- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
万方数据
万方数据
RESEARCH AND IMPLEMENTATION OF KEY TECHNOLOGIES OF WINDOWS-ORIENTED COMPUTER FORENSICS SYSTEM
A Master Thesis Submitted to
University of Electronic Science and Technology of China
Major: Computer Technology Author: Deng Jincheng Advisor: Associate Professor Liu Dan
School : Research Institute Electronic Science and Technology
独创性声明
本人声明所呈交的学位论文是本人在导师指导下进行的研究工 作及取得的研究成果。据我所知,除了文中特别加以标注和致谢的地 方外,论文中不包含其他人已经发表或撰写过的研究成果,也不包含 为获得电子科技大学或其它教育机构的学位或证书而使用过的材料。 与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明 确的说明并表示谢意。
作者签名: 日期: 年 月 日
论文使用授权
本学位论文作者完全了解电子科技大学有关保留、使用学位论文 的规定,有权保留并向国家有关部门或机构送交论文的复印件和磁 盘,允许论文被查阅和借阅。本人授权电子科技大学可以将学位论文 的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或 扫描等复制手段保存、汇编学位论文。
(保密的学位论文在解密后应遵守此规定) 作者签名: 导师签名:
日期: 年 月 日
摘 要
摘 要
随着计算机技术和互联网技术的不断发展,个人电脑和信息化办公越来越普 及。但是与此同时,涉及到计算机的违法犯罪行为越来越多。在这种背景下,近 年来计算机取证技术作为一种新型取证技术取得了巨大的发展。它是一门融合了 计算机技术和法学的数字取证学科,它主要研究如何科学合法的从计算机及其外 设中获取到有效的、可被法院采纳的计算机证据。
本文依据实际项目需 求,在前人研究的基 础上 ,研究并设计了 一种面向 Windows 的计算机取证系统,并实现了数据分析取证子系统,重点阐述了子系统 中的三个关键技术。论文主要内容包括:
首先,从计算机取证的研究现状和发展趋势角度出发,分析了国内外计算机 取证研究的成果和差异。其次介绍了计算机取证的定义,总结了计算机取证的原 则、基本步骤以及基本框架。然后依据实际需要,参照已有的研究现状,提出一 种面向 Windows 的计算机取证系统总体框架,设计了数据分析取证子系统, 并对 相关功能模块进行概要说明。接着对本系统中的三个关键技术:快速文件内容搜 索技术、系统多维度痕迹提取技术、基于文件存储格式特征匹配的深度痕迹提取 技术进行了详细阐述。最后,对原型系统中的三个关键技术模块进行了详细的测 试与分析。
本文的主要贡献在于:
1. 设计并实现了一种高效的文件内容快速搜索方法,支持 TXT、PDF、Office
03 系列、Office 07 系列等文件类型以及常见图片文件。
2. 针对操作系统、浏览器的不断发展,完成注册表痕迹提取技术对 Windows
64 位系统的兼容;设计并实现了常见浏览器(Chrome、Firefox)的上网痕 迹提取方法;针对 Windows 7 出现的新的系统痕迹—跳转列表文件记录提 出新的提取方法。
3. 通过对 Hive 文件、Index.dat 文件存储格式的逆向与研究,提出 Index.dat 上网痕迹和 USB 设备使用痕迹的特征匹配方式,实现了一种快速的基于特 征匹配的痕迹深度提取方法,提高了系统痕迹深度提取的速度。
本文研究并实现的计算机取证的三个关键技术性能良好,对已有的取证技术 进行了一定的改进,并对新出现的取证问题,提出了解决方法。对面向 Windows
摘 要
的计算机取证技术的发展有一定的推动作用。
关键词:计算机取证、内容搜索、模式匹配、跳转列表、深度提取
II
ABSTRACT
ABSTRACT
With the rapid development of computer technology and Internet technology, personal computers and information technology office have become more and more popular. But at the same time, more and more criminals related to
您可能关注的文档
- 面向可重构计算系统的软硬件划分技术研究-计算机应用技术专业毕业论文.docx
- 考虑周圈焊缝凹陷的钢板筒仓承载力及构造措施研究-结构工程专业毕业论文.docx
- 煤峪口矿近距离煤层复合采空区自燃三带判定研究-安全工程专业毕业论文.docx
- 面向糖业的专业搜索引擎研究与设计-计算机应用技术专业毕业论文.docx
- 面向时尚传媒企业的业务管理系统的设计与实现-软件工程专业毕业论文.docx
- 面向茶学领域的本体演化分析-计算机应用技术专业毕业论文.docx
- 面向人脸检测主题网络爬虫系统-计算机应用技术专业毕业论文.docx
- 绿色设计在包装领域的应用研究-视觉与传播设计专业毕业论文.docx
- 旅游景区电子售票系统的设计与实施-软件工程专业毕业论文.docx
- 滤泡辅助性T细胞促进IgAN患儿IgA抗体类别转换及Gd-IgA1生成-儿科学专业毕业论文.docx
最近下载
- 膝关节X线片检查.pptx
- 2026高中化学课本实验总结.pdf
- 2026届上海复旦大学附中学高三高考英语试卷(含答案详解) .pdf VIP
- 铁道机车构造及检查维护 课件2-4 HXD3型电力机车车体认知.ppt
- 麦可思2025年中国大学生就业报告_完全详细版.docx VIP
- 2026届云南省昆明市第一中学高三上学期第四次联考历史试卷(含答案).doc VIP
- 国家开放大学电大专科《人文英语1》2022-2023期末试题及答案(试卷号:3896).docx VIP
- 2022蓝天消防JB-QB-5SI型火火报警控制器用户手册.docx VIP
- 膝关节剥脱性骨软骨炎诊治进展.pptx
- 主变压器知识培训教材.ppt VIP
原创力文档


文档评论(0)