資料介紹
隨著計(jì)算機(jī)網(wǎng)絡(luò)的普及,網(wǎng)絡(luò)的安全性也逐漸受到關(guān)注。如何在受到攻擊時(shí)及時(shí)保存重要數(shù)據(jù)、如何實(shí)時(shí)記錄導(dǎo)致系統(tǒng)損壞的操作變得至關(guān)重要,針對(duì)上述問題,本文提出了網(wǎng)絡(luò)黑匣子的概念。文中首先介紹了國內(nèi)外對(duì)此技術(shù)的研究現(xiàn)狀,分析了實(shí)現(xiàn)該系統(tǒng)所需的相關(guān)技術(shù),最后給出了網(wǎng)絡(luò)黑匣子系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)方案。
關(guān)鍵詞:網(wǎng)絡(luò)黑匣子;網(wǎng)絡(luò)安全;數(shù)據(jù)包捕獲;數(shù)據(jù)挖掘
在飛機(jī)上有一種裝置俗稱為“黑匣子”,它能記錄飛機(jī)處于運(yùn)行狀態(tài)時(shí)的各種參數(shù),一旦飛機(jī)發(fā)生事故,人們通過分析這個(gè)“黑匣子”,就能查出飛機(jī)失事的原因。在這個(gè)想法的啟發(fā)下,設(shè)計(jì)一個(gè)安裝在計(jì)算機(jī)或網(wǎng)絡(luò)系統(tǒng)中類似的裝置,記錄系統(tǒng)實(shí)時(shí)信息以及網(wǎng)絡(luò)數(shù)據(jù)的存儲(chǔ)情況。針對(duì)上述問題的提出,國內(nèi)外許多機(jī)構(gòu)已經(jīng)開始投入對(duì)“黑匣子”系統(tǒng)的研究工作。概括其研究成果及已發(fā)布的產(chǎn)品,在功能上只是單一的實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的監(jiān)視,沒有涉及到事后的事件分析功能;設(shè)計(jì)原理上,對(duì)事件的記錄也僅僅是簡單的日志記錄和系統(tǒng)流量的監(jiān)視;作為網(wǎng)絡(luò)系統(tǒng)的安全監(jiān)控設(shè)備,尚未實(shí)現(xiàn)獨(dú)立分離于受監(jiān)控系統(tǒng),存在安全隱患。
由此本文提出黑匣子新的設(shè)計(jì)方案:與其他領(lǐng)域的各種“黑匣子”記錄的內(nèi)容都是模擬量不同,本項(xiàng)目是專用于計(jì)算機(jī)及其網(wǎng)絡(luò)系統(tǒng)的數(shù)字信息設(shè)備,因此為其取名為“網(wǎng)絡(luò)黑匣子”。它不僅能記錄系統(tǒng)的鍵盤敲擊過什么字符,屏幕顯示過什么信息,還能記錄系統(tǒng)打開過哪些應(yīng)用程序,執(zhí)行的瞬間現(xiàn)場(chǎng)狀態(tài)、讀寫磁盤情況、網(wǎng)絡(luò)發(fā)送與接收數(shù)據(jù)報(bào)和連接建立情況。當(dāng)系統(tǒng)崩潰或是受到意外災(zāi)害事故時(shí),可以通過分析“黑匣子”,回放系統(tǒng)事故發(fā)生瞬間和發(fā)生前一段時(shí)間的系統(tǒng)運(yùn)行記錄、相關(guān)參數(shù)和運(yùn)行現(xiàn)場(chǎng),為事故分析、責(zé)任分析、系統(tǒng)恢復(fù)、系統(tǒng)運(yùn)行中斷接續(xù)、避免同樣事故的發(fā)生提供輔助手段。
這個(gè)裝置無論對(duì)于軍用的災(zāi)備計(jì)劃還是民用的網(wǎng)絡(luò)取證及數(shù)據(jù)恢復(fù)都具有不言而喻的重
大意義。
關(guān)鍵詞:網(wǎng)絡(luò)黑匣子;網(wǎng)絡(luò)安全;數(shù)據(jù)包捕獲;數(shù)據(jù)挖掘
