基于可信取證的電子數(shù)據(jù)溯源方法
本文關(guān)鍵詞:基于可信取證的電子數(shù)據(jù)溯源方法
更多相關(guān)文章: 可信取證 數(shù)據(jù)溯源 元數(shù)據(jù) 工作流 時間戳技術(shù)
【摘要】:在當(dāng)代信息化設(shè)施正以勢如破竹的速度普及著,智能設(shè)備給人們?nèi)粘I顜矸N種便利的同時弊端也在一一凸顯,設(shè)備本身保存的數(shù)據(jù)一旦遭竊就可能被罪犯利用,或者現(xiàn)在的罪案已越來越依賴手機(jī)、電腦等信息化設(shè)備。因此對這些設(shè)備中保存的電子數(shù)據(jù)的取證技術(shù)也應(yīng)當(dāng)盡快保持同步,取證過程即形成證據(jù)保管鏈的過程,,證據(jù)保管鏈?zhǔn)谷∽C后得到的電子數(shù)據(jù)可溯源。 本文在基于可信的電子數(shù)據(jù)取證基礎(chǔ)上首先提出了帶有可信時間戳的數(shù)字取證信息元數(shù)據(jù)標(biāo)準(zhǔn),設(shè)計(jì)具有合理結(jié)構(gòu)的元數(shù)據(jù)框架可以使取證中產(chǎn)生的信息更易管理和分析,而經(jīng)過可信時間戳和DSA算法簽名后安全存儲的元數(shù)據(jù)也能有效地防止篡改,增強(qiáng)取證中靜態(tài)屬性的可信性,為電子數(shù)據(jù)的溯源提供數(shù)據(jù)準(zhǔn)備和支持。 本文在元數(shù)據(jù)的基礎(chǔ)上又提出了基于工作流的可信數(shù)字取證模型,該模型著重考慮了數(shù)字取證過程的可信,也即動態(tài)行為可信。利用工作流的特點(diǎn)建立了基于可信工作流的數(shù)字取證模型,介紹了模型中每個模塊的結(jié)構(gòu)和作用,對取證工作流過程從理論出發(fā)進(jìn)行了定義和規(guī)則約束,從理論角度證明取證過程的可信。同時每個步驟都保存了相關(guān)有用信息,便于事后的翻查和回溯。同時取證模型提出可信度的概念,將取證過程中影響取證結(jié)果可信性的因素進(jìn)行一定程度的量化,通過數(shù)字比較直觀地判斷本次取證過程的可信程度。工作流技術(shù)決定了本文模型下的取證是可追溯的,取證過程也是可信的。 最后通過對實(shí)際案例的取證研究和原型系統(tǒng)的設(shè)計(jì)實(shí)現(xiàn),從理論和應(yīng)用表達(dá)了本文所提模型在可信取證數(shù)據(jù)溯源方面的可行性。
【關(guān)鍵詞】:可信取證 數(shù)據(jù)溯源 元數(shù)據(jù) 工作流 時間戳技術(shù)
【學(xué)位授予單位】:南京郵電大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2014
【分類號】:TP393.08;D918.2
【目錄】:
- 摘要4-5
- Abstract5-8
- 第一章 緒論8-12
- 1.1 研究背景及意義8
- 1.2 國內(nèi)外研究現(xiàn)狀8-10
- 1.2.1 國外發(fā)展現(xiàn)狀8-9
- 1.2.2 國內(nèi)發(fā)展現(xiàn)狀9-10
- 1.3 研究內(nèi)容10
- 1.4 論文組織10-12
- 第二章 相關(guān)技術(shù)研究12-23
- 2.1 數(shù)字取證12-16
- 2.1.1 數(shù)字取證12-14
- 2.1.2 不同類型的數(shù)字取證模型14-15
- 2.1.3 可信數(shù)字取證流程15-16
- 2.2 溯源16-19
- 2.2.1 溯源的起源16-17
- 2.2.2 網(wǎng)絡(luò)溯源方法的一般步驟17
- 2.2.3 電子數(shù)據(jù)的溯源17-19
- 2.3 可信時間戳19-20
- 2.3.1 影響數(shù)字取證的時間因素19-20
- 2.3.2 時間參數(shù)對數(shù)字取證中數(shù)據(jù)溯源的意義20
- 2.4 工作流20-22
- 2.4.1 工作流的概念與應(yīng)用20-21
- 2.4.2 工作流應(yīng)用于可信取證的意義21-22
- 2.5 本章小結(jié)22-23
- 第三章 帶有可信時間戳的取證元數(shù)據(jù)標(biāo)準(zhǔn)23-38
- 3.1 數(shù)字取證中元數(shù)據(jù)標(biāo)準(zhǔn)的制定23-29
