基于日志的计算机取证技术的研究及系统设计与实现

被引量 : 0次 | 上传用户:icetqq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当计算机给人类带来进步和便捷,丰富和变革着人们生活的同时,其负面影响也是人们始料不及的。以计算机系统为对象和工具的各类新型犯罪活动日益猖獗,各类计算机犯罪严重危害着国家的发展和稳定,打击和防范计算机犯罪已成为各国司法部门亟待解决的一大难题。而打击计算机犯罪的关键是如何将犯罪者留在计算机系统中的“痕迹”作为有效的诉讼证据提供给法庭,其中涉及的技术便是目前人们研究和关注的计算机取证技术。 日志是计算机系统产生并保留的一份重要文件,它记录着犯罪者利用计算机进行犯罪的大量“痕迹”,是打击计算机犯罪非常重要的线索和证据来源。要很好地利用日志来实现计算机取证,有两个问题需要解决:一是及时地对系统日志进行保护,符合计算机取证的程序来提取日志;二是如何分析日志,找出犯罪者的“痕迹”,作为有效的电子证据展示给法庭。 本文结合国内外打击计算机犯罪的实践经验,对计算机取证技术的过程和步骤进行探讨。论文阐述了国内外计算机取证技术和日志研究的现状及存在的问题,分析了计算机系统的各类日志文件及格式,提出一种较为完善的支持计算机取证的安全审计日志方法,并根据我们目前的技术水平,设计了一套比较适合执法机关应用的计算机日志取证系统。 本文的创新点在于: 1) 提出了一种较为完善的支持计算机取证的安全审计日志方法,它可以支持目前常见系统的日志文件,确保系统被入侵攻击前的日志文件记录不被篡改、删除,使得入侵者在入侵攻击系统前留下的“痕迹”能被完整的记录下来,作为取证人员重要的调查线索和证据来源; 2) 对各类系统不同日志文件组成日志文件库,为获取和分析日志文件的记录提供支持; 3) 对各类日志文件的记录采用关联分析,更有效的提取潜在的计算机犯罪线索。
其他文献
从蒙昧时期文学特点推断出阿拉伯人逻辑思维能力差的观点有失偏颇;语言是认识一个民族的最基本单位,从语言的词汇派生角度分析能看到不同观点;文学中的特点不能否定阿拉伯人
主位结构与话语分析郎天万Abstract:TheTheme-Rhemeconfigurationismoreasemanticrelationshipthanamereformalbreakup,operatingonalllevelsoflingu...
信息化的概念可以追溯到20世纪60年代,日本社会学家梅悼忠大(Tadaoumesao),在发表的一篇《论信息产业》文章,首次提出“信息社会”的概念,向人们描绘了“信息社会”的前景。在工
目的:分析纵隔支气管源性囊肿(Mediastinal bronchogenic cyst,MBC)的CT特征及鉴别诊断依据。方法:分析18例经病理检查确诊的MBC患者临床及影像资料,分析病变部位、CT平扫及增强
目的:本课题组前期研究发现,与正常对照组鼠脑组织内VMAT2m RNA及蛋白表达情况相比,氯化锂-匹罗卡品癫痫模型组鼠脑组织内表达水平显著降低。为明确VMAT2与癫痫的关系,我们采
本课题主要从承传与开拓的宏观视角,对近代戏剧文化的转型作连续性和统一性考察,旨在揭示近代戏剧发生的背景、新变的特征、理论观念、创作规律及舞台实践,从而,在中国戏剧发展史
高等教育信息化是一项复杂的系统工程,必须从宏观上、整体上把握和研究,才能更好地认识高等教育信息化的深刻内涵,分析高等教育信息化建设的成本与收益,制定教育信息化建设投资的
<正> 中国建筑历魏晋而至隋唐,发展到了极盛期,精华荟萃,优秀的作品大都集中在两都长安、洛阳。 当时的长安城,布局严谨,街衢修直,有皇城、宫城,里坊及东西两市,人口一百万,
构建对外汉语教学的文化因素体系——研制文化大纲之我见林国立近来,人们对文化大纲的研制工作十分关心。据我所知,国内很多对外汉语教学机构根据编写教材和课堂教学的需要,正在
股利是企业以股东的持股额为基准向股东分配的利润,股利分配是企业遵照公司法的有关规定向股东分配股利的活动。股利战略是企业管理者为了实现企业价值最大化、股东财富最大化