Publications-Conference Papers

Article View/Open

Publication Export

Google ScholarTM

NCCU Library

Citation Infomation

Related Publications in TAIR

題名 具電腦鑑識特性之即時遠端log蒐集監測機制
作者 古東明
陳弘傑
沈志昌
關鍵詞 電腦鑑識 ; 數位證據
SOC ; Log
日期 2006
上傳時間 18-Dec-2017 17:41:19 (UTC+8)
摘要 電腦鑑識科學為用來判定電子犯罪常使用的利器,然而,卻有著缺乏資料及可靠度不足時,就無法有效使用的缺憾。而電腦鑑識所蒐集與分析的數位證據必須具備兩種要件才可能在審判時所接受,一為所蒐集的證據必須是原始的,無人為介入產生或偽造的可能;二為分析前後的數位證據與原始證據前後一致。本研究即是基於電腦鑑識之前提下提供一個可靠的遠端log及時監測蒐集機制,將可提高所蒐集之log資訊的可靠度及代表性,提供後續電腦鑑識分析上原始資料的可靠度,做到資料即可代表原始環境之特性,以提供法院作為呈堂證據,並透過SOC之架構,可以達成蒐集廣範圍之log資訊,將可簡易整合在企業組織之SOC架構,建構一個完整的企業安全防範體制,確保企業資訊安全。
關聯 TANET 2006 台灣網際網路研討會論文集
資通安全、不當資訊防治
資料類型 conference
dc.creator (作者) 古東明zh_TW
dc.creator (作者) 陳弘傑zh_TW
dc.creator (作者) 沈志昌zh_TW
dc.date (日期) 2006
dc.date.accessioned 18-Dec-2017 17:41:19 (UTC+8)-
dc.date.available 18-Dec-2017 17:41:19 (UTC+8)-
dc.date.issued (上傳時間) 18-Dec-2017 17:41:19 (UTC+8)-
dc.identifier.uri (URI) http://nccur.lib.nccu.edu.tw/handle/140.119/115214-
dc.description.abstract (摘要) 電腦鑑識科學為用來判定電子犯罪常使用的利器,然而,卻有著缺乏資料及可靠度不足時,就無法有效使用的缺憾。而電腦鑑識所蒐集與分析的數位證據必須具備兩種要件才可能在審判時所接受,一為所蒐集的證據必須是原始的,無人為介入產生或偽造的可能;二為分析前後的數位證據與原始證據前後一致。本研究即是基於電腦鑑識之前提下提供一個可靠的遠端log及時監測蒐集機制,將可提高所蒐集之log資訊的可靠度及代表性,提供後續電腦鑑識分析上原始資料的可靠度,做到資料即可代表原始環境之特性,以提供法院作為呈堂證據,並透過SOC之架構,可以達成蒐集廣範圍之log資訊,將可簡易整合在企業組織之SOC架構,建構一個完整的企業安全防範體制,確保企業資訊安全。
dc.format.extent 721833 bytes-
dc.format.mimetype application/pdf-
dc.relation (關聯) TANET 2006 台灣網際網路研討會論文集zh_TW
dc.relation (關聯) 資通安全、不當資訊防治zh_TW
dc.subject (關鍵詞) 電腦鑑識 ; 數位證據zh_TW
dc.subject (關鍵詞) SOC ; Logen_US
dc.title (題名) 具電腦鑑識特性之即時遠端log蒐集監測機制zh_TW
dc.type (資料類型) conference