【摘 要】
:
计算机犯罪的高技术特性使取证科学产生了一个新的分支即计算机取证。与传统取证不同的是,计算机取证收集、分析的数据是计算机运行过程中所产生的数据。事件重建是计算机取证
论文部分内容阅读
计算机犯罪的高技术特性使取证科学产生了一个新的分支即计算机取证。与传统取证不同的是,计算机取证收集、分析的数据是计算机运行过程中所产生的数据。事件重建是计算机取证分析的一个重要部分,它是一项调查安全事件中所发生具体事件的重要任务。在入侵事件发生后,如何有效地进行计算机犯罪事件重建是计算机取证领域当前急需解决的重要问题。一种使事件重建更加严谨的途径是采用数学的方法,一旦事件重建被形式化,那么事件重建的自动分析就有可能实现。
为了达到上述目标,本文主要做了两个方面的研究工作:
(1)根据计算机证据的特征及相关性,引入了一个基于角色划分的事件重建模型,把事件重建过程划分为五个阶段:证据鉴别、角色划分、事件重建、事件排序、假设验证,我们的目标便是希望能够根据这一模型来设计一个软件工具以实现事件重建。
(2)为了通过已知的证据来解释整个犯罪过程,又进而提出了一个基于有限状态机的事件重建算法和系统,通过这个算法和系统可以进行事件重建。这个被形式化了的事件重建算法和系统具有以下特征:被调查的系统被模拟为一个有限状态机;运用专门的形式化定义来描述证据;根据被调查系统的有限状态机模型,事件重建的结果被给出了准确的数学含义。
实验结果表明,以上模型和方法是可行和有效的,能够对计算机犯罪事件重建起到较好的辅助作用。
其他文献
水下传感器网络(UWSN)在海洋河流的资源探索、海洋环境监控、地震海啸自然灾害预防、航海导航、国防安全等众多方面有非常重要的意义。水下传感器网络具有很多独特的性质,如
本文主要介绍了项目反应理论(IRT)的优点、IRT模型以及多维CAT的基本思想。我们以IRT为理论基础,以三参数logistic为基础模型,开发了一个基于WEB的UCAT系统。该系统以SQL Serve
随着移动通信技术与互联网技术的飞速发展,互联网上的部分业务可以通过移动通信网络呈现在用户移动通信终端上,这极大地方便了用户,丰富了移动通信业务。在移动互联技术发展初期
1874年,康托尔创立了普通集合概念。在康托尔(Cantor)集合理论中,集合中任一元素,要么属于一个集合,要么不属于,二者必居其一,绝不模棱两可。也就是说,康托尔的集合论只能将
随着数字媒体、网络通信等信息技术的迅速发展,视频等多媒体技术出现了爆炸性增长。数字视频是一种具有时间及空间三维结构的数据格式,具有数据量大、蕴含信息丰富等特点。因
随着计算机和信息处理技术在民航空管部门的广泛应用,计算机系统的可靠性问题受到的关注越来越多;而软件体系规模的日益增大及其复杂性的日益增强,使软件的可靠性问题更为突出。
淡水资源的短缺和人们环保意识的逐步提高,使得污水处理的重要性日益突出。目前最常用的污水处理途径是活性污泥法。它是一种水体自净的人工强化方法,具有机理复杂、非线性、
随着互联网络硬件、软件的飞速发展,由于实际生活和工作的需要,实时控制系统越来越受到人们的关注,关于实时控制系统的研究和讨论也越来越热烈。实时控制系统带给我们分布式
社交网络是近几年来迅速崛起的一类新型Web服务。Twitter和新浪微博是第二代社交网络,即微博服务的代表。随着移动互联网的发展,微博已经成为最为流行的信息传播平台,拥有巨
随着网络技术的发展和各种网络应用的涌现,使网络服务质量受到了前所未有的关注,研究人员也发现单纯增加带宽并不能完全解决服务质量问题。鉴于此,目前涌现出了多种服务质量