- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
承诺书
本人声明所呈交的硕士学位论文是本人在导师指导下进 行的研究工作及取得的研究成果。除了文中特别加以标注和致 谢的地方外,论文中不包含其他人已经发表或撰写过的研究成 果,也不包含为获得南京航空航天大学或其他教育机构的学位 或证书而使用过的材料。
本人授权南京航空航天大学可以将学位论文的全部或部 分内容编入有关数据库进行检索,可以采用影印、缩印或扫描 等复制手段保存、汇编学位论文。
(保密的学位论文在解密后适用本承诺书)
作者签名: 日 期:
南京航空航天大学硕士学位论文
南京航空航天大学硕士学位论文
计算机动态取证系统的研究与实现
计算机动态取证系统的研究与实现
i
i
PAGE
PAGE iv
摘 要
随着计算机与信息技术的快速发展,特别是互联网的普及,电子邮件、博客、即时通信等 网络服务给人们带来了便捷的信息交流平台。但是网络给人们提供便利的同时,也为犯罪活动 提供了新的作案平台,发生在计算机领域中的各种犯罪在逐年剧增。尽管计算机网络安全技术 为防范计算机犯罪活动起了一定的作用,但在犯罪手段越发高明的情况下,只依靠传统的网络 安全技术已经不可能从根本上解决问题,只有通过法律手段将之绳之以法,才能打击威慑犯罪 分子。正是在这种形势下,计算机取证学应运而生,作为计算机科学、刑事侦查学和法学的交 叉学科,已成为了当今一个研究热点。
本文回顾了计算机取证的国内外研究现状,指出了计算机取证的发展趋势;深入研究了计 算机取证的相关理论和技术,结合电子证据的特点,论述了计算机取证的原则和一般步骤;分 析了目前常用的计算机动态取证系统模型,并指出了目前动态取证系统存在的一些不足和面临 的挑战。针对目前一些动态取证系统的不足,在分布式网络取证模型的基础上设计了一个基于 Windows 平台的动态取证系统。该系统在设计上同时兼顾计算机作为作案目标和作案工具双重 角色时的取证,重点突出证据实时获取效率高、取证过程隐秘、取证分析智能等特点。根据设 计要求,研究了构建该系统的关键技术,并给出了具体的技术实现方案。在证据获取方面,研 究了日志文件、注册表、文件监控、现场证据等数据源的实时获取方法,并设计了一个基于 IDS 规则库的证据获取策略;在取证过程隐秘方面,分别从进程自动加载、进程隐藏、文件隐藏和 进程防杀四个方面来解决;在证据分析方面,引入了一个快速的关联规则挖掘算法。最后对整 个系统进行了实现,并通过模拟测试和性能分析,表明该系统在 Windows 系统的网络中实现取 证的有效性。
关键词:计算机动态取证,获取技术,隐秘技术,数据挖掘
ABSTRACT
With the rapid growth in computer and information technology, especially the increasing popularization of Internet, Internet services such as e-mail, blog, IM has become convenient means for information communication. As the network provides convenience to people, it is also used as a new platform for committing the crime, and all kinds of crime occurred in the computer field is dramatically increasing year by year. Although the network security technology to prevent criminal activity played a role, it does not solve the problem fundamentally in the case of the criminal means more and more sophisticated. Only through legal means to bring criminals to justice can we strike and deter criminals. In this situation, computer forensics science was born at the right moment. Furthermore, as a cross-disciplinary subject of computer science, criminal investigation and law, it has become a hot topi
您可能关注的文档
- 计划生育管理信息系统的设计与实现-软件工程专业论文.docx
- 集成光学加速度传感器信号处理系统研究-检测技术与自动化装置专业论文.docx
- 霍尔果斯口岸集中供热规划方案设计-供热、供燃气、通风与空调工程专业论文.docx
- 灰色系统理论在电力负荷预测中的应用-系统工程专业论文.docx
- 环三磷腈交联物和噁二唑交联物的制备及性能研究-高分子化学与物理专业论文.docx
- 脊髓损伤后中枢性疼痛与脊髓背角P2X4受体关系的实验分析-外科学(骨外)专业论文.docx
- 甲基纤维素对硬石膏机械性能影响的实验研究-口腔临床医学专业论文.docx
- 脊尾白虾繁殖生物学分析-海洋生物学专业论文.docx
- 环境污染物在土壤介质中迁移行为研究-化学专业论文.docx
- 集装箱码头GPS和RFID定位技术的开发与应用-软件工程专业论文.docx
- 荚膜细菌在土壤水稳性团聚体形成中的作用-土壤学专业论文.docx
- 继发癫痫的原发性颅脑肿瘤的MRI影像相关因素分析及EEG-fMRI初探-影像医学与核医学专业论文.docx
- 集成ERP的信用控制系统-软件工程专业论文.docx
- 肌母细胞分离纯化及flrg转基因细胞株构建-生物化学与分子生物学专业论文.docx
- 甲磺酸达氟沙星的合成新工艺研究-有机化学专业论文.docx
- 磺酸离子液体杂化硅基材料的制备及其在膨胀阻燃聚乳酸体系中的应用-高分子化学与物理专业论文.docx
- 计及护套环流和电流分布的多回电缆线路温度场及载流量分析-电气工程专业论文.docx
- 黄河上游典型城市底泥重金属污染分析与评价-环境工程专业论文.docx
- 计及感应电动机负荷的光伏并网系统的小干扰稳定性分析-电力系统及其自动化专业论文.docx
- 甲亢心与甲亢患者血浆BNP水平变化的临床研究-心血管内科专业论文.docx
最近下载
- 推拿学试题库(附参考答案).docx VIP
- 探讨平台经济下灵活就业人员的劳动权益保护问题.docx VIP
- 重症患者的营养支持PPT.ppt VIP
- 南瑞集团-水轮发电机组状态监测整体解决方案.pdf VIP
- 第二单元第1课《山水相逢》课件2025-2026学年人美版(2024)八年级美术上册 (1).pptx VIP
- 标准图集-华北-08BJ6-1地下工程防水1.pdf VIP
- 第2课 中国人首次进入自己的空间站(1课时)-课件(共23张PPT).pptx VIP
- 物业项目经理面试的53个经典问题(附参考答案).doc VIP
- 《观赏植物介绍》课件.ppt VIP
- 水电站碾压混凝土施工工法--rcc工法.doc VIP
文档评论(0)