APP下载

面向网络取证的网络攻击追踪溯源技术分析*

2021-05-18刘雪花丁丽萍吴敬征李彦峰

软件学报 2021年1期
关键词:信息方法

刘雪花,丁丽萍,郑 涛,吴敬征,李彦峰

1(中国科学院 软件研究所 并行软件与计算科学实验室,北京 100190)

2(中国科学院大学 计算机科学与技术学院,北京 100049)

3(广州中国科学院软件应用技术研究所 电子数据取证实验室,广东 广州 511458)

4(广东中科实数科技有限公司,广东 广州 511458)

5(联通华盛通信有限公司,北京 100005)

6(中国科学院 软件研究所 智能软件研究中心,北京 100190)

攻击者在实施网络攻击时,常采用各种技术手段隐藏自己以对抗追踪,如采用虚假IP 地址、网络跳板、僵尸网络、匿名网络等技术.网络攻击追踪溯源技术[1]能够有效应对攻击者的隐藏手段,定位真实的攻击源头,以便及时阻断网络攻击.网络取证是一种对网络攻击的事后追责手段,通过对网络流量等进行取证分析,将生成的电子数据证据用于诉讼活动,从而实现对各类网络违法犯罪活动的事后追责[2,3].网络攻击追踪溯源技术与网络取证技术沿着不同路线独立发展.定位网络攻击事件源头并进行有效电子数据证据的收集,是网络取证的任务之一[2],定位网络攻击事件源头需要使用网络攻击追踪溯源技术,因此,网络攻击追踪溯源技术与网络取证技术有着密切的关联性.然而,现有的网络攻击追踪溯源技术研究工作主要从防御的角度开展,较少考虑网络取证的要求,导致其产生的大量有价值的数据无法成为有效电子数据证据在诉讼中被采用,无法充分发挥其在网络取证方面的作用.

已……

登录APP查看全文

猜你喜欢

信息方法
学习方法
订阅信息
用对方法才能瘦
四大方法 教你不再“坐以待病”!
赚钱方法
捕鱼
展会信息
信息
健康信息
健康信息(九则)