%0 Journal Article %T Computer intrusion forensic based on temporal logic of actions
基于行为时序逻辑的入侵取证研究 %A LI Jun-tao %A TANG Zheng-yi %A LI Xiang %A
李均涛 %A 唐郑熠 %A 李祥 %J 计算机应用研究 %D 2011 %I %X 提出一种基于行为时序逻辑的入侵取证的形式化方法,其描述语言能够准确描述入侵证据、系统知识以及攻击行为,并具有在部分数据缺失的情况下进行非确定性推理的能力;其自动验证工具能够寻求额外的证据并可检查是否有可能的攻击与这些证据相符。实例研究表明,这种方法不依赖于具体的攻击技术和操作系统,不惧证据的缺失,能够有效搜寻更多的证据并重建可能的攻击场景。 %K computer intrusion forensic %K temporal logic of actions %K TLA %K system verification
入侵取证 %K 行为时序逻辑 %K 逻辑描述语言 %K 系统验证 %U http://www.alljournals.cn/get_abstract_url.aspx?pcid=5B3AB970F71A803DEACDC0559115BFCF0A068CD97DD29835&cid=8240383F08CE46C8B05036380D75B607&jid=A9D9BE08CDC44144BE8B5685705D3AED&aid=1F8EB868F38CE0729BBA48988A37D6C7&yid=9377ED8094509821&vid=D3E34374A0D77D7F&iid=DF92D298D3FF1E6E&sid=31E6CF1A30237A27&eid=BBB74A7A5866BF0A&journal_id=1001-3695&journal_name=计算机应用研究&referenced_num=0&reference_num=11