- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
3.多维计算机取证模型(Multi—Dimension-中国信息安全测评中心
多维计算机取证模型研究*
丁丽萍1,2,3+,王永吉1
1 (中国科学院软件研究所 互联网软件技术实验室)
2 (北京人民警察学院 公安科技教研部)
3 (中国科学院研究生院)
Study on Multi-Dimension Computer Forensics Model
DING Li-Ping1,2,3+ , WANG Yong-Ji1
1(Laboratory for Internet Software Technologies, Institute of Software, Chinese Academy of Sciences, Beiing, 100080, China)
2(Institute of Police Affairs, Beijing People’s Police College, Beijing 100029, China)
3(Graduate School of the Chinese Academy of Sciences, Beijing 100039, China)
Abstract: There are various computer forensics models now. But these models can not solve the problem of the computer evidence’s adoption. In this paper, based on the study and analysis of all the existing models, A new computer forensics model named MDFM (Multi-Dimension Forensics Model) is presented. MDFM not only is compatible with all the other models but also adds time and monitor for the whole computer forensics process. This makes it possible that the computer forensics policies can change with time and the monitor data can be a part of the presentation in court.
Key words: computer forensics; model; multi-dimension model; time restriction; the whole process monitor
摘要:计算机取证的模型多种多样,但都没有从根本上解决计算机证据的可采用性问题。在对现有模型的深入研究和分析的基础上提出了一个多维计算机取证模型(Multi-Dimension Forensics Model, MDFM),该模型既兼容了现有的模型,又增加了时间约束和对取证过程的全程监督,使得取证策略可以随时间变化并可以把取证过程的监督数据作为证据的一部分呈堂。
关键词:计算机取证 模型 多维模型 时间约束 全程监督
1.引言
由于电子证据的特殊性,计算机取证分析网络取证的详细需求,建立犯罪行为案例、入侵行为案例和电子证据特征的取证知识库,有学者提出采用XML和OEM数据模型、数据融合技术、取证知识库、专家推理机制和挖掘引擎的取证计算模型,并开始着手研究对模型的评价机制。’s Toolkit)
事件响应过程模型(Incident Response Process Model)
Chris Prosise 和 Kevin Mandia在其著作《应急响应——计算机犯罪调查》(Incident Response:Investigating Computer Crime)中把计算机取证的事件响应过程模型分为如下阶段:
取证准备阶段(Pre-incident Preparation)
事件侦测阶段(Detection of the Incident)
初始响应阶段(Initial Response)
响应策略确定(Response Strategy Formulation)
备份(Duplication)
调查(Investigation)
安全方案实施(Secure Measure Implementation)
网络监控(Network Monitoring)
恢复(Recovery)
报告(Reporting)
补充(Follw—up)
法律执行过程模型 (Law Enforcement Process Model)
法律执行模型的典型模型代表是
您可能关注的文档
- 2014年各运动项目全国纪录.doc.doc
- 2014年塑料年报.doc-广永期货.doc
- 2014年年度报告摘要-大唐华银电力股份有限公司.doc
- 2014年度中国留学人员统计分析.doc.doc
- 2014年度社会责任调研问卷-中华全国工商业联合会.doc
- 2014年度北京市科学技术奖申报推荐工作培训.PPT-北京师范大学.ppt
- 2014年度企业所得税汇缴培训(一).-淮南市地税局12366纳税服务.ppt
- 2014年普通话测试培训辅导材料.doc
- 2014年浙江省化妆品经营示范单位创建汇总-浙江省保健品化妆品.doc
- 2014年裁判與紀錄台處理程序.doc
- 北师大版(2024)八年级数学上册课件 3.2 平面直角坐标系 第2课时 点的坐标特征.pptx
- 北师大版(2024)八年级数学上册课件 3.2 平面直角坐标系 第3课时 建立适当的平面直角坐标系.pptx
- 北师大版(2024)八年级数学上册课件 4.3 一次函数的图象 第1课时 正比例函数的图象及性质.pptx
- (人教A版数学选择性必修三)讲义第15讲7.1.1条件概率(学生版+解析).docx
- (人教A版数学选择性必修三)讲义第19讲8.1成对数据的统计相关性(8.1.1变量的相关关系+8.1.2样本相关系数)(学生版+解析).docx
- 北师大版(2024)八年级数学上册课件 5.2 二元一次方程组的解法 第2课时 加减消元法.pptx
- (人教A版数学选择性必修一)2025年秋季学期讲义第01讲1.1.1空间向量及其线性运算(学生版+教师版).docx
- 北师大版(2024)八年级数学上册课件 5.2 二元一次方程组的解法 第1课时 代入消元法.pptx
- 北师大版(2024)八年级数学上册课件 5.3 二元一次方程组的应用 第3课时 二元一次方程组的应用(3).pptx
- 北师大版(2024)八年级数学上册课件 5.4 二元一次方程与一次函数 第2课时 用二元一次方程组确定一次函数表达式.pptx
最近下载
- 黑龙江省齐齐哈尔市克东县克东一中、克山一中等五校联考2025年高三5月仿真考试数学试题含解析.doc VIP
- 新编机关事业单位工人汽车驾驶员高技师国家题库练习题题附答案.docx VIP
- 黑龙江省齐齐哈尔市克东县第一中学2025届高三下学期第五次模拟测试数学试题(含答案解析).docx
- 2025年福建省中考语文试卷(含答案).docx
- 新编机关事业单位工人汽车驾驶员高级、技师国家题库练习题455题(附答案)名师资料..doc VIP
- T_BPMA 0010—2021_现制现售净水机卫生管理规范.pdf VIP
- 复合益生菌发酵玉米-豆粕型日粮对哺乳期羔羊瘤胃发酵参数及菌群结构的影响.pdf VIP
- 野百合也有春天,日本女白领情定宁夏送电工.doc VIP
- 浅谈对智能化医院系统建设见解.doc VIP
- FSSC220006.0 附件中文版本.pdf VIP
文档评论(0)