计算机证据分析的必然趋势。研究者将其视为计算机取证领域在未来需要解决的关键问题之一。本项目旨在研究基于内存取证的实时自动证据分析技术。我们将从更可信也更易获取的内存信息中自动发现有用线索,并以其为指导主动筛选犯罪证据、实时重构犯罪场景。项目的具体研究内容包括:(1)基于内存的犯罪线索自动发现技术;(2)以内存信息为指导的实时事件重构技术;(3)以内存信息为指导的主动证据筛选技术。项目的最终目标是建立一套面向证据的、抽象层次更高的自动证据分析工具集。该工具集支持案件实体管理及可视分析,具备可审计性,并以分析过程高效、可验证,分析结果准确、可靠为目的。本项目研究的内容跨越计算机科学、法学、刑事侦查学等多个领域,涉及如何有效结合证据分析、内存取证、入侵检测和机器学习技术,属于当前信息安全及计算机取证研究的前沿课题。

项目摘要

随着涉案数据量的增加及分析任务的复杂化,实时自动分析已经成为计算机证据分析的必然趋势。研究者将其视为计算机取证领域在未来需要解决的关键问题之一。本项目研究了基于内存取证的实时自动证据分析技术,即从更可信也更易获取的内存信息中自动发现有用线索,并以其为指导主动筛选犯罪证据、实时重构犯罪场景。研究内容包括:(1)基于内存的犯罪线索自动发现技术;(2)以内存信息为指导的实时事件重构技术;(3)以内存信息为指导的主动证据筛选技术。通过本项目的研究,建立了一套面向证据的、抽象层次更高的自动证据分析工具集。项目研究有效融合了证据分析、内存取证、入侵检测和机器学习技术跨领域技术,取得了一系列较好的研究成果。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

基于LS-SVM香梨可溶性糖的近红外光谱快速检测

基于LS-SVM香梨可溶性糖的近红外光谱快速检测

DOI:
发表时间:
2

基于文献计量学和社会网络分析的国内高血压病中医学术团队研究

基于文献计量学和社会网络分析的国内高血压病中医学术团队研究

DOI:10.11842/wst.20190724002
发表时间:2020
3

高分五号卫星多角度偏振相机最优化估计反演:角度依赖与后验误差分析

高分五号卫星多角度偏振相机最优化估计反演:角度依赖与后验误差分析

DOI:10.7498/aps.68.20181682
发表时间:2019
4

铁路大跨度简支钢桁梁桥车-桥耦合振动研究

铁路大跨度简支钢桁梁桥车-桥耦合振动研究

DOI:10.3969/j.issn.1000-0844.2017.05.0820
发表时间:2017
5

基于暂态波形相关性的配电网故障定位方法

基于暂态波形相关性的配电网故障定位方法

DOI:10.7500/aeps20191122006
发表时间:2020

伏晓的其他基金

相似国自然基金

1

面向证据链重构的Windows易失性内存智能取证研究

批准号:61103197
批准年份:2011
负责人:赵阔
学科分类:F0205
资助金额:21.00
项目类别:青年科学基金项目
2

基于物理内存分析的在线取证模型与方法的研究

批准号:61070163
批准年份:2010
负责人:王连海
学科分类:F0206
资助金额:32.00
项目类别:面上项目
3

基于动静结合的内存泄漏自动检测技术研究

批准号:61802008
批准年份:2018
负责人:高庆
学科分类:F0203
资助金额:7.00
项目类别:青年科学基金项目
4

网络取证中的电子证据融合、推理及呈现技术研究

批准号:61572153
批准年份:2015
负责人:田志宏
学科分类:F0204
资助金额:63.00
项目类别:面上项目