计算机主动取证系统技术研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:renewmyself
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的不断发展,计算机犯罪变得日益猖獗,其严重影响了人们的生活方式,阻碍了经济、政治的良好发展。计算机犯罪是与高科技相伴而生的新型犯罪,它具有手段越来越智能化和隐蔽性的特点,单靠传统的网络安全技术来防范计算机犯罪已经越来越困难,因此需要增强人们的安全意识及完善相关法律法规。计算机取证就是在这种背景下诞生的,所谓计算机取证是对电子证据进行获取、保存、分析和出示的一个过程,其任务就是挖掘和收集犯罪分子的犯罪痕迹。通过研究计算机取证,可以有效地打击和预防计算机犯罪,对完善计算机网络安全体系有重要意义。本文通过研究国内外的计算机取证发展状况,指出了当前取证技术存在的问题,提出了主动取证模型的思想。主动取证系统通过植入取证代理实时监控目标主机,能对目标计算机实时取证,克服了静态取证方式缺乏实时性的缺点,提高了取证的有效性。主动取证系统并没有抛弃静态取证的优势,通过实现一个告警功能,使静态取证与主动取证相结合,当告警发生时,能及时通知相关取证人员到犯罪现场,利用静态取证优势进一步获取证据。动态取证是计算机取证的发展趋势,但当前其主要聚焦于理论的研究,涉及到的动态取证方式也主要与防御思想的入侵检测技术和蜜罐技术相结合,而很少涉及到与主动出击获取证据的技术相结合,主动系统通过使用远程控制等技术能针对某一目标主动出击获取电子证据,这是对当前动态取证系统的有力补充,体现了计算机取证从主动防御到主动出击的转变。本系统是一个使用多代理的网络取证系统,在功能设计上分为:证据获取模块、证据传输模块、证据存储模块、证据分析模块以及管理控制模块五个主要模块,并分别进行了设计、技术研究及开发。同时,系统设计时通过运用分层、模块化、可移植性等设计原则,实现了一个可跨平台、动态扩张的机制,并为各种操作系统平台取证提供了一个统一的管理接口。
其他文献
河南经贸职业学院一直将人才培养质量作为办学生命线,1996年开始实施百分制考核,1999年在全省教育系统中首家引入了ISO国际质量管理体系。经过20多年的深耕细作,学校质量保证
为了给学生创造更有利的学习条件,针对传统教学的局限性,越来越多的高校采取本硕开放教学模式。分析本硕开放课程教学中需要注意的问题,从教师层面、学生层面和学校层面提出
2015年12月13日至14日,由中国社会科学院当代中国研究所与河南理工大学主办,河南理工大学经济管理学院、马克思主义学院承办的“新常态下资源型城市转型发展研讨会”在河南理工
在企业经营中,由于个人或组织机构间的交叉、重叠关系,有一部分单位之间也会存在交叉用工、混同用工等复杂现象。在此情况下,如果员工在关联单位上班出现权利损害时,该找谁买
人力资源作为现代企业中最重要、最灵活的资源,如何体现其价值显得尤其重要。企业如何通过设计、维系和管理人力资源管理体系,特别是薪酬体系,来吸引人才、留住人才,体现人的
九年义务教育初中数学教学大纲(修订版)把“双基+能力+思品+创新”规定为初中数学的教学目的,而培养学生的创新能力是完成这一目标的关键。那么,如何在初中数学教学中培养学生的创新
该文以鲁迅文学经典与现代传媒的关系为研究对象,力图以“大文学史“的眼光审视现代文学与现代传媒在鲁迅文学及鲁迅文学创作中的交汇与互构。将鲁迅文学及创作放入现代传媒
日前,中组部、人社部印发《事业单位人事管理回避规定》(以下简称《回避规定》),人社部有关司局负责人就相关问题回答了记者提问。问:为什么要专门出台事业单位人事管理回避
为深入贯彻落实《国务院关于进一步做好新形势下就业创业工作的意见》精神,教育部要求各高校做好2016届全国普通高等学校毕业生就业创业工作,建立健全精准推送就业服务机制,高度