面向Windows的计算机取证系统关键技术研究与实现

被引量 : 17次 | 上传用户:qinslin5043
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和互联网技术的不断发展,个人电脑和信息化办公越来越普及。但是与此同时,涉及到计算机的违法犯罪行为越来越多。在这种背景下,近年来计算机取证技术作为一种新型取证技术取得了巨大的发展。它是一门融合了计算机技术和法学的数字取证学科,它主要研究如何科学合法的从计算机及其外设中获取到有效的、可被法院采纳的计算机证据。本文依据实际项目需求,在前人研究的基础上,研究并设计了一种面向Windows的计算机取证系统,并实现了数据分析取证子系统,重点阐述了子系统中的三个关键技术。论文主要内容包括:首先,从计算机取证的研究现状和发展趋势角度出发,分析了国内外计算机取证研究的成果和差异。其次介绍了计算机取证的定义,总结了计算机取证的原则、基本步骤以及基本框架。然后依据实际需要,参照已有的研究现状,提出一种面向Windows的计算机取证系统总体框架,设计了数据分析取证子系统,并对相关功能模块进行概要说明。接着对本系统中的三个关键技术:快速文件内容搜索技术、系统多维度痕迹提取技术、基于文件存储格式特征匹配的深度痕迹提取技术进行了详细阐述。最后,对原型系统中的三个关键技术模块进行了详细的测试与分析。本文的主要贡献在于:1.设计并实现了一种高效的文件内容快速搜索方法,支持TXT、PDF、Office03系列、Office07系列等文件类型以及常见图片文件。2.针对操作系统、浏览器的不断发展,完成注册表痕迹提取技术对Windows64位系统的兼容;设计并实现了常见浏览器(Chrome、Firefox)的上网痕迹提取方法;针对Windows7出现的新的系统痕迹—跳转列表文件记录提出新的提取方法。3.通过对Hive文件、Index.dat文件存储格式的逆向与研究,提出Index.dat上网痕迹和USB设备使用痕迹的特征匹配方式,实现了一种快速的基于特征匹配的痕迹深度提取方法,提高了系统痕迹深度提取的速度。本文研究并实现的计算机取证的三个关键技术性能良好,对已有的取证技术进行了一定的改进,并对新出现的取证问题,提出了解决方法。对面向Windows的计算机取证技术的发展有一定的推动作用。
其他文献
<正>岁月流转——不能忘却的记忆历史是生命的蝉蜕。2015年是中国抗日战争胜利七十周年,也是世界反法西斯战争胜利七十周年。这一胜利,是中国人民百多年来首次取得的反对帝国
"拯救文化遗产,维护世界文化的多样性",已经成为当今国际社会的普遍呼声和广泛共识。民族传统节日是非物质文化的宝贵遗产,是民族特色和民族文化传承发展的活态载体,是民族文
本文根据影视艺术的特点及观众的接受意向,旨在论述电影片名的翻译技巧,窥探国俗语义在电影片名中的运用。通过对诸多进口大片片名翻译的探讨研究,得出结论:译者在翻译片名过
本文通过对我国外语教育、国外外语教育及中外外语教育对比研究等领域相关文献的梳理,呈现了我国对国内外外语教育的历史、现状、改革、学科理论等方面研究的概况,为我国外语
民间叙事研究主要通过民间流布的口传或书面的叙述文本,探讨不同于文人写作和官方主流意识的文化系统。研究这个系统不仅可以使叙事学理论得以扩展和深化,同时有助于了解一个
<正>地处罗山新村小区内的罗山中学,是一所公建配套的初级中学,无论是校名,还是社区名称,都"名不见经传"。然而,就是这样一所普通学校,在校长王丽霞的带领下,不仅没有被"名校
运用消费者选择理论和湖北省消费者选择决策的实证调查数据对食品安全问题进行研究。研究表明:在效用最大化前提下,不同偏好的消费者对食品安全与价格选择有差异。针对不同的
2014年7月,川西西岭山歌从全省300多个申报项目中脱颖而出,以高票通过四川省文化厅组织的专家评审并报送文化部网站进行全国公示,有望入围国家级第四批非物质文化遗产名录。
近年来,由于经济的快速发展以及人民对物质生活质量要求的日益提高,能源与环境问题变得越来越突出,传统的供热系统和技术在燃料效率、环境影响方面已经难以适应当代发展需要,因此
党的十八届四中全会从深入推进依法治军从严治军的战略高度,要求改革军事司法体制机制。为此,我们从认识军事司法体制机制的理论着手,提出依法治军、从严治军,实现强军目标需