基于主机的行为分析取证技术研究

来源 :中原工学院 | 被引量 : 0次 | 上传用户:w3cnet
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年来,以欺诈、篡改、盗窃电子数据为表现形式的高科技犯罪手段与日俱增,计算机取证技术已经逐渐成为当前的研究热点。但是目前计算机取证技术研究,主要集中在电子数据的恢复和海量信息的关联分析和数据的挖掘,针对特定的主机行为操作分析研究相对较少。根据主机取证的特点,本文提出一个基于主机的行为分析取证框架,并对其中的关键技术进行研究,尤其是对用户浏览器上网活动、USB设备插拔复制、以及文件操作等主机操作行为的遗留痕迹进行分析和研究。在分析犯罪嫌疑人在目标机器的操作过程中留的痕迹基础上,通过恢复、汇集、格式化、排序以及多粒度、多层次的分析,重构犯罪嫌疑人在主机上的行为过程,进而为法庭提供直观可靠具有司法效力的电子证据。在相关研究的基础上,研发了基于主机的取证系统“Forensics_Host”,并通过测试表明,框架是可行的,能够较好地重构用户在主机上进行的特定的操作行为。
其他文献
伴随着互联网的快速发展与普及,越来越多的个人用户在使用网络应用的同时产生大量的数据。而云技术的发展也使得更多的企业用户选择将数据服务迁移到云中。在电子商务、社交
当下,海量视频数据中包含着丰富的信息,对于这些视频进行分析处理的需求也越来越多。有的视频其视频质量非常低,其中字符大小极小,而且受到噪声的干扰,本文中称为“超低质量
半径-间隔学习方法作为机器学习领域较为热门的研究方向之一,在分类和识别等应用中得到了广泛的关注。半径信息的变化隐含在特征变换过程中,对于分类器的性能优化起着重要的
RFID技术是一种非接触的自动识别技术,操作方便、快捷,阅读器可以在一定范围内任意方向读取一个标签或多个标签,其优势是交易速率快,但由于安全性不高,在实际应用场景中受到
随着通信和无线接入技术的快速发展,能够为移动的主机提供网络的服务成为一种需要。移动IP协议是通信终端在移动中保证通信连接性的协议,通过该协议可以使终端在移动时仍然保
Blog是一种基于RSS技术的信息交互平台,它是一种作者与读者以日志风格进行交互的中介。与传统的网络信息相比,Blog领域链接关系更加丰富,Blog作者间交互更加频繁,Blog为用户在互
在家庭环境中应用多元化的无线传感器产品,已经成为当前无线传感器网络(WSN)技术和智能家居结合发展的一种趋势。而家庭无线传感器网络(HWSN)技术的广泛应用将衍生出大量的家
随着网络和多媒体技术的发展,数字作品的版权保护和真实性认证成为人们的迫切需求。本文研究基于水印的数字图像版权保护和内容认证相关算法及应用,力求面向应用实际需要,在理论
随着Web服务的发展,组合Web服务应用领域越来越广泛。然而,组合Web服务本身可能由来自不同地区不同级别的服务组成,远程原子服务的不确定性以及不稳定的网络环境等因素难以保
和传统的鼠标、键盘等人机交互设备相比,手势是更自然、更便利的交互方式。基于手势的实时人机交互在虚拟现实领域有着重要的理论和应用价值,它可以用来实现三维鼠标以及用于