数据包分析是网络取证中的主要回溯技术,只要捕获的数据包细节足够详细,就可以回放特定时间点的整个网络流量。这可用于查找恶意在线行为、数据泄露、未经授权的网站访问、恶意软件感染和入侵企图的踪迹,并重建通过网络发送的图像文件、文档、电子邮件附件等。本文全面调查了数据包分析(包括深度数据包检查)在网络取证中的应用,并回顾了具有高级网络流量分类和模式识别功能的人工智能数据包分析方法。考虑到并非所有网络信息都可以在法庭上使用,本文详细介绍了可能被采纳的数字证据类型。从硬件设备和数据包分析器软件在网络取证中的潜在用途的角度,回顾了它们的属性。© 2019 作者。由 Elsevier Ltd. 出版。这是一篇根据 CC BY-NC-ND 许可协议 ( http://creativecommons.org/licenses/by-nc-nd/4.0/ ) 开放获取的文章。
摘要 — 在长距离传感器网络中,远程传感器被部署以覆盖大片地理区域,例如大陆或整个地球。相关应用包括军事监视、空中交通管制、温室气体排放监测和全球网络攻击检测等。在这项工作中,我们考虑使用长距离传感器网络进行目标监视和跟踪,其中状态和协方差估计从传感器发送到融合中心,该中心生成融合状态估计。通过海底光纤和卫星链路进行的长距离通信容易出现长延迟和/或高丢失率,从而导致消息丢失或无序。这反过来可能会严重降低融合性能:融合较少的状态估计可能会损害融合状态的准确性,而等待所有估计到达可能会损害其及时性。我们提出了一种在线选择性线性融合方法,根据待处理数据的预计信息贡献来融合状态估计。我们的方案使用预测和回溯技术,使融合中心能够随机决定何时融合估计值,从而实现融合状态的准确性和及时性之间的平衡。目标跟踪应用的模拟结果表明,我们的方案在可变的通信延迟和丢失条件下可以产生准确且及时的融合估计值。