主动式计算机犯罪取证系统模型的研究

来源 :聊城大学 | 被引量 : 0次 | 上传用户:skdjflskdj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机和互联网技术的快速发展,给人们的办公和生活带来了极大的便利。在人们越来越依赖于计算机的同时,以计算机为对象或工具的计算机犯罪也日益猖獗。计算机犯罪严重的危害了个人的隐私和利益以及社会的发展。为打击计算机犯罪,作为计算机科学和法学的交叉科学――计算机取证应运而生。  本文对实现模型的关键技术进行研究,把蜜罐取证、IDS、包标记攻击源追踪技术有机结合,有效地进行事前主动获取取证数据。根据第三代蜜网设计出构建一套完整的取证重放系统。论文提出了可避免数据包重复标记的可变概率分片标记算法,通过模拟试验对比了基本包标记和本论文提出的算法,实验结果表明提出的方法能够消除对数据包的重复标记问题,并显著的减少反向追踪攻击源所需数据包的数目,提高了对攻击源定位的追踪的准确性和实时性。论文研究的主动式计算机犯罪取证系统整合基于黑名单/白名单的过滤、基于规则的过滤、基于内容的过滤三种过滤技术,提高了过滤的效率和准确性。  计算机取证,包括计算机证据的获取、保存、分析和计算机犯罪过程的重构。本文从简到深,给出了国内外研究的现状,讨论了计算机取证的相关概念和关键技术,分析了现在计算机取证模型的不足,提出了主动式计算机取证系统模型,使得计算机取证更加实时、可靠、可信。
其他文献
随着嵌入式系统与网络技术的结合可以极大地增强嵌入式终端设备的智能化与灵活性,并且推动嵌入式浏览器及其应用技术的发展。可以预测在不久的将来,只要有网络存在的地方,任何一
无线传感器网络是近年来最有发展前景的技术之一,它集中了微机电技术、嵌入式计算技术、分布式信息处理技术和无线通信技术,是一种全新的信息获取和处理模式。节点定位、拓扑
空间数据查询方法是在空间数据库、空间数据挖掘、空间拓扑关系分析、智能交通和地理信息系统等领域扮演着非常重要的角色。最近邻查询方法作为空间数据查询中的一个分支,在
随着航空运输的快速发展和飞行流量不断增加,空中交通变得越来越繁忙和复杂。由于我国空域改革相对滞后,空域结构不尽科学,管制人员需要对大量的飞行活动不断进行调整。同时,全天
随着人类基因组计划和各种模式生物基因组计划的相继完成,生物信息学的研究重点已经从生物数据的积累转变为对生物数据的整合处理,以异构生物数据整合为核心的生物信息分析系统
近年来,国内很多高校都进行了以按需设岗、按岗聘任、以岗定薪、优绩优酬为主要内容的人事分配制度改革的工作。这也在很大程度上调动了高校教师的工作积极性,推动了高校师资水
无线传感器网络作为一种新兴的数据获取技术深入影响着人们的工作和生活,得到国内外研究学者的广泛关注。采集获取数据是无线传感器网络实现其监测感知功能的关键组成要素。
近年来,随着计算机的普及与信息化的发展,中文信息处理技术的应用日益广泛,中文自动分词技术是中文信息处理的基础,已应用在文本校对、机器翻译、文本分类、自动摘要、信息检
人耳识别是一种比较新的生物特征识别技术,它是根据人耳生物特征进行身份识别。人耳识别既可以单独应用于一些个体识别场合,也可以作为其它生物特征识别技术的有益补充。人耳
语言本身的灵活性和复杂性使得对机器翻译的译文进行质量评价变得非常困难。早期的译文质量评价方法主要采用人工评测,这种方法得到的评价结果通常具有较高的准确性,但同时却