基于Windows日志安全保护的计算机取证技术研究

被引量 : 0次 | 上传用户:tsh8236
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的飞速发展,计算机犯罪率也以惊人的速度增长,逐渐成为人们普遍关心的国际性问题。从公安部获悉,目前我国计算机犯罪大多是罪犯对涉案计算机的现场直接操作,而非远程操作。犯罪现场安装的闭路电视监控系统只能证明罪犯在某一时段来过犯罪现场,并对计算机进行了某种操作,但无法证明罪犯对计算机具体进行了何种操作。如果能取得罪犯在此时间段内对主机操作所产生的日志,并当作有效证据提交给法庭,便能将犯罪者绳之以法。传统计算机取证技术所分析的信息是案发后从涉案计算机中提取的,而这些信息,很有可能是已被作案者破坏过的。本文提出了一种基于Windows日志安全保护的计算机取证模型,可以克服传统计算机取证技术的滞后性。本模型采用分布式结构,驻留在被取证机上的进程将事件日志在产生的同时提取出来,并使用MD5和RSA算法生成日志信息的数字签名和能证明日志相互关联关系的消息摘要,通过SSL协议将日志信息安全传输到另一台用于保存日志的取证机上,使用数据库实现日志的保存,并能够通过验证算法证明日志证据的原始性和真实性,从而保证了日志证据的安全性和抗否认性。通过原型系统的试验,证明本模型能够及时地获取日志信息,并通过多种安全加密技术保证了日志的准确性、可信性和有效性。
其他文献
考虑到供电公司的风险偏好,作者应用机制设计理论建立了一种用户类型离散的可中断负荷合同模型。分析和算例结果表明,无论供电公司的风险偏好如何,该合同模型均能引导用户披
现代导弹控制技术一般可分为侧滑转弯(Skid-to-Turn,STT)控制技术和倾斜转弯(Bank-to-Tum,BTT)控制技术。BTT控制技术在完成导弹高机动、高速度和远射程等战术任务方面具有较大
随着3G时代的到来,移动电子商务的发展,手机不在仅仅局限于语音和短信功能,越来越多的数据应用应运而生,各国的研究机构和相关企业的研发部门,越来越关注于移动银行,移动支付的应用
中国古代诗歌《孔雀东南飞》中的焦仲卿和俄国剧作家奥斯特洛夫斯基戏剧《大雷雨》中的卡巴诺夫是封建宗法制社会中的男性悲剧形象。封建宗法制社会共通的历史文化环境,造就
近年来,随着我国化工行业的迅猛发展,在对推动经济发在展和社会进步的同时也伴随出现了化学品火灾、爆炸、泄漏、中毒事故频繁发生,给人民生命财产造成巨大损失。在这种形式
生态文明视野的渗入使系列动画电影《喜羊羊与灰太狼》独具艺术张力与人文关怀,备受市场及业界的持续热捧。本文从生态整体观、自然理念与生命观三个方面探讨了动画电影《喜
实际生产中氮钾肥投入不平衡严重限制了氮肥肥效及作物的产量潜力。为了探明不同施氮量下钾肥施用对油菜产量及氮素利用的影响,于2016—2017年及2017—2018年在湖北省武穴市
随着汽车全球研发、设计、采购、生产、销售与服务等战略的实施,汽车零部件生产企业承担了越来越多的汽车整车生产企业的新技术和产品研发、模块化和系统化的设计与制造、质量
<正> 三明市1993年种植烟草面积达50万亩,建有农村小型烤烟房7万余座。烤烟房利用的时间仅在每年的5—7月,其余时间闲置。为了提高小型烤烟房的利用率,发挥闲置设施的潜在效
面对市场经济法治化的基本要求 ,现行刑法根据当前中国社会转型期社会经济、政治、文化发展的特点与规律 ,增加了大量犯罪形态为行政犯罪的新罪名 ,客观上形成行政执法与刑事