Windows环境下受损的文件类型信息识别技术研究

来源 :解放军信息工程大学 | 被引量 : 2次 | 上传用户:whj0631
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
恶意篡改文件的类型信息以掩盖文件真实类型达到诱骗用户访问、回避检测、隐藏数据等目的是计算机犯罪行为中最常用的手段。为了打击计算机犯罪,对恶意篡改的文件类型信息进行有效识别,已成为目前计算机取证研究的热点和难点。本文针对受损的文件类型信息识别技术进行了深入的研究,提出了三种文件类型识别的算法,具体包括以下三个方面;(1)提出了一种基于单球体模型的文件类型识别算法。提取文件的统计特征值;利用单球体模型描述文件统计特征值的分布区域;根据每种文件类型的统计特征值不同所描述区域的不同,检测受损的文件类型是否落入原文件类型的区域内。实验和分析表明,算法的时间复杂度较低,识别效果较好。(2)提出了一种基于k-球体模型的文件类型识别算法。利用k个小球体复合描述文件统计特征值的分布区域,更加逼近文件统计特征值分布的实际区域;检测受损的文件类型信息是否落入其中一个小球体中。此算法能够较为有效地识别同种文件类型中文件统计特征值有差异的文件类型,实验和分析表明本算法识别效率较高。(3)提出了一种基于NMF(非负矩阵分解)识别文件类型的算法。首先通过文件的统计特征值计算每种文件类型的指纹;然后提取受损的文件类型信息(被测文件)的统计特征值;将文件类型的指纹与受损的文件统计特征值组成一个矩阵,利用NMF算法对矩阵进行降维分解,得到一个低维空间中的数据;最后将被测文件的数据与各种文件类型指纹数据相比较,确定被测文件的文件类型。最后,对本文工作进行了总结,对受损的文件类型信息识别技术的发展进行了展望,并提出了将来的研究方向和构想。
其他文献
“三农” (农业、农村、农民)问题是中国现代化发展中最基本、最大的难题,也是最大的发展空间和希望所在.它是我国经济文化、社会政治发展中最大的系统工程问题,其中包含着农
【正】 为了培养具有良好政治素质和技术素质的农机操作人员,以适应市场经济发展的客观要求,在农机学员(驾驶员、操作手)培训中,我认为要提高教学质量,必须做好8个结合。 1.
为了便于各机关领导和工作人员,回忆过去工作,了解本地区、本机关活动和发展的历史情况,为总结和研究工作提供依据,为编史修志积累资料,定海县于一九八三年六月,建立了机关大
采购管理,作为连接供应链间各企业的基础环节,已不仅仅是传统的管理模式下的操作管理职能,而是日益成为现代企业的战略管理职能,供应链环境下的采购管理,对供应商的选择,已不
<正> 农业部已初步建成了具有较强技术支持功能的信息网络中心和国家农业核心网站。省级农业行政主管部门都建立了局域网,有近一半的地(市)和1/5的县农业部门建立了局域网,全
构建社会主义和谐社会是当前我国的一项重大战略任务。党的十六届六中全会通过的《中共中央关于构建社会主义和谐社会若干重大问题的决定》,对当前和今后一个时期构建社会主
目的:探讨绝经后女性髋部结构几何力学参数在预测髋部脆性骨折危险性的临床意义。方法:选取216例绝经后女性,其中髋部骨折70例,正常对照组146例,测量股骨颈骨密度(FN-BMD),并用髋
目的探讨给予妊娠期间合并亚临床甲状腺功能减退症(SCH)的患者左甲状腺素(优甲乐)早期治疗对其妊娠结局的影响情况。方法随机抽取选取2015年6月—2017年12月该院收治的60例妊
2004年春节期间,湖南省株洲市有一个农机订货会,虽然规模不大却引起了业内人士的极大关注,因为在订货会上,不仅应邀的50多家农机销售公司全部到场,而且还有一些未被邀请的农