计算机取证模型和方法的研究与实现

来源 :电子科技大学 | 被引量 : 2次 | 上传用户:a595165933
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展,计算机网络安全问题越来越成为国内外专家学者关注的热点问题。关于网络安全的研究,大部分的学者提出了基于入侵检测系统、病毒防御系统等解决方案,但这些研究都是基于被动防御的网络安全防护体系,关于网络取证的研究则相对较少。在网络取证研究过程中,大部分研究都是基于对入侵主机取证的,这种被动的取证方式存在明显的弊端。本文首先对网络取证的相关理论进行了探讨,然后在评述现有网络取证的优缺点的基础之上,提出了基于主动的网络取证软件设计方案,并且对该软件的设计原理和设计过程机型详细的描述。在此基础之上,对网络数字信息获取模块、证据分析模块等功能模块进行详细分析和实现,完成本课题的研究内容。本课题主要利用了软件开发的生命周期的开发方法,利用网络通讯数据报文截取的方式来分析网络主机的行为,进而对该行为进行预警和处理,防止入侵行为进一步破坏网络。同时,对入侵的数据报文进行有效的记录,形成详实不可修改的取证证据。实现了对网络入侵有效检测的目的。希望通过本文的研究对于弥补其他网络计算机取证软件的不足,增强网络取证证据的权威性起到借鉴作用和参考价值。
其他文献
目前,随着社会的进步和科技的发展,数控机床越来越普及,数控机床的维修在工厂中越来越重要,但是数控系统种类繁多和故障复杂也给数控维修带来很大困难.根据对数控维修的一些经验,现
目的探讨血清瘦素在慢性阻塞性肺疾病(COPD)中变化及其意义。方法计算机检索Cochrane Library、PubMed、中国学术期刊全文数据库、万方数据库、维普数据库、中国生物医学文献
出租车的最优调度以满足所需服务问题是一类资源优化问题,对此,本文采用了动态规划的求解方法并给出了一个具体算例. 结果表明对于在有限网络中求解出租车调度可以通过该方案
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
研究背景及目的:短串联重复序列(Short Tandem Repeat,STR),也叫微卫星DNA或简单重复序列,广泛存在于真核生物基因组中。其核心序列为2—6bp,具有分布广泛、片段短、易于检测、遗
目的:探讨美皮康系列泡沫敷料对预防老年大手术患者术程压疮的应用效果。方法:选择我院2013年1月至2016年12月间50例经手术室压疮风险评估为中、重度老年大手术患者,根据手术日
随着节能降耗的深入推进,我厂3、4号机组在基建之初就采用汽动动引风机。对炉膛负压控制策略、汽源的配置、引风机并列操作、异常工况分析等进行分析探讨,证明汽动引风机在大
建立基于卫星定位系统、无线数字通信技术,无线寻呼技术、电子地图和地理信息系统,局域网/广域网/Internet网等技术相结合的出租车调度系统,可以实现市民通过电话或者网络约
<正> 9.断屑槽的功能、结构设计与选定 断屑槽的功能是使切屑适度卷曲、适当长度碎断,以便及时排出。这就是所谓切屑处理。切屑处理的好坏对加工生产率、质量、经济性都有影