计算机取证技术研究

来源 :西安邮电学院 | 被引量 : 0次 | 上传用户:xuhonghuo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的发展和信息化的普及,计算机犯罪事件频繁发生。如何最大限度地获取计算机犯罪相关的电子证据,将犯罪分子绳之以法,有效地打击计算机犯罪,其中涉及的技术就是目前人们研究和关注的计算机取证技术。 计算机取证是一种为调查计算机犯罪提供彻底有效和安全的证据的技术,包括计算机证据的获取、保存、分析和归档的全过程,其关键是确保证据的真实性、可靠性、完整性,并符合法律规定。进行计算机取证技术的研究,对于打击计算机犯罪、追踪入侵、修补安全漏洞、完善计算机网络安全体系具有重要意义。 在研读了大量文献的基础上,本文对计算机取证技术的产生,发展,现状和未来研究的趋势作出了总结性描述;对计算机取证领域涉及的基础概念、相关技术、相关理论、基本原则等进行了综述性介绍。在对国内外已有成果深入研究的基础上,结合计算机取证的实际工作和计算机取证系统开发的实际需求,介绍了一种新的计算机取证模型,并根据该模型设计和开发了一套计算机取证系统,以便最大限度的收集各种计算机证据。提出的基于变体DSA数字签名的证据保护方案,从根本上保证了电子证据的完整性和真实性。 由于提取的电子数据一般数量巨大而且零散,如何将这些零散的数据关联起来,或是从中定位出有明确指向性的、有说服力,被法律认可的“电子证据”即电子证据的分析技术是当前计算机取证领域的一个热点和难点。本文最后在对现有电子证据的分析技术总结和分析的基础上,将数据挖掘技术应用于计算机证据分析中。关联规则挖掘技术,可以找出证据之间的相关性;孤立文件检测法,可以快速的发现计算机当中的异常文件,有效的缩小证据调查的范围,从而提高计算机犯罪调查的工作效率。
其他文献
期刊
期刊
期刊
期刊
期刊
工作流管理技术是一种实现企业业务过程定义及自动化或半自动化执行的技术。工作流管理系统主要依靠工作流管理技术,并以计算机支持的分布式、协同工作业务流程的自动化或半自动化为研究目标。  本文介绍了工作流管理技术的研究现状和工作流管理系统的基本理论,包括工作流技术基本概念,工作流管理系统的组成与特点,工作流参考模型等。在此基础上,提出了基于J2EE的工作流管理系统的体系结构,并按照MVC设计模式和模块化
学位
期刊
期刊
期刊
期刊