在飛機(jī)上有一種裝置俗稱為“黑匣子”,它能記錄飛機(jī)處于運(yùn)行狀態(tài)時(shí)的各種參數(shù),一旦飛機(jī)發(fā)生事故,人們通過分析這個(gè)“黑匣子”,就能查出飛機(jī)失事的原因。在這個(gè)想法的啟發(fā)下,設(shè)計(jì)一個(gè)安裝在計(jì)算機(jī)或網(wǎng)絡(luò)系統(tǒng)中類似的裝置,記錄系統(tǒng)實(shí)時(shí)信息以及網(wǎng)絡(luò)數(shù)據(jù)的存儲(chǔ)情況。針對(duì)上述問題的提出,國內(nèi)外許多機(jī)構(gòu)已經(jīng)開始投入對(duì)“黑匣子”系統(tǒng)的研究工作。概括其研究成果及已發(fā)布的產(chǎn)品,在功能上只是單一的實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的監(jiān)視,沒有涉及到事后的事件分析功能;設(shè)計(jì)原理上,對(duì)事件的記錄也僅僅是簡單的日志記錄和系統(tǒng)流量的監(jiān)視;作為網(wǎng)絡(luò)系統(tǒng)的安全監(jiān)控設(shè)備,尚未實(shí)現(xiàn)獨(dú)立分離于受監(jiān)控系統(tǒng),存在安全隱患。
由此本文提出黑匣子新的設(shè)計(jì)方案:與其他領(lǐng)域的各種“黑匣子”記錄的內(nèi)容都是模擬量不同,本項(xiàng)目是專用于計(jì)算機(jī)及其網(wǎng)絡(luò)系統(tǒng)的數(shù)字信息設(shè)備,因此為其取名為“網(wǎng)絡(luò)黑匣子”。它不僅能記錄系統(tǒng)的鍵盤敲擊過什么字符,屏幕顯示過什么信息,還能記錄系統(tǒng)打開過哪些應(yīng)用程序,執(zhí)行的瞬間現(xiàn)場(chǎng)狀態(tài)、讀寫磁盤情況、網(wǎng)絡(luò)發(fā)送與接收數(shù)據(jù)報(bào)和連接建立情況。當(dāng)系統(tǒng)崩潰或是受到意外災(zāi)害事故時(shí),可以通過分析“黑匣子”,回放系統(tǒng)事故發(fā)生瞬間和發(fā)生前一段時(shí)間的系統(tǒng)運(yùn)行記錄、相關(guān)參數(shù)和運(yùn)行現(xiàn)場(chǎng),為事故分析、責(zé)任分析、系統(tǒng)恢復(fù)、系統(tǒng)運(yùn)行中斷接續(xù)、避免同樣事故的發(fā)生提供輔助手段。
這個(gè)裝置無論對(duì)于軍用的災(zāi)備計(jì)劃還是民用的網(wǎng)絡(luò)取證及數(shù)據(jù)恢復(fù)都具有不言而喻的重
大意義。
網(wǎng)絡(luò)黑匣子
加入交流群
掃碼添加小助手
加入工程師交流群
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于ARM的汽車黑匣子電路設(shè)計(jì)
- 塔機(jī)防碰撞方案資料下載 9次下載
- GPS車輛追蹤系統(tǒng)設(shè)計(jì)解析 2次下載
- 運(yùn)用核心器件打造屬于自己的愛車黑匣子 0次下載
- 應(yīng)用于鉆井工具的黑匣子改進(jìn)方案 15次下載
- 基于S3C44B0X的汽車黑匣子的設(shè)計(jì)和開發(fā) 1次下載
- Zigbee的汽車無線黑匣子實(shí)現(xiàn)探究 0次下載
- “黑匣子”的介紹與基于DSP的近距離無線通信的嵌入式數(shù)據(jù)記錄設(shè)備設(shè)計(jì) 15次下載
- “黑匣子”收集了數(shù)百個(gè)傳感器參數(shù),幫助進(jìn)行了崩潰分析 0次下載
- 汽車行駛記錄儀功能說明 1次下載
- 基于FRAM 在汽車行駛記錄儀中的應(yīng)用 17次下載
- 汽車行駛記錄儀(汽車黑匣子) 27次下載
- 基于單片機(jī)的高速數(shù)字“黑匣子”設(shè)計(jì)
- Modbus協(xié)議在多機(jī)系統(tǒng)開發(fā)中的應(yīng)用
- 基于μCOS ? II的多功能塔機(jī)黑匣子軟件平臺(tái)
