计算机取证技术及其发展分析

来源 :数字化用户 | 被引量 : 0次 | 上传用户:gaboo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】随着我国经济的飞速发展以及科学技术的发展,计算机技术已经渗透到社会各行各业中,成为行业发展的必须品。在这种背景下,以计算机为犯罪工具和对象的新型犯罪活动日益增加,严重威胁人们日常生活与财产安全。接下来,本文将详细论述计算机取证技术及其发展。
  【关键词】计算机 取证技术 发展
  近年来,我国互联网技术得到了突飞猛进的发展。但是,由于我国互联网起步晚、发展快,相应的法律体制、网络安全体系均不健全。犯罪分子正是利用网络缺陷从事犯罪活动,给网络安全带来严重隐患。新形势下,加强计算机取证技术的研究,具有重要意义。
  一、简要论述计算机取证概念
  计算机取证指的是充分利用软件工具,按照预先设定的定义程序,对计算机系统进行全面检查从而有效提取与保护计算机犯罪证据。相比于传统证据来说,计算机证据具有如下特点:①计算机证据易逝、脆弱、精密性比较高。②计算机证据隐蔽性非常强。③具有多媒体特性。④计算机证据还具有容量小、占用空间小、易于传输与保存等特点。
  二、计算机取证技术与工具分析
  (一)计算机取证技术
  目前来说,结合计算机证据的特点,可以分为两种取证方法:第一,静态取证。证据存放在独立的磁盘或未运行的电脑系统等介质上。这种取证方式主要事后取证的一种方法,是在已经遭到外界破坏前提下,通过各种技术方式对计算机系统进行详细研究,进而获得攻击者的攻击证据。第二,动态取证。这种取证方式是实时取证的一种方法,犯罪证据存放在运行的电脑系统以及网络数据流当中,对网络现场以及计算机系统进行全面监视从而获得有效数据,与此同时,加强与陷阱网络、入侵检测的联系,对入侵者意图进行动态分析,从而及时获得电子信息。计算机取证技术主要分为以下几个方面:
  1.磁盘映像拷贝技术。通过磁盘映像拷贝将原始磁盘进行复制,同时包括临时文件、交换区文件等全面复制。通过对复制磁盘进行操作,能有效避免数据损坏。
  2.数据恢复技术。该技术主要是把犯罪分子通过格式化或删除的数据恢复出来。格式化之后数据仍然存放在磁盘上。被删除文件的数据簇仍然在磁盘上。数据恢复技术正是充分利用这一特点进行证据取证。
  3.数据传输技术。数据传输技术指的是通过RS- 232接口光缆进行数据的异步传输,从而安全的将数据传输到取证计算机中。要想进一步提升远程信息的安全性,可通过IP加密、DES加密、VPN等方式进行传输。与此同时,充分利用MAC加密技术来确保传输信息的完整性。
  4.数据保存技术。数据信息完整、安全的传输到目标计算机上以后,必须通过机密技术进行数据的安全保存。激光穿孔加密、芯片加密、修改磁盘参数表、掩膜加密等方式均是常用的磁盘加密方法。
  5.数据分析技术。数据分析技术主要分为日志、数据解密、文件属性、Erased Files、证据相关性等技术分析。
  6.取证。在受到侵害的系统上设立Honeypot,一旦被入侵者所攻破,一切信息、工具等都将被用来分析学习。
  (二)计算机取证工具
  Hard Drive Mechanic获取数据工具、SEIZED数据证据保全工具、Net Threat AnaLyzer证据分析工具、NTI- DOC数据归档工具等均是常用的计算机取证工具。
  (三)计算机取证局限性
  近年来,计算机取证软件以及取证理论都是安全领域中的主要成就,但不可回避,计算机取证技术还存在自身的局限性。站在理论角度分析:犯罪证据必须没被覆盖、软件必须可以找到犯罪数据、取证人员必须知道文件内容且与犯罪有关,这三个条件是取证成功的关键。但是,现阶段的取证软还仅仅是可以恢复使用rm或strip 命令删除的文件,这就使得犯罪分子有机可乘,在取证技术发展的同时,反取证技术也迅速发展。数据加密、数据隐藏、数据擦除是现阶段主要的三种反取证方式,三种方式联合使用,大幅度降低了取证效果。与此同时,黑客常常通过木马、系统程序等窃取密码或绕开日志,进一步增加了取证困难度。
