資料介紹
隨著計算機網絡的普及,網絡的安全性也逐漸受到關注。如何在受到攻擊時及時保存重要數據、如何實時記錄導致系統損壞的操作變得至關重要,針對上述問題,本文提出了網絡黑匣子的概念。文中首先介紹了國內外對此技術的研究現狀,分析了實現該系統所需的相關技術,最后給出了網絡黑匣子系統的設計與實現方案。
關鍵詞:網絡黑匣子;網絡安全;數據包捕獲;數據挖掘
在飛機上有一種裝置俗稱為“黑匣子”,它能記錄飛機處于運行狀態時的各種參數,一旦飛機發生事故,人們通過分析這個“黑匣子”,就能查出飛機失事的原因。在這個想法的啟發下,設計一個安裝在計算機或網絡系統中類似的裝置,記錄系統實時信息以及網絡數據的存儲情況。針對上述問題的提出,國內外許多機構已經開始投入對“黑匣子”系統的研究工作。概括其研究成果及已發布的產品,在功能上只是單一的實現網絡系統的監視,沒有涉及到事后的事件分析功能;設計原理上,對事件的記錄也僅僅是簡單的日志記錄和系統流量的監視;作為網絡系統的安全監控設備,尚未實現獨立分離于受監控系統,存在安全隱患。
由此本文提出黑匣子新的設計方案:與其他領域的各種“黑匣子”記錄的內容都是模擬量不同,本項目是專用于計算機及其網絡系統的數字信息設備,因此為其取名為“網絡黑匣子”。它不僅能記錄系統的鍵盤敲擊過什么字符,屏幕顯示過什么信息,還能記錄系統打開過哪些應用程序,執行的瞬間現場狀態、讀寫磁盤情況、網絡發送與接收數據報和連接建立情況。當系統崩潰或是受到意外災害事故時,可以通過分析“黑匣子”,回放系統事故發生瞬間和發生前一段時間的系統運行記錄、相關參數和運行現場,為事故分析、責任分析、系統恢復、系統運行中斷接續、避免同樣事故的發生提供輔助手段。
這個裝置無論對于軍用的災備計劃還是民用的網絡取證及數據恢復都具有不言而喻的重
大意義。
關鍵詞:網絡黑匣子;網絡安全;數據包捕獲;數據挖掘
在飛機上有一種裝置俗稱為“黑匣子”,它能記錄飛機處于運行狀態時的各種參數,一旦飛機發生事故,人們通過分析這個“黑匣子”,就能查出飛機失事的原因。在這個想法的啟發下,設計一個安裝在計算機或網絡系統中類似的裝置,記錄系統實時信息以及網絡數據的存儲情況。針對上述問題的提出,國內外許多機構已經開始投入對“黑匣子”系統的研究工作。概括其研究成果及已發布的產品,在功能上只是單一的實現網絡系統的監視,沒有涉及到事后的事件分析功能;設計原理上,對事件的記錄也僅僅是簡單的日志記錄和系統流量的監視;作為網絡系統的安全監控設備,尚未實現獨立分離于受監控系統,存在安全隱患。
由此本文提出黑匣子新的設計方案:與其他領域的各種“黑匣子”記錄的內容都是模擬量不同,本項目是專用于計算機及其網絡系統的數字信息設備,因此為其取名為“網絡黑匣子”。它不僅能記錄系統的鍵盤敲擊過什么字符,屏幕顯示過什么信息,還能記錄系統打開過哪些應用程序,執行的瞬間現場狀態、讀寫磁盤情況、網絡發送與接收數據報和連接建立情況。當系統崩潰或是受到意外災害事故時,可以通過分析“黑匣子”,回放系統事故發生瞬間和發生前一段時間的系統運行記錄、相關參數和運行現場,為事故分析、責任分析、系統恢復、系統運行中斷接續、避免同樣事故的發生提供輔助手段。
這個裝置無論對于軍用的災備計劃還是民用的網絡取證及數據恢復都具有不言而喻的重
大意義。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于ARM的汽車黑匣子電路設計
- GPS車輛追蹤系統設計解析 2次下載
- 運用核心器件打造屬于自己的愛車黑匣子 0次下載
- 應用于鉆井工具的黑匣子改進方案 15次下載
- 基于S3C44B0X的汽車黑匣子的設計和開發 0次下載
- Zigbee的汽車無線黑匣子實現探究 0次下載
- “黑匣子”的介紹與基于DSP的近距離無線通信的嵌入式數據記錄設備設計 15次下載
- “黑匣子”收集了數百個傳感器參數,幫助進行了崩潰分析 0次下載
- 汽車行駛記錄儀功能說明 1次下載
- 基于FRAM 在汽車行駛記錄儀中的應用 17次下載
- 汽車行駛記錄儀(汽車黑匣子) 27次下載
- 車載攝像機_汽車黑匣子_方案 6次下載
- 基于單片機的高速數字“黑匣子”設計
- Modbus協議在多機系統開發中的應用
- 基于μCOS ? II的多功能塔機黑匣子軟件平臺
- 將“黑匣子”故障記錄器添加到“大(或小)箱”系統中 751次閱讀
- 數字控制器IC使用黑匣子工具和在線診斷功能最大限度地減少現場回訪 846次閱讀
- 數字控制器IC使用黑匣子工具和在線診斷功能最大限度地減少現場回訪 833次閱讀
- 汽車黑匣子EDR系統硬件設計方案 3506次閱讀
- 基于USB-HOST接口芯片SL811和現場總線是汽車行駛記錄儀的應用方案 3575次閱讀
- 高性熱插拔控制器LM25066的性能特性及應用電路分析 2682次閱讀
- 構建一個決策樹并查看它如何進行預測 1.4w次閱讀
- 飛行記錄儀為什么稱為“黑匣子”呢?它是怎么制造的? 7954次閱讀
- 列車上“黑匣子”中的主要傳感器 3949次閱讀
- 汽車電子行車記錄儀電路解析—電路精選(26) 2.1w次閱讀
- 分解OBD接口能到采集哪些具體的車輛數據 2.3w次閱讀
- 解密雙鏡頭行車記錄儀 7209次閱讀
- 好心不做壞事,教你如何選購行車記錄儀及安裝? 6704次閱讀
- 基于ARM的汽車黑匣子設計 1903次閱讀
- 利用S參數對RF開關模型進行高頻驗證 2198次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關電源設計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多