基于内存取证的实时自动证据分析技术研究

基本信息
批准号:61100198
项目类别:青年科学基金项目
资助金额:20.00
负责人:伏晓
学科分类:
依托单位:南京大学
批准年份:2011
结题年份:2014
起止时间:2012-01-01 - 2014-12-31
项目状态: 已结题
项目参与者:骆斌,石进,王维清,唐久红,缪怡,李威,杨忠军,吴堃,倪海华
关键词:
实时取证证据分析证据筛选内存取证事件重构
结项摘要

随着涉案数据量的增加及分析任务的复杂化,实时自动分析已经成为计算机证据分析的必然趋势。研究者将其视为计算机取证领域在未来需要解决的关键问题之一。本项目旨在研究基于内存取证的实时自动证据分析技术。我们将从更可信也更易获取的内存信息中自动发现有用线索,并以其为指导主动筛选犯罪证据、实时重构犯罪场景。项目的具体研究内容包括:(1)基于内存的犯罪线索自动发现技术;(2)以内存信息为指导的实时事件重构技术;(3)以内存信息为指导的主动证据筛选技术。项目的最终目标是建立一套面向证据的、抽象层次更高的自动证据分析工具集。该工具集支持案件实体管理及可视分析,具备可审计性,并以分析过程高效、可验证,分析结果准确、可靠为目的。本项目研究的内容跨越计算机科学、法学、刑事侦查学等多个领域,涉及如何有效结合证据分析、内存取证、入侵检测和机器学习技术,属于当前信息安全及计算机取证研究的前沿课题。

项目摘要

随着涉案数据量的增加及分析任务的复杂化,实时自动分析已经成为计算机证据分析的必然趋势。研究者将其视为计算机取证领域在未来需要解决的关键问题之一。本项目研究了基于内存取证的实时自动证据分析技术,即从更可信也更易获取的内存信息中自动发现有用线索,并以其为指导主动筛选犯罪证据、实时重构犯罪场景。研究内容包括:(1)基于内存的犯罪线索自动发现技术;(2)以内存信息为指导的实时事件重构技术;(3)以内存信息为指导的主动证据筛选技术。通过本项目的研究,建立了一套面向证据的、抽象层次更高的自动证据分析工具集。项目研究有效融合了证据分析、内存取证、入侵检测和机器学习技术跨领域技术,取得了一系列较好的研究成果。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

玉米叶向值的全基因组关联分析

玉米叶向值的全基因组关联分析

DOI:
发表时间:
2

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

DOI:10.19713/j.cnki.43-1423/u.t20201185
发表时间:2021
3

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
4

基于SSVEP 直接脑控机器人方向和速度研究

基于SSVEP 直接脑控机器人方向和速度研究

DOI:10.16383/j.aas.2016.c150880
发表时间:2016
5

小跨高比钢板- 混凝土组合连梁抗剪承载力计算方法研究

小跨高比钢板- 混凝土组合连梁抗剪承载力计算方法研究

DOI:10.19701/j.jzjg.2015.15.012
发表时间:2015

伏晓的其他基金

相似国自然基金

1

面向证据链重构的Windows易失性内存智能取证研究

批准号:61103197
批准年份:2011
负责人:赵阔
学科分类:F0205
资助金额:21.00
项目类别:青年科学基金项目
2

基于物理内存分析的在线取证模型与方法的研究

批准号:61070163
批准年份:2010
负责人:王连海
学科分类:F0206
资助金额:32.00
项目类别:面上项目
3

基于动静结合的内存泄漏自动检测技术研究

批准号:61802008
批准年份:2018
负责人:高庆
学科分类:F0203
资助金额:7.00
项目类别:青年科学基金项目
4

网络取证中的电子证据融合、推理及呈现技术研究

批准号:61572153
批准年份:2015
负责人:田志宏
学科分类:F0204
资助金额:63.00
项目类别:面上项目