透明的日志收集和证据跟踪:云环境中的数字取证

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:judy17318
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,云计算技术的应用极为广泛,已融入到互联网生活的方方面面。然而,由于其架构和服务的特点,云计算的安全隐患一直存在。同时,云安全危害事件也屡屡发生。因此,云环境下的安全问题受到工业界及学术界越来越多的关注。在云计算安全性的研究中,数字取证技术属于研究热点之一。通过数字取证可以对云端安全危害行为进行调查并执行责任处理,从而大大提升用户使用云平台的信心。然而,云环境中的数字取证是较困难的。首先,由于云计算本身的分布式架构特性,其数据可能存储在多个不同的数据中心上,获取较为困难。其次,数据中心间的数据传输往往需要对数据进行压缩,会产生数据丢失,或者恶意攻击会参杂到数据中去实施。再者,由于用户隐私保护会使得透明数据缺乏,这将影响取证。本文拟对云计算用户的数据和信息安全性进行识别和分析,从而辅助数字取证调查员对云环境中的用户日志信息进行收集及取证。本文提出的方法是基于主机入侵检测系统(HIBS)思想来设计的。本文目的是设计一个标准的数字取证框架来克服云环境下数字取证的挑战,实现云端安全危害行为的监控。在本文中,我们设计一个新的系统来解决云环境中的数字取证问题。首先,引入一个基于主机的入侵检测系统(HIDS)来确保云中数据免受恶意攻击。其次,基于HIDS的反馈结果,构建一个web服务器来自动生成预警邮件和SSH消息,从而进一步限制可疑活动。最终,数字取证调查员针对可疑用户收集可靠证据数据。通过本文的相关实验和测试可以看出,HIDS系统和日志收集系统可以成为云环境下数字取证的关键组成部分。
其他文献
不当的发展策略以及长期的超强度资源粗放开发利用使得我国土地失控、耕地流失、污染加剧、水资源短缺、农村劳动力大规模出走、农业人才流失和青黄不接等问题目益严重。中国
本文立足于笔者多次的田野调查,与长期对藏族民居的资料收集。在构筑近两百多例分布于西藏、四川、云南、甘肃等地的民居数据库之后,比较并抽出其基本空间要素,并建立几个假
加快发展高等职业教育是国家提升竞争力的重要举措;师资队伍建设是发展高等职业教育的关键环节。以江苏建筑职业技术学院为例,从高职院校青年教师发展角度,结合高职院校青年
简要回顾了现有的三维地应力实测方法在实际工程应用中存在的局限性。对钻孔局部壁面应力全解除法进行了系统的研究,从理论上说明了由它确定三维地壳应力张量的可行性。采用线
<正>近年来,安徽省各级财政部门认真贯彻落实中央"八项规定"、国务院"约法三章"以及省委省政府《关于改进工作作风、密切联系群众的规定》要求,完善制度建设,强化"三公"经费
一、引言基金经理的投资行为与投资者的切身利益密切相关,但是委托代理关系导致信息不对称,使得投资者无法完全掌握基金经理的信息,基金经理不可避免地存在道德风险问题。国内基
<正>我刚从乡镇调到区委政研室4个月,在党办系统完全是个新兵,正是对党办工作印象最深的时候,想趁此时用不是最好却最真实的语言记录这段时间的工作感悟,诉说党办人的初心和
期刊
随着全面建设小康社会进程的不断推进,实现2020年全面建成小康社会的总目标,我国的扶贫工作已到了冲刺时期。为了加强精准扶贫审计工作的积极顺利开展,加强扶贫资金监管,提高
古曰:“诗言志”,作为20世纪巨人的毛泽东,他所创作的绝大多数诗篇都与他的政治理想和抱负有着密不可分的联系,1966年6月毛泽东写就的《七律·有所思》就是这样一首政治诗篇,
目的通过比较全面二胎政策前后经产妇妊娠和分娩的结局,分析产科安全因素,研究如何加强全面二胎政策下产科质量安全的对策。方法收集2015年1月1日至2017年8月31日在我院产科