- 3.1.1 數(shù)字取證中元數(shù)據(jù)的標(biāo)準(zhǔn)體系(DFIMSS)24-25
- 3.1.2 數(shù)字取證元數(shù)據(jù)標(biāo)準(zhǔn)(DFIMS)的制定25-28
- 3.1.3 DFIMS 的擴(kuò)展原則的制定28-29
- 3.2 元數(shù)據(jù)質(zhì)量的評估方法29-30
- 3.3 取證中的可信時間戳30-36
- 3.3.1 操作系統(tǒng)中的時間與文件 MAC 時間30-34
- 3.3.2 可信時間戳在取證中解決的問題34
- 3.3.3 對元數(shù)據(jù)進(jìn)行可信時間戳簽名34-36
- 3.4 帶有可信時間戳的元數(shù)據(jù)與數(shù)據(jù)溯源36-37
- 3.5 本章小結(jié)37-38
- 第四章 基于可信工作流的數(shù)字取證模型38-52
- 4.1 數(shù)字取證中的動態(tài)行為可信38-40
- 4.1.1 數(shù)字取證動態(tài)行為的特征38-39
- 4.1.2 動態(tài)行為中的數(shù)據(jù)溯源39-40
- 4.2 基于可信工作流的數(shù)字取證40-45
- 4.2.1 取證工作流實(shí)現(xiàn)模塊41-42
- 4.2.2 流程管理模塊42-43
- 4.2.3 數(shù)據(jù)流的輸入與輸出43
- 4.2.4 工作流取證可信的理論約束43-45
- 4.3 取證過程的可信度45-47
- 4.3.1 公式及相關(guān)變量選擇46
- 4.3.2 公式的條件與限制46-47
- 4.4 模型評價47-49
- 4.4.1 基于瀑布的可信數(shù)字取證的方法與流程47-48
- 4.4.2 基于工作流的可信數(shù)字取證流程48
- 4.4.3 一般取證流程與改進(jìn)后取證流程的比較48-49
- 4.5 取證方法中電子數(shù)據(jù)可溯源的證明49-51
- 4.6 本章小結(jié)51-52
- 第五章 取證系統(tǒng)設(shè)計(jì)與案例研究52-64
- 5.1 基于可信工作流的數(shù)字取證與數(shù)據(jù)溯源系統(tǒng)52-54
- 5.1.1 用戶交互模塊52-53
- 5.1.2 流程管理模塊53-54
- 5.1.3 功能實(shí)現(xiàn)模塊54
- 5.2 案例描述與分析54-55
- 5.2.1 案件背景54
- 5.2.2 取證過程描述54-55
- 5.3 基于可信工作流的取證過程描述55-59
- 5.4 取證過程溯源分析59-60
- 5.5 取證過程與系統(tǒng)的交互60-63
- 5.6 本章小結(jié)63-64
- 第六章 總結(jié)與展望64-66
- 6.1 總結(jié)64
- 6.2 展望64-66
- 參考文獻(xiàn)66-68
- 附錄 1 攻讀碩士學(xué)位期間撰寫的論文68-69
- 附錄 2 攻讀碩士學(xué)位期間申請的專利69-70
- 附錄 3 攻讀碩士學(xué)位期間參加的科研項(xiàng)目70-71
- 致謝71
【參考文獻(xiàn)】
中國期刊全文數(shù)據(jù)庫 前10條
1 孫國梓;耿偉明;陳丹偉;林清秀;;電子數(shù)據(jù)取證的可信固定方法[J];北京工業(yè)大學(xué)學(xué)報(bào);2010年05期
2 胡亮;王文博;趙闊;;計(jì)算機(jī)取證綜述[J];吉林大學(xué)學(xué)報(bào)(信息科學(xué)版);2010年04期
3 金更達(dá),何嘉蓀;電子文件元數(shù)據(jù)標(biāo)準(zhǔn)設(shè)計(jì)框架研究[J];檔案與建設(shè);2005年09期
4 丁麗萍;論計(jì)算機(jī)取證的原則和步驟[J];中國人民公安大學(xué)學(xué)報(bào)(自然科學(xué)版);2005年01期
5 何姍;;基于權(quán)威時間戳的電子數(shù)據(jù)固定方法研究[J];計(jì)算機(jī)光盤軟件與應(yīng)用;2013年19期
6 程權(quán);孟傳香;;論新刑事訴訟法視野下電子證據(jù)的審查[J];重慶郵電大學(xué)學(xué)報(bào)(社會科學(xué)版);2013年06期
7 李勛;黃道麗;盧濤;王婷;金波;;一種可信在線電子證據(jù)保全關(guān)鍵技術(shù)研究[J];警察技術(shù);2010年04期
8 許榕生,吳海燕,劉寶旭;計(jì)算機(jī)取證概述[J];計(jì)算機(jī)工程與應(yīng)用;