基于模糊认知图的计算机在线证据智能分析技术研究
| 摘要 | 第1-8页 |
| ABSTRACT | 第8-9页 |
| 第1章 绪论 | 第9-13页 |
| ·研究背景及意义 | 第9-10页 |
| ·国内外研究现状 | 第10-11页 |
| ·国外研究现状 | 第10-11页 |
| ·国内研究现状 | 第11页 |
| ·论文主要工作 | 第11-12页 |
| ·论文结构 | 第12-13页 |
| 第2章 计算机取证概述 | 第13-23页 |
| ·计算机取证相关概念 | 第13页 |
| ·计算机取证的原则 | 第13-14页 |
| ·计算机取证的步骤 | 第14-15页 |
| ·计算机取证的类型 | 第15-16页 |
| ·离线取证 | 第15-16页 |
| ·在线取证 | 第16页 |
| ·内存镜像获取方式 | 第16-18页 |
| ·硬件获取物理内存镜像 | 第16-17页 |
| ·软件获取物理内存镜像 | 第17-18页 |
| ·Windows内存管理 | 第18-21页 |
| ·内存管理概述 | 第18-19页 |
| ·虚拟地址空间 | 第19-20页 |
| ·分页机制 | 第20页 |
| ·虚拟地址转换机制 | 第20-21页 |
| ·本章小结 | 第21-23页 |
| 第3章 木马及木马检测 | 第23-29页 |
| ·木马程序工作原理 | 第23页 |
| ·木马的功能及特征 | 第23-24页 |
| ·木马的分类 | 第24-25页 |
| ·木马的常用技术 | 第25-26页 |
| ·植入技术 | 第25页 |
| ·通信技术 | 第25-26页 |
| ·自启动技术 | 第26页 |
| ·木马检测技术 | 第26-28页 |
| ·特征码检测技术 | 第26-27页 |
| ·实时监控技术 | 第27页 |
| ·网络检测技术 | 第27-28页 |
| ·虚拟机技术 | 第28页 |
| ·本章小结 | 第28-29页 |
| 第4章 模糊认知图 | 第29-37页 |
| ·模糊认知图的概念 | 第29-30页 |
| ·模糊认知图的特点 | 第30-31页 |
| ·模糊认知图结构构建 | 第31-33页 |
| ·人工构建模糊认知图 | 第31-32页 |
| ·学习构建模糊认知图 | 第32-33页 |
| ·模糊认知图的推理机制 | 第33-35页 |
| ·概率模糊认知图 | 第35页 |
| ·本章小结 | 第35-37页 |
| 第5章 基于模糊认知图的计算机在线证据智能分析 | 第37-51页 |
| ·引言 | 第37页 |
| ·基于模糊认知图的在线证据分析模型 | 第37-38页 |
| ·基于模糊认知图的在线证据木马检测流程 | 第38-39页 |
| ·物理内存镜像信息获取 | 第39-41页 |
| ·模糊认知图的构建 | 第41-42页 |
| ·概念节点的选取 | 第41页 |
| ·因果关系的确定 | 第41-42页 |
| ·概念间权值的确定 | 第42页 |
| ·内存镜像木马检测糊认知图 | 第42-44页 |
| ·内存镜像的木马检测算法 | 第44-45页 |
| ·实验与分析 | 第45-48页 |
| ·本章小结 | 第48-51页 |
| 第6章 总结与展望 | 第51-53页 |
| 参考文献 | 第53-57页 |
| 致谢 | 第57-59页 |
| 在学期间主要科研成果 | 第59页 |