Skip navigation
Use este identificador para citar ou linkar para este item: http://repositorio.unb.br/handle/10482/9627
Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
2009_BrunoWerneckPintoHoelz.pdf4,52 MBAdobe PDFVisualizar/Abrir
Registro completo de metadados
Campo DCValorIdioma
dc.contributor.advisorRalha, Célia Ghedini-
dc.contributor.authorHoelz, Bruno Werneck Pinto-
dc.date.accessioned2011-11-29T14:12:39Z-
dc.date.available2011-11-29T14:12:39Z-
dc.date.issued2011-11-29-
dc.date.submitted2009-03-08-
dc.identifier.citationHOELZ, Bruno Werneck Pinto. MADIK : uma abordagem multiagente para o exame pericial de sistemas computacionais. 2009. xiv, 124 f., il. Dissertação(Mestrado em Informática)-Universidade de Brasília, Brasília, 2009.en
dc.identifier.urihttp://repositorio.unb.br/handle/10482/9627-
dc.descriptionDissertação (mestrado)-Universidade de Brasília, Departamento de Ciência da Computação, 2009.en
dc.description.abstractO exame pericial de sistemas computacionais e evidências digitais é uma tarefa complexa que exige habilidades altamente especializadas para identi car, coletar e analisar vestígios importantes para a investigação de um crime. Muitos são os desa os para a realização de um exame satisfatório, uma vez que os recursos humanos e materiais, bem como o tempo disponível, são na maioria das vezes muito limitados. Com isso, nem sempre é possível realizar um exame tão abrangente e completo quanto o desejado. Este trabalho propõe o desenvolvimento e a utilização de um Sistema Multiagente na realização de exames periciais de sistemas computacionais. O sistema proposto, denominado Multi-Agent Digital Investigation toolKit (MADIK), apresenta uma arquitetura baseada na estrutura hierárquica das organizações, dividida em quatro níveis: estratégico, tático, operacional e especializado. Os agentes localizados em cada um desses níveis trabalham de forma distribuída e cooperativa para examinar as evidências digitais relacionadas a uma investigação. Suas descobertas e recomendações são registradas em uma estrutura compartilhada de blackboard, permitindo ao especialista humano avaliar e revisar os resultados obtidos. A estrutura do blackboard permite também que os agentes realizem a correlação de suas descobertas. Este trabalho apresenta a proposta do Sistema Multiagente (SMA), a implementa ção de um protótipo e os resultados obtidos ao longo de vários experimentos. Os resultados obtidos foram muito positivos, com bons níveis de abrangência da análise do conteúdo das evidências e de correlação de vestígios, e com a redução do tempo total necessário para realização dos exames periciais quando comparados a um examinador humano utilizando as ferramentas forenses atuais em um cenário de recursos materiais e tempo limitados. ______________________________________________________________________________ ABSTRACTen
dc.description.abstractThe forensic examination of computational systems is a complex task that demands highly specialized skills to identify, collect, and analyze evidence of interest to the investigation of a crime. Many are the challenges on the way to a satisfactory examination, since the resources, both human and material, as well as the time available, are often limited. So it's not always possible to perform an examination as complete as desired. This work proposes the use of a Multi-Agent System in the performing of forensic examination of computational systems. The proposed Multi-Agent System (MAS), named Multi-Agent Digital Investigation toolKit (MADIK) presents an architecture based on the hierarchical structure of organizations, divided into four layers: strategic, tactical, operational and specialized. The agents in each one of these layers work in a distributed and cooperative manner to examine the digital evidence related to the investigation. Their ndings and recommendations are placed in a blackboard shared structure, that allows the human specialist to evaluate and review the obtained results. The blackboard structure also allows other agents to correlate their ndings with others. This work presents the proposed system, a working prototype and the results obtained after a series of experiments. The obtained results where very positive, with good coverage levels in the digital evidence content analysis and correlation of ndings, as well as reduction in the time required to perform the forensic examination when compared to those obtained by a human examiner using the currently available forensic tools in a scenario of limited time and material resources.en
dc.language.isoPortuguêsen
dc.rightsAcesso Abertoen
dc.titleMADIK : uma abordagem multiagente para o exame pericial de sistemas computacionaisen
dc.typeDissertaçãoen
dc.subject.keywordCiência cognitivaen
dc.subject.keywordComputação forenseen
dc.subject.keywordInteligência artificialen
dc.subject.keywordSistemas Multiagentes (SMA)en
dc.description.unidadeInstituto de Ciências Exatas (IE)pt_BR
dc.description.unidadeDepartamento de Ciência da Computação (IE CIC)pt_BR
dc.description.ppgPrograma de Pós-Graduação em Informáticapt_BR
Aparece nas coleções:Teses, dissertações e produtos pós-doutorado

Mostrar registro simples do item Visualizar estatísticas



Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.