针对安全性突发事件中Windows系统证据调查的研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:Tianjun9
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
世界上没有绝对安全的网络,只有相对安全的网络,就是被称为“祖国的钢铁长城”的部队其网络也不例外。部队相对安全网络环境的取得一方面要通过不断地完善系统程序、装上功能完备的防火墙、架设入侵检测设备而且加强管理,同时另一个重要的方面就是对那些胆敢在网络上破坏秩序、做出不义行为的人给予恰如其分的处理。为了达到这一目的,必然要有对安全性突发事件的分析以求得事实的真相,所以必须要对其中的线索进行调查。 理论上来说,安全性突发事件发生后不管水平再高、手段再高明的黑客都会留下他们在网络中所经过的蛛丝马迹,但调查人员能否搜集查找发现它们进而调查出确凿的证据则完全取决于调查人员的能力水平和他们所采取的方法手段、所拥有的各种工具以及当时系统的设置。 当前国外的研究主要是建立在以网络监视平台和防火墙为基础上进行。而国内的研究则大多建立在以调查系统的三大日志为基础进行。本文提出了在他们两者的基础上同时侧重建立司法鉴定系统把自己的整个系统作为调查基础的方法,以搜集和挖掘当时现场所有相关的线索以及恢复那些被删除和藏匿的资料为主要内容。首先我们从做好收集一切线索开始分析,包括对硬件以及技术的准备、对安全性突发事件的检测、网络监视的进行和响应的逐步深入,第二步就是对调查准备的分析,包括制定调查策略和制作司法鉴定副本,最后对调查的具体行动实施进行分析,包括对所有相关线索查找、对比、查证、认定等调查步骤的深入展开,得出突发事件的最终结论,为军队里实施的纪律处分以及支持刑事诉讼做准备,切实保障部队网络的安全运行。通过对比实验,可以证明该方法在确定有关人员后的证据收集有明显的改善。
其他文献
在行政审批中,由于各种行政业务的复杂性,造成审批流程的易变,这就要求行政审批系统应该有较好的灵活性和“柔性”,而这正是工作流技术的优势所在。作为定义、创建和管理工作流运
本文首先提出了核外技术的描述框架,将本文的研究定位于核外计算技术.而后,根据群机系统的结构和访存模型,面向SPMD提出了两个核外数组访问模型:局部访问模型和全局访问模型,
认知无线网络是一个新兴的,有着广泛应用背景、跨学科的研究方向,是无线网络领域研究热点之一。论文主要研究认知无线网络跨层体系结构关键技术。在无线网络研究中,通常需要根据
随着计算机网络、各种电子化服务行业的飞速发展,人们对网络通信、数据安全的要求越来越高。如何保证信息和网络自身安全性的问题,尤其是在开放互联环境中进行商务等机密信息
首先,本文对言语行为基本理论和当前对话系统中的言语行为研究现状进行了概述,在参考了塞尔的言语行为分类标准和方法后,结合交通查询领域的实际特点,确定了七种交通查询领域的言
在完成了“钢厂销售管理系统”开发的基础上,通过对该系统的研究和分析,发现大量销售数据表明了钢铁种群具有一定的相关性。鉴于此,本文通过对操作型数据库的数据进行了数据选择
本文的主要研究目的是实现一个三维人脸重建与二维半虚拟雕刻仿真系统。该系统以两幅正交图像作为输入,经过图像分析和模型修正得到人脸三维信息,最后将此重建信息输入到仿真子
互联网技术的发展缩小了世界的距离,然而却使人们的生活更加精彩。我们必须要感谢网络通讯的不断发展,任何一个拥有多媒体电脑的人都可以享受到视频会议带来的便捷:任何时间
信息技术的高度发展所引发的经济革命,正在迅速的改变着世界的方方面面。计算机及其应用技术与互联网的相互结合正以高科技特有的服务价值改变着传统行业的存在方式和发展模式
IP 地址盗用是网络管理中常见且危害极大的因素。IP 地址盗用不仅给网络计费带来了负面影响,而且破坏了正常的网络运行和应用,因此解决IP 地址盗用问题是保证校园网安全运行