Windows注册表取证分析技术研究

来源 :杭州电子科技大学 | 被引量 : 0次 | 上传用户:zww100200
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机的发展和网络的普及,计算机犯罪呈现日趋严重的趋势,给国民经济带来了严重的破坏。打击和防范计算机犯罪已成为一个重大的难题。计算机取证技术正是在这种形势下产生和迅速发展的。计算机取证是一门结合计算机领域和法学领域的交叉学科,它主要研究如何将犯罪者留在计算机及其相关的设备中的电子证据作为有效的诉讼证据提供给法庭的技术。Windows系统是国内外使用最广泛的操作系统之一,同时Windows系统的安全性也经受着各个方面的考验。注册表是Windows操作系统、各种硬件设备以及应用程序得以正常运行的核心“数据库”,注册表还记录着犯罪者进行犯罪的大量证据,成为打击计算机犯罪非常重要的线索和证据来源。Windows注册表取证分析技术面临的关键问题是如何把注册表Hive文件从磁盘镜像中恢复出来,以及如何存储和分析大量的注册表数据。本论文结合国内外计算机取证的基本模型,提出了针对Windows注册表的取证分析过程模型。Windows注册表取证分析过程分为三个阶段:证据收集、证据分析和证据表示。本文还着重对取证过程中涉及的关键技术进行阐述。本文的主要贡献在于:(1)提出了一种Windows注册表取证分析的过程模型。该模型帮助取证人员有条理的进行注册表的获取和分析,并在很大程度上减少人工操作。(2)对Hive文件进行恢复。由于Hive文件在磁盘中存在着分片,而传统的恢复软件很难对分片文件进行有效的恢复。本文对Hive文件的内部结构进行分析,具体探讨Hive文件在磁盘中的各种分片情况,并利用内部结构和N-Gram算法来帮助取证人员恢复这些文件,具有较高的实用性和准确性。(3)利用注册表数据之间的相关性特征对其进行压缩存储。由于注册表数据冗余性,有必要对这些数据进行压缩。压缩后的数据的查询的效率不会受到影响。(4)建立注册表数据库,进行关键字查询和关联分析,提高证据分析的效率。基于Windows注册表取证分析技术研究,不仅能够为注册表取证过程提供系统化的取证模型,减少传统取证过程中的人工干预,而且可以通过不同证据之间的关联分析,增强证据的说服力。最重要的是,本文针对不同取证阶段中可能涉及的关键技术进行详细讨论,从而增强了Windows注册表取证分析模型的实用性和扩展性。
其他文献
运动人体行为分析技术因其在智能监控、人机交互、视频会议等方面具有的广泛应用前景和潜在经济价值,成为计算机视觉领域的研究热点。本文在分析国内外研究现状和发展趋势的
流体模拟是计算机图形学的一个重要研究方向,而实时真实感绘制更是一个挑战性问题,引起众多研究者的兴趣。水行为的模拟是其中一个研究热点。由于水行为的多样性,模拟水的不
在科技的高速发展之下,人们沟通交流的方式越来越多,不再局限于信函邮件这种手段,但是世界上每天仍有大量的信件在流通。在信件处理的过程中,时常需要对其处理信息进行查询,
随着人类基因组测序完成,破译基因信息和获取生物分子的功能成为了后基因时代的重要任务。RNA分子空间结构(三级结构)特征在很大程度上决定了分子的功能性质,RNA一级序列已经
嵌入式软件在航空、核能及交通等安全关键领域应用广泛,保障其安全性至关重要。在软件开发过程中维持软件制品间的可追踪性是保障软件安全性面临的一个重要挑战。当前的可追
近年来,随着计算机视觉技术的蓬勃发展,智能视频监控技术逐渐成为一个新的研究热点。它是利用计算机视觉、数字图像处理以及模式识别等技术对监控视频中的内容进行描述、理解
由于其广泛的实用价值和发展前景,智能交通系统已成为未来交通的发展方向。道路交通标志的检测和识别是道路交通系统中不可缺少的一部分。本文在研究国内外图像特征抽取和特
移动协作已经成为CSCW领域发展的一项重要课题。协作研究旨在利用人工设施(如计算机和通信网络等)为地域分散的协作群体提供一个便利的协作环境,帮助他们完成共同的目标。协
近年来,我国机动车保有量持续增长,由此带来的道路资源紧缺、交通拥堵问题日益显著,严重影响和制约着城市经济社会可持续、快速、健康发展。并且,由于受到如技术、空间、环境
近年来随着企业信息化建设的不断进步以及互联网技术的不断发展,越来越多的基于B/S架构的网络应用服务被开发出来。整合现有应用,减少开发成本和难度,提高用户工作效率,这些