计算机安全保护与证据获取系统的设计与实现

被引量 : 0次 | 上传用户:puppy_tang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着internet的飞速发展,利用计算机谋取不法个人利益,损害他人、国家利益的活动也日益渐长,计算机安全受到了严峻的考验。然而,由于计算机和网络环境的不断变化,安全防御技术很难做到十全十美,而每一种防御工具都可能存在它自身的安全漏洞,完全从防御的角度来防止计算机犯罪,并不能从根本上解决问题。解决问题的关键是在保护计算机安全的同时能将犯罪者在计算机中的作案“痕迹”提取出来作为有效的诉讼证据提供给法庭。也就是说,防范和打击计算机犯罪的关键是在犯罪行为发生前和进行中能实时保护,并找到充分、可靠的计算机犯罪证据。但是,计算机入侵者及非法使用者能利用数据擦除、数据隐藏和数据加密等技术,轻易地修改或删除犯罪证据,从而尽量隐藏或不在对方系统甚至自己系统中留下法律意义上的证据。因此,本文通过对计算机安全技术和证据获取技术进行深入的研究和探讨,提出在内部网络的关键点上运行蜜罐系统、网络捕获机并以分布式方式运行安全代理,设计出一套主动实时的计算机安全保护与证据获取系统。使计算机在遭到入侵及非法使用时能实时响应保护,把证据获取工作提前至犯罪行为发生前和进行过程之中,避免了由于安全保护不及时造成重大损失和证据获取不及时所造成的证据链缺失,并通过安全、隐蔽传输技术将获取的证据及时传输至安全服务器进行统一保存。本文详细介绍了计算机安全保护与证据获取系统的整体架构和功能,将系统分为安全保护与证据获取层、安全传输层、管理控制层分别进行设计开发。在系统中,通过蜜罐技术在发现穿透防火墙的入侵者的攻击行为后转移攻击,从而保护内部计算机网络和系统安全,并进行证据的持续获取;通过长期、隐蔽地在被保护机运行的安全代理,不间断地采集被保护机日志文件,并根据需要对其它现场证据进行采集和对被保护机的相关数据信息进行监视;通过网络捕获机监控内部主机网络活动,同时采集来自网络外部对内网主机进行攻击时所产生的网络数据,并运用协议分析和模式匹配技术,对通过网络的电子数据进行有选择的保存,将可作为潜在证据的数据包捕获、重组;通过加密算法和基于NdisHook的信道技术,将获取的电子数据证据隐蔽、安全地传输到安全服务器。通过对控制台的研究与设计实现对系统各部分的运行进行有效管理和控制;通过MySQL数据库对所获取证据统一、分类存储。系统整体采取客户/服务器的形式运行,达成共同协作,完成安全保护与证据获取的任务。本文提出的计算机安全保护与证据获取系统,将计算机安全防御技术和计算机证据获取技术结合起来,在实时保护计算机安全的同时,获取相关的证据并传输至安全服务器进行统一保存。获取的证据兼顾了以计算机系统为目标和以计算机系统为工具的两类犯罪行为。在系统运行中安全代理、证据传输、管理通信对入侵者和非法使用者透明。有效地提高了计算机安全保护和证据获取的效率。
其他文献
根据合同自由的原则,合同双方可以根据彼此的意思表示缔结合同,当当事人的意思表示不真实时,当事人可以撤销已经订立的合同。劳动合同基于雇主和雇员彼此的意思表示达成一致
1912年1月1日,随着中华民国的诞生,延续中国长达两千年的封建君主专制成为明日黄花,民主共和国的观念深入人心。政治变革的成功加快了教育改革的步伐,随着《普通教育暂行办法
荣那铜矿是中铝矿产资源有限公司近年在斑岩型铜矿找矿方面取得的一项重大突破.矿床产于班公湖-怒江缝合带北侧岛弧带中.公司在找矿初期重视基础地质研究,加强对地调和矿调成
任何权利都不是绝对的,法律赋予媒体进行传播活动的自由,就同时会规定对这种自由的必要限制,如报道不得侵犯公民的名誉权、隐私权等。但是在司法实践中遵循的公共利益原则并
阅读教学应着力培养学生的理解、感悟、表达能力,提升学生语文素养,实现工具性与人文性的双重教学目标。教学过程中教师应努力做到以下三点:一要给予学生自主阅读的时空,引领
高新技术开发区作为国家创新体系的一个空间载体,在改革开放30年来取得了令人瞩目的成就,然而在现实的发展过程中,国家建设高新技术开发区的宗旨和目标并没有完全实现,而是出
人人享有社会保障,是社会保障体系中的核心内容,是和谐社会建设中的一项重要制度,是全面建设小康社会的必然要求。然而,我国社会养老保险制度是典型的重城轻乡、城乡分割的二
近几年,国家烟草专卖局为实现卷烟销售终端市场控制,应对日益激烈的卷烟销售市场竞争,形成市场竞争的格局,提出“以我为主、归我管理、由我调控”的卷烟销售配送战略目标。各
为了满足本地网交换机容量和交换设备制式的增加,不断提高网络管理部门及时处理网络异常,对网络实施控制和调度,保证通信畅通的能力。同时在目前电信市场激烈竞争的环境下,市
目标识别是计算机视觉和模式识别领域非常活跃的研究课题。针对生物特征的识别都围绕着“人”来展开,人脸识别、表情识别、性别识别、虹膜识别、手势识别等等。而日常生活中