留言板

尊敬的读者、作者、审稿人, 关于本刊的投稿、审稿、编辑和出版的任何问题, 您可以本页添加留言。我们将尽快给您答复。谢谢您的支持!

姓名
邮箱
手机号码
标题
留言内容
验证码

网络取证隐马尔可夫模型证据融合方法

杨珺 马秦生 王敏 曹阳

杨珺, 马秦生, 王敏, 曹阳. 网络取证隐马尔可夫模型证据融合方法[J]. 电子科技大学学报, 2013, 42(3): 350-354. doi: 10.3969/j.issn.1001-0548.2013.03.006
引用本文: 杨珺, 马秦生, 王敏, 曹阳. 网络取证隐马尔可夫模型证据融合方法[J]. 电子科技大学学报, 2013, 42(3): 350-354. doi: 10.3969/j.issn.1001-0548.2013.03.006
YANG Jun, MA Qin-sheng, WANG Min, CAO Yang. Evidence Fusion of the Network Forensics on the Hidden Markov Models[J]. Journal of University of Electronic Science and Technology of China, 2013, 42(3): 350-354. doi: 10.3969/j.issn.1001-0548.2013.03.006
Citation: YANG Jun, MA Qin-sheng, WANG Min, CAO Yang. Evidence Fusion of the Network Forensics on the Hidden Markov Models[J]. Journal of University of Electronic Science and Technology of China, 2013, 42(3): 350-354. doi: 10.3969/j.issn.1001-0548.2013.03.006

网络取证隐马尔可夫模型证据融合方法

doi: 10.3969/j.issn.1001-0548.2013.03.006
基金项目: 

高等学校博士学科点专项科研基金(20040486049)

详细信息
    作者简介:

    杨珺(1973-),女,博士,主要从事信息安全和SoC高层次设计方面的研究.

  • 中图分类号: TN915.08

Evidence Fusion of the Network Forensics on the Hidden Markov Models

计量
  • 文章访问数:  3725
  • HTML全文浏览量:  180
  • PDF下载量:  81
  • 被引次数: 0
出版历程
  • 收稿日期:  2011-08-28
  • 修回日期:  2012-06-21
  • 刊出日期:  2013-06-15

网络取证隐马尔可夫模型证据融合方法

doi: 10.3969/j.issn.1001-0548.2013.03.006
    基金项目:

    高等学校博士学科点专项科研基金(20040486049)

    作者简介:

    杨珺(1973-),女,博士,主要从事信息安全和SoC高层次设计方面的研究.

  • 中图分类号: TN915.08

摘要: 针对网络取证因果关联证据融合方法存在的算法复杂、重现场景不够精确等问题,提出了基于隐马尔科夫模型的网络取证证据融合方法,阐述了应用隐马尔科夫模型进行证据融合的可行性。该方法以元证据序列作为随机观察序列,以网络入侵步骤作为随机状态序列,通过对元证据序列进行解码操作,找寻最可能的网络入侵步骤并据此回溯证据链。实验结果表明,与基于贝叶斯网络的多源证据融合方法相比,该方法的算法复杂度和抵御干扰项的能力均得到了明显的改善,该方法能够以较小的代价较精确地重现网络入侵的犯罪现场。

English Abstract

杨珺, 马秦生, 王敏, 曹阳. 网络取证隐马尔可夫模型证据融合方法[J]. 电子科技大学学报, 2013, 42(3): 350-354. doi: 10.3969/j.issn.1001-0548.2013.03.006
引用本文: 杨珺, 马秦生, 王敏, 曹阳. 网络取证隐马尔可夫模型证据融合方法[J]. 电子科技大学学报, 2013, 42(3): 350-354. doi: 10.3969/j.issn.1001-0548.2013.03.006
YANG Jun, MA Qin-sheng, WANG Min, CAO Yang. Evidence Fusion of the Network Forensics on the Hidden Markov Models[J]. Journal of University of Electronic Science and Technology of China, 2013, 42(3): 350-354. doi: 10.3969/j.issn.1001-0548.2013.03.006
Citation: YANG Jun, MA Qin-sheng, WANG Min, CAO Yang. Evidence Fusion of the Network Forensics on the Hidden Markov Models[J]. Journal of University of Electronic Science and Technology of China, 2013, 42(3): 350-354. doi: 10.3969/j.issn.1001-0548.2013.03.006

目录

    /

    返回文章
    返回