- Cypress賽普拉斯FRAM增強(qiáng)車載黑匣子EDR抗干擾能力 263次閱讀
- 將“黑匣子”故障記錄器添加到“大(或?。┫洹?b class="flag-6" style="color: red">系統(tǒng)中 1.5k次閱讀
- 數(shù)字控制器IC使用黑匣子工具和在線診斷功能最大限度地減少現(xiàn)場(chǎng)回訪 1.4k次閱讀
- 數(shù)字控制器IC使用黑匣子工具和在線診斷功能最大限度地減少現(xiàn)場(chǎng)回訪 1.3k次閱讀
- 基于USB-HOST接口芯片SL811和現(xiàn)場(chǎng)總線是汽車行駛記錄儀的應(yīng)用方案 4.3k次閱讀
- 高性熱插拔控制器LM25066的性能特性及應(yīng)用電路分析 3.8k次閱讀
- 構(gòu)建一個(gè)決策樹并查看它如何進(jìn)行預(yù)測(cè) 1.5w次閱讀
- 飛行記錄儀為什么稱為“黑匣子”呢?它是怎么制造的? 9k次閱讀
- 列車上“黑匣子”中的主要傳感器 4.2k次閱讀
- 汽車電子行車記錄儀電路解析—電路精選(26) 2.3w次閱讀
- 分解OBD接口能到采集哪些具體的車輛數(shù)據(jù) 2.4w次閱讀
- 解密雙鏡頭行車記錄儀 7.6k次閱讀
- 好心不做壞事,教你如何選購行車記錄儀及安裝? 6.9k次閱讀
- 基于ARM的汽車黑匣子設(shè)計(jì) 2.2k次閱讀
- 利用S參數(shù)對(duì)RF開關(guān)模型進(jìn)行高頻驗(yàn)證 2.5k次閱讀
下載排行
本周
- 1MDD品牌三極管MMBT3906數(shù)據(jù)手冊(cè)
- 2.33 MB | 次下載 | 免費(fèi)
- 2MDD品牌三極管S9012數(shù)據(jù)手冊(cè)
- 2.62 MB | 次下載 | 免費(fèi)
- 3聯(lián)想flex2-14D/15D說明書
- 4.92 MB | 次下載 | 免費(fèi)
- 4收音環(huán)繞擴(kuò)音機(jī) AVR-1507手冊(cè)
- 2.50 MB | 次下載 | 免費(fèi)
- 524Pin Type-C連接器設(shè)計(jì)報(bào)告
- 1.06 MB | 次下載 | 免費(fèi)
- 6新一代網(wǎng)絡(luò)可視化(NPB 2.0)
- 3.40 MB | 次下載 | 免費(fèi)
- 7MS1000TA 超聲波測(cè)量模擬前端芯片技術(shù)手冊(cè)
- 0.60 MB | 次下載 | 免費(fèi)
- 8MS1022高精度時(shí)間測(cè)量(TDC)電路數(shù)據(jù)手冊(cè)
- 1.81 MB | 次下載 | 免費(fèi)
本月
- 1愛華AIWA HS-J202維修手冊(cè)
- 3.34 MB | 37次下載 | 免費(fèi)
- 2PC5502負(fù)載均流控制電路數(shù)據(jù)手冊(cè)
- 1.63 MB | 23次下載 | 免費(fèi)
- 3NB-IoT芯片廠商的資料說明
- 0.31 MB | 22次下載 | 1 積分
- 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
- 0.63 MB | 6次下載 | 1 積分
- 5UWB653Pro USB口測(cè)距通信定位模塊規(guī)格書
- 838.47 KB | 5次下載 | 免費(fèi)
- 6技嘉H110主板IT8628E_BX IO電路圖資料
- 2.61 MB | 4次下載 | 1 積分
- 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 8100W準(zhǔn)諧振反激式恒流電源電路圖資料
- 0.09 MB | 2次下載 | 1 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191439次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評(píng)論