  三、计算机取证未来发展趋势
  (一)取证向着自动化、专业化方向发展
  计算机犯罪的领域不断扩大,几乎达到了无孔不入的境界。而且,其犯罪证据也会通过不同方式存储在路由器、计算机等设备上。要想取证这些犯罪证据,必须使用针对性的硬件与信息格式进行。现阶段,大量的取证结果依靠人工实现,这就降低了取证速度以及结果的可信性。在将来将会出现更多的取证工具与取证操作软件,全面推动计算机取证的自动化、专业化发展。
  (二)加强与其他技术的融合
  加强与其他技术的融合,能有效克服现阶段计算机取证技术的局限性。①恢复磁盘数据。磁盘是通过其介质磁性方向来进行数据表达的。在数据写入磁盘时,磁场会使得数据介质发生方向磁化。新写入数据其磁性强度无法完全摆脱其原始状态影响。通过磁力显微镜,可以将磁盘上一层或两层数据进行恢复。因为新数据无法精确写在原位置上,多次的随机覆盖仍可以找到原来数据。②反向工程。分析系统可以程序是取证的重要环节,现阶段,分析Unix二进制程序的工具比较少。尤其是加密方法以及可执行程序压缩使得反向工程更加困难。为了更好的分析犯罪人员的软件作用,必须取得专业反向工程师的帮助。③解密技术。计算机犯罪人员倾向于使用加密技术进行关键文化保护。为了获得有效数据,取证人员必须进行文件解密。与此同时,在调查加密文件时,也需要解密技术。④提高操作系统的安全性。在很大程度上,计算机取证功能取决于操作系统支持,加强证据保存、提高系统的安全性成为未来研究的重点。
  (三)取证过程日益标准化
  越来越多的机构致力于计算机取证技术的发展,并且已经研发出了新型取证工具。除了Encase以及ftk之外,ForensiX,Get lack, Disk Sig,Disk Search 32等取证工具也被广泛应用。因为缺乏统一的规范与标准,很难对上述工具的可靠性与有效性进行对比。为了促进计算机取证技术快速、健康发展,必须制定全面取证工具认定标准、取证操作规范以及取证人员资格审查机制,促进取证过程的标准化发展。
  四、结语
  综上所述,本文针对计算机取证概念以及取证技术、工具开始入手分析,从四个方面:取证向着自动化、专业化方向发展,加强与其他技术的融合,取证过程日益标准化,详细论述了计算机取证未来发展趋势,旨在为一线工作提供理论指导。
  作者简介:
  樊武勇(1982-),男,河南清丰人,学历:本科,研究方向:计算机工程。
其他文献
【摘 要】随着土木工程施工技术的不断优化与改进,土木工程的施工技术逐渐与设计、管理等各个部门有效结合起来,以最大程度的发挥土木工程施工技术的作用和性能。同时要加大施工人员专业素质培养,使其意识到可持续发展的重要性,以期在土木工程的施工中,发挥广大职工的力量,促进土木工程施工技术的发展。本文通过简要介绍土木工程的概念,分析了土木工程的施工技术出现的问题和优化策略。  【关键词】土木工程;施工技术;优
期刊
【摘 要】工业建筑混凝土结构裂缝是极为普遍的现象,其中较多的要数钢筋混凝土构件。实践证明,混凝土结构件和相当部分裂缝是可以通过设计手段、施工措施来克服的。本文就常见的容易忽视问题,引发裂缝的原因进行归纳,并提出相应的预防措施。  【关键词】工业建筑;混凝土;结构裂缝;预防措施  随着工业建筑业的发展,对混凝土的质量要求越来越高,特别是商品混凝土的出现,因其施工方便快捷,性能稳定,质量可靠,劳动强度
期刊
【摘 要】水分对于城市道路以及桥梁,都有着很大的破坏作用,本文针对城市道路与桥梁防水问题,首先概述了水分对于城市道路以及桥梁的破坏作用,进而详细列举了城市道路与桥梁的具体防水措施,可以为城市道路桥梁的建设与管养工作提供合理的参考。  【关键词】城市道路;桥梁;防水  随着我国城市建设的迅速发展,城市道路与桥梁建设项目日益增多,对于提高城市交通基础设施建设水平,推动城市经济发展发挥了重要的作用。但是
期刊
【摘 要】针对网络化务件下涉密信息应用和管理中的保密需求,提出了一种涉密信息网络化集中应用模式,建立了相应的涉密信息网络安全应用系统框架,并对其体系结构进行了详细叙述,最后通过建立系统原型验证了该系统框架的可行性和实用性。随着信息技术的不断发展,网络信息的安全问题也受到了威胁。本文主要从网络信息安全的定义、影响因素、防御措施几个方面进行阐述,希望可以一定程度的提升我国网络信息的安全程度。  【关键
期刊
【摘 要】随着信息化的快速发展,通信技术的突飞猛进,高校也在不断的完善自身的硬件资源,但是在建设和运行中也面临一些比较重要而且很容易被忽视的安全问题,本文就目前存在的一些常见安全问题并结合高校的模式进行讨论  【关键词】高职院校 安全 预防 自然灾害  随着信息技术突飞猛进的发展,创造了多种新型技术,同时这些技术也广泛应用高校的发展建设中,现在几乎任何一间高职院校都有自己的信息与通信网。教育信息化
期刊
【摘 要】为了保障虚拟化技术安全,建立完善安全的数字化网络环境, 通过对虚拟化基础架构及虚拟化环境信息安全整体防护的探讨,从安全策略的角度对虚拟化管理中的安全问题进行了层次划分, 建立了分层控制的虚拟化安全解决方案。  【关键词】云计算;虚拟化技术;分层控制; 安全策略  1.引言  随着服务器虚拟化技术的推广与发展,哈尔滨金融学院开始引入了虚拟化设备。虚拟化技术的应用提高了硬件资源使用率,给数字
期刊
【摘 要】随着计算机技术和信息网络技术的发展,全球信息化已成为人类发展的趋势。行政部门信息网络的互联,最大限度地实现了信息资源的共享和提高行政部门对企事业单位监管监察的工作效率。然而网络易受恶意软件、黑客等的非法攻击。如何保障计算机信息网络的安全,已成为备受关注的问题。  【关键词】新农合部门 计算机 网络信息安全  新农合部门的计算机网络系统通常是跨区域的Intranet网络,提供信息管理、资源
期刊
【摘 要】随着当今信息技术的飞速发展,互联网的建设和使用得到了广泛的普及,计算机网络安全问题也应运而生,如何加强计算机网络的安全防护,确保计算机网络的安稳运转,是当下信息体系面临的重要课题之一,这篇文章联系信息体系网络安全建造实际,剖析了计算机网络安全方面存在的疑问,并针对疑问提出了具体的解决对策。  【关键词】网络安全;防范技术;问题与策略  一、计算机网络安全概述  (一)计算机网络安全的含义
期刊
【摘 要】本主要问阐述了电脑硬件出现故障的判断和在出现故障是怎样维修。  【关键词】硬件 维护 电脑  随着科技的不断进步,计算机技术得到迅速发展,与其相适应的网络也慢慢成为了我们日常生活与工作中不可缺少的一部分。它的出现不仅提高了各行各业的工作效率,而且为我们的日常提供了极大的方便。计算机作为网络广泛应用的主要硬件设备,对保障网络安全,为人们提供一个良好的网络环境有着十分重要的作用。然而,忽略了
期刊
【摘 要】随着社会经济的发展以及科学技术的突飞猛进,计算机以及互联网技术得到了广泛应用与推广,然而在发展迅速的今天,其网络逐渐出现各种不安全因素,这些不安全因素严重威胁着计算机用户的切身利益,尤其是经济利益,  【关键词】计算机 安全技术 电子商务 应用 必要性  本文以下将电子商务与计算机安全技术的基本涵义进行了简述,同时,将计算机安全技术应用于电子商务中的必要性以及意义进行了阐述,其中将电子商
期刊