一种基于磁盘文件片段感知的计算机取证检测方法

    公开(公告)号:CN115016731A

    公开(公告)日:2022-09-06

    申请号:CN202210583541.6

    申请日:2022-05-25

    Abstract: 本发明涉及一种基于磁盘文件片段感知的计算机取证检测方法,属于网络安全技术领域。本发明通过对计算机系统磁盘的工作原理、存储形式的深入剖析,以及对各种文件类型的编码特性的综合研究,基于对物理磁盘上的文件片段数据痕迹的感知,实现在文件系统受损或原始磁盘镜像中文件类型不明的情况下对多种类型磁盘文件进行有效修复,实现在文件存在分片、失序以及部分数据损坏或丢失等异常情况下,对文件的准确修复,从而提高文件修复的成功率和准确率,提升安全检查中文件取证检测的能力。

    基于Monte carlo的网络靶场装备体系可靠性建模系统及方法

    公开(公告)号:CN110362939A

    公开(公告)日:2019-10-22

    申请号:CN201910654682.0

    申请日:2019-07-19

    Abstract: 本发明涉及一种基于Monte carlo的网络靶场装备体系可靠性建模系统及方法,涉及信息安全技术领域。本发明将网络靶场装备体系进行了整体梳理,针对网络靶场的整体装备体系进行可靠性建模,弥补了目前网络靶场装备体系可靠性建模的空白;利用Monte Carlo仿真方法对网络靶场装备体系进行可靠性建模,不仅能够得到装备体系的可靠性指标,还能获得这些可靠性指标的概率分布,能够预测装备体系未来的可靠性,对提高系统可靠性有很大的帮助;在故障分析模块引入了贝叶斯网络模型,将故障树转化为贝叶斯网络,克服了故障树计算复杂、不确定性处理能力有待提高等局限性,更适用于复杂的装备体系故障分析和判断。

    一种网络攻击溯源取证方法

    公开(公告)号:CN115134250B

    公开(公告)日:2024-03-15

    申请号:CN202210758123.6

    申请日:2022-06-29

    Abstract: 本发明涉及一种网络攻击溯源取证方法,属于信息安全技术领域。本发明的一种网络攻击溯源取证方法,其创新性体现在:一是采用了高效处理信息碎片的新技术手段,实现了碎片信息重构,解决了线索碎片化,信息片段、割裂、散乱的难题;二是采用了海量数据清理和预处理结合的新技术手段,实现了信息压缩和冗余度减少,解决了网络安全日志信息过载、噪音大,高价值信息容易被淹没的难题;三是采用了聚类分析、粒子群算法等,实现了关联分析,解决了单点式、片段式安全分析的局限。四是采用数据包分析的威胁链路还原技术,实现了威胁数据包逐跳路由信息还原,解决了网络攻击拓扑路径信息缺失的难题。

Patent Agency Ranking