基于日志的计算机取证技术研究与实现

来源 :河南理工大学 | 被引量 : 0次 | 上传用户:zyz2574100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机技术的飞速发展为人类文明开启一扇新大门,它在创造巨大财富的同时,也必然伴随毁坏的发生,计算机犯罪便是其中最常见也最屡禁不止的网络犯罪行为。计算机取证技术正是在这种情况下产生并发展起来的,它的目的便是充分搜寻电子证据,恢复网络犯罪现场,实现打击并破获计算机犯罪。计算机日志作为取证工作的关键证据,其安全性、完整性等都有着至关重要的作用。文章以Windows日志为基础,主要研究设计了如下内容:1.研究设计了一个计算机日志完整性检测模型。本模型主要利用Hash函数,为计算机系统日志生成一系列连续排列的日志唯一标识符,该标识符可以快速准确检测出日志是否被篡改,且能查到被篡改日志位置,同时利用数字签名技术为标识符确认身份,防止其中途被篡改。模型也引入了可信第三方,一方面可以提高存储性能,另一方面可以提高其存储安全性。性能分析结果表明模型能够实现计算机日志快速高效的完整性检测。2.建立一个计算机取证动态模型。该模型基于改进的Aprior算法,改进后的算法可以有效减少频繁项目集的生成数量,从而增加搜索效率,同时在Apriori算法中新增加了一个目标日志标识位,它对取证人员发现“感兴趣”日志非常有用,尤其在计算机日志量大且更新快的情况下效果更佳。通过对不同最小支持度和不同日志量两种情况下的性能进行分析,结果表明基于改进的Apriori算法计算机取证更快速、更准确、更有目的性。
其他文献
讨论了一类非线性随机跳变摄动系统鲁棒H∞全阶观测器的设计问题.根据李雅普诺夫稳定性理论,对于观测方程带有Lipschitz非线性项的随机跳变摄动系统,给出了非线性系统的随机稳定
抑丝酶超家族有高度保守的空间结构,分子内反应中心环插入β-片层引起构象重排是大多数抑丝酶生物学作用的结构基础.抑丝酶分子突变或由此所致的环-片层多聚体,使抑丝酶生物
为了增强集成系统中各分类器之间的差异性,提出了一种使用旋转森林策略集成两种不同模型分类器的方法,即异构多分类器集成学习算法.首先采用旋转森林对原始样本集进行变换划分,获得新的样本集;然后通过特定比例选择分类精度高的支撑矢量机或分类速度较快的核匹配追踪作为基本的集成个体分类器,并对新样本集进行分类,获得其预测标记;最后结合两种模型下的预测标记.该算法通过结合两种不同分类器模型,实现了精度和速度互补,
从混合蛙跳算法的寻优原理出发,研究了其寻优机制。针对标准算法中存在的初始种群不均匀、迭代后期收敛速度慢,易陷入局部最优的缺陷,提出了一种改进的混合蛙跳算法。采用随机化
【正】 为配合我省秦巴山区林付特产开发利用科研项目的开展,更好地为发展我省国民经济和地区优势服务,由陕西省科技情报所倡导,联合有关单位于一九八二年五月二十四至二十六
针对印刷电路板中电源平面与接地平面间的同步开关噪声抑制问题,提出了一种新型的超宽带二维电磁带隙电源平面.新型电磁带隙电源平面的阻带带隙抑制深度为-30dB,阻带宽度为11.14G
【正】 为了加强工业锅炉行业技术情报交流活动,为机械工业“打基础、上水平、攻成套”加强技术服务。西北地区工业锅炉技术情报网成立大会于一九八二年四月十日至十四日在西
【正】 省情报所:孙华教授讲科学道德一文,送你处参阅,请酌传在你们的刊物上发表。致礼省农委科教处1982年8月6日(一)、科研目的,是为祖国的四化建设,为人类谋幸福。不为名,
1989年Fields等提出了酵母双杂交系统来研究真核细胞的蛋白质之间的相互作用.这一崭新手段迅速发展成为一种常规的分子生物学技术,并得到了广泛的应用.近来,国外学者为拓宽传