计算机取证技术研究与系统设计

来源 :中山大学 | 被引量 : 0次 | 上传用户:zqzhang_1011
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机犯罪日益猖狂,传统的以防御为主的安全方案不能很好地应对这一形势,计算机取证技术研究应运而生。本文通过对计算机取证相关理论及技术的研究,具体地分析了经典计算机取证方法的局限性,采用在计算机取证中无缝溶入传统物理取证方法学的思想,详细地阐述了计算机主动取证方法的轮廓及步骤,并设计了一套与之相适应的分布式计算机主动取证系统。 该系统具有以下突出的特点: 1.取证工作具有很强的主动性。系统设计之初就考虑目标系统安全策略的部署问题,将敏感的目标系统提前加入到计算机取证环境。 2.采用基于插件模型动态型代理技术实现的证据采集系统易于配置和管理,使得系统事件的监控是可增加、可更新的。 3.电子证据的获取是丰富、准确和实时的,最终提供易于阅读和分析的结构型数据记录让取证分析人员使用。 4.采用分布式技术可以同时对多台客户机器进行取证工作。将敏感的目标系统加入计算机取证环境,对电子证据进行分布式采集,异地集中管理。 5.采用基于SSL的电子证据保护机制,使得证据信息的保密性和完整性在证据采集子系统的输入输出受到控制之前是可信的。 总之,本文的工作为充分利用传统物理取证方法学及经典计算机取证方法的经验,进一步探讨新型的计算机取证方法,并设计与之相适应的计算机取证系统做了一次很好的尝试。
其他文献
网络蠕虫能利用系统漏洞,自动传播,造成网络拥塞甚至瘫痪,具有极大的破坏性。自网络蠕虫出现以来,已经造成了数百亿美元的直接经济损失。网络蠕虫对抗技术的研究具有重大的现实意
随着电影业的发展以及互联网的普及,每年都会产生大量的多媒体信息。这些多媒体信息中(如电影等),往往会包含不健康的内容,尤其是暴力内容。由于多媒体信息的急剧增多,仅仅依靠人工
针对目前信息检索系统的缺点,在研究Web信息过滤理论的基础上,论文提出了一种基于用户兴趣的Web中文信息个性化信息过滤系统PWCIFS,该系统结合人工智能Agent技术、机器学习技术
无线传感器网络(WSN)已经被广泛的应用于军事、医疗、交通和环境监测领域。无线传感器网络操作系统作为对传感器节点的抽象,影响着传感器节点提供服务的方式。与传统嵌入式操作
农业知识管理系统(AKMS)是在现有农业专家系统基础之上,利用先进的信息技术,将信息咨询系统与相关的农业专家系统集成为一个整体,使之能够更方便的应用于农业生产之中,成为带
中文信息处理的基础是分词。影响分词准确率的重要因素之一就是未登录词的识别,而未登录词识别的难点是专有名词识别。本文针对专有名词内部结构特点及其上下文词语环境特点,
入侵检测是计算机安全领域重要的动态安全技术,也是当前计算机安全理论研究的一个热点。 本文首先阐述了入侵检测的概念、研究现状和分类,比较了几种常见的入侵检测技术。在
随着信息时代的到来,跨语言自然语言处理技术在人们的工作和生活中发挥着越来越重要的作用。其中,实体翻译技术在跨语言自然语言处理任务中有着至关重要的地位。  本文主要研
安全的电子商务协议是保证电子商务活动正常开展的基础。一个貌似安全的协议往往存在安全上的漏洞。模型检测是一种常见的形式化分析方法,在验证电子商务协议时,它的逻辑推理能
在人类发展的历程中,人们从未放弃过对服装穿着舒适及功能性的追求。而着装后的热湿感觉很大程度上影响人们对服装的舒适性的评价;同时,服装的功能性又很大程度上取决于其热湿特