分布式动态计算机取证技术的研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:liguiming321
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网应用和信息技术的高速发展,在极大的便利了人们的工作及生活的同时,网络安全问题也日益突出。在计算机犯罪手段层出不穷,与传统网络安全防御技术的较量日趋激烈的形式下,仅仅依靠单一、传统的网络安全防御技术来对抗计算机犯罪已不现实。因此需要尽快完善相关的法律法规,进一步提高人们的计算机安全意识,借助法律和社会的力量来对抗计算机犯罪,正是在这种形势下诞生了计算机取证技术。对计算机取证技术进行研究,对维护网络安全、预防和打击计算机犯罪行为,具有极强的现实意义。本文在研究计算机取证发展动态的基础上,介绍了计算机取证技术的相关概念,对比分析了传统的静态取证技术和动态取证技术,总结了这两者的优点与不足。在此基础上提出了一个分布式动态计算机取证系统(Distributed DynamicForensics System, DDFS)的设计思想。该系统结合了静态取证和动态取证的优点,借助Rootkit技术完成对取证代理的隐藏保护和相关监控功能的实现。利用取证代理完成分布式的证据收集,并具有能根据配置的策略对非法行为采取灵活应对方式的特点,能有效的提升搜集证据的能力,更有利于保障证据的准确性、完整性、安全性。深入剖析了分布式动态计算机取证系统的设计需求,明确了设计目标,给出了系统的总体框架结构及系统处理流程,并着重针对系统五大功能模块:取证管理平台、证据存储中心、转发中心、取证节点以及取证代理进行了详细的设计。本文针对分布式动态计算机取证系统涉及的关键技术进行了较深入的研究。将重点放在系统最关键的功能模块——取证代理的研究与实现上,围绕取证代理实际取证的需求,给出了利用Rootkit技术完成自身隐藏、实时监控以及证据搜集的具体实现方法。同时也给出了其他四个功能模块的实现方法和工作流程。经过实际的测试运行,本系统能有效的运行于网络环境之下,完成对目标主机的监控,高效的获取相关电子证据,安全的传输证据,基本完成了最初的设计目标。
其他文献
自从改革开放以来,我国的经济水平有了较大的提高,为了满足人民的生活需要中介组织应运而生,随着中介组织的迅猛发展,中介犯罪问题也日益突出。因其危害性大,为了遏制中介犯罪,我国
<正> 由于螺杆压缩机具有能量利用率高,经济效能好、运行平稳、寿命长等优点,近来逐渐被制冷机、泵等压缩机生产行业所采用。怎样延长螺杆刀具使用寿命,降低螺杆转子制造成本
<正> A8V系列斜轴式柱塞液压泵采用球面配流、弧面调节方式,以A8V80为例,配油盘的结构如图1所示。对该类零件的加工主要集中在球面和弧面的关键特性上,现将短弧面的车磨夹具
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
本文对有机胶粘剂在金属切削刀具上的应用进行了研究,并用焊接和胶接硬质合金立铣刀做了切削试验。相比之下,胶接比焊接的综合性能更优。
多元LDPC码采用扩展最小和(EMS)算法进行译码时,若消息向量长度取值过小,则性能相对其采用多元和积算法(QSPA)有很大损失.针对该问题,提出了一种动态扩展最小和(D-EMS)译码算法.首
采用SNMPv2作为网络安全管理协议,探讨了实现安全TCP/IP的基本原理和组成部分,定义了安全传输层的PDU的安全封装,协议所用的安全联系(SA)以及安全管理对象,并且提出了在BSD U
目的:探讨护理风险管理对减少恶性肿瘤患者不良事件的应用效果及价值。方法:选取在浙江省杭州市肿瘤医院就诊的65例恶性肿瘤化疗患者为研究对象,采用实施前后自身对照方法,20
背景与目的溴敌隆(Bromadiolone),属第二代香豆素类抗凝血杀鼠剂,因其灭鼠效果好、对人畜毒性低,近年来在我国得到认同并普遍使用。但由于使用管理不当,造成了该类鼠药中毒、甚至死
<正> 男性更年期综合征是指男子在50岁前后出现的以植物神经功能紊乱为主要特征的症候群。常见症状有:乍凉乍热,口干心烦,咽喉干燥或烧灼感,烦躁易激动,失眠,抑郁,眩晕,耳鸣,