基于诈骗与入侵容忍技术的动态取证系统研究

来源 :南京师范大学 | 被引量 : 0次 | 上传用户:yingxiong324
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的飞速发展,信息化在带来种种便利的同时也滋生了不少计算机安全问题,甚至危害到国家政治、经济及文化各方面的正常秩序。数字取证作为一门计算机科学、法学、犯罪侦查学的交叉学科,主要围绕电子证据的收集、固定、呈交等工作来开展,目的是使存储在计算机等电子设备中的信息能够作为有效的诉讼证据提交法庭。由于电子证据具有与一般犯罪证据不同的特点,如无形性、高科技性、复合性、易破坏性、海量存储及外在表现形式的多样性等,所以对其进行获取、分析,并保证这些电子证据的法律效力,成为计算机犯罪案件侦破的难点。   本文首先对数字取证进行了综述,包括其发展趋势、现有模型及取证过程应遵循的原则,指出了静态取证技术的不足。然后分别阐述了诱骗技术和入侵容忍技术,并应用于动态取证系统中,前者的运用实现了证据的动态获取,提高了证据的可靠性;后者则提高了系统的可存活性。最后,将基于诱骗与入侵容忍技术的动态取证系统分五个模块进行了详述:诱骗系统模块主要运用Honeyd软件虚拟服务引诱入侵;入侵容忍模块是当系统处于受攻击状态时,主动实现进程迁移;在数字证据收集阶段,从入侵检测系统、蜜罐系统、入侵容忍系统、主机等多数据源收集相关数字证据并实现安全规范存储,采用完整性算法验证数字证据传输和存贮过程中的完整性;在数字证据分析阶段,利用基于正则表达式的关键词查找技术对本地数据收集系统的证据进行分析,分析网络数据流时,在对入侵行为进行建模后采用入侵关联图的方法实现入侵场景重构;证据显示模块采用XML标记语言记录并显示提取的证据。  
其他文献
教学设计既是一门科学,也是一门艺术,进行有效的小学数学教学设计应主要围绕三个基本问题展开:确定恰当的教学目标;合理分析与组织教学要素;正确评价教学效果。
本文在自然边界归化理论的基础上,借助区域分解的思想,提出了半无界区域上求解平面弹性问题的区域分解法.   第一章针对带有凹槽的半平面上的平面弹性方程,提出了重叠型区
油田的建设随着社会经济的发展而不断进步着,油田修井作业技术也从最开始的不成熟,通过慢慢总结经验教训,得到了实质性的进步,而且这个过程中还在不断结合新科技的修井技术。基于
Riemann球面上复解析动力系统的研究是许多数学家和数学工作者感兴趣的课题,它起源于上世纪初,P.Fatou和G.Julia受Newton迭代法以及Mobius变换群的子群的极限集的启发独立地作
各种极端海况(风速、波高、暴潮、海流等)直接引起近海工程、海岸工程、河口海岸城市的灾害性破坏以及人员伤亡,从而造成巨大的经济损失。同时,在台风影响海域,各海洋工程结
假设B是Banach空间X中由闭球(或开球)所构成的球簇,如果每个球都不包含原点,并且所有球的并覆盖了X的单位球面SX,则称B是X的一个球覆盖.如果X存在一个由可数多个球所构成的球
本文以高职数字媒体应用技术专业和武警总队合作办学为背景,以服务武警部队实际需求为目的,就专业的课程体系设置和调整进行研究.
Poisson-Charlier多项式理论发展到现在虽然只有半个多世纪的时间,但它的应用却极为广泛,尤其是随着近些年q-Charlier多项式及多变量Charlier多项式的出现,它开始受到人们越来越
继三角范畴的发展以及高维同调代数的引入后,n角范畴自然而然地被提出.这种范畴在考虑加法范畴的某种高维丛倾斜子范畴时出现,并引起了众多数学工作者的关注.n角范畴是三角范畴
Rossby波是大气与海洋运动的主要波动之一,是影响地球流体大尺度运动的主要波动。本文从含有完整Coriolis力的地转位涡方程出发,对非线性Rossby波的演变主要作了如下的两方面研