透過您的圖書館登入
IP:3.134.90.44
  • 會議論文

用於網路鑑識分析之惡意程式搜集系統設計與實作

Design and Implementation of Malware Collection Systems for Network Forensic Analysis

摘要


多年以來,很多的研究都著重在解決或偵測網路攻擊,透過各種技術發展了防火牆與入侵偵測系統,這些技術的缺點在於沒有針對網路鑑識分析來設計,因為網路資訊與技術難以獲得。因此我們設計了一個系統,透過傳統蜜罐與Client Honeypot蜜罐,來解決不同屬性的惡意程式收集資訊。本研究以蜜罐系統為基礎實作一個網路鑑識分析平台,解決以往蜜罐系統無法資訊共享的限制,鑑識人員不需要建置經驗與資源,即可以最低的成本,發揮最大效益,獲得網路相關犯罪證據。

關鍵字

蜜罐 惡意程式 網路鑑識

延伸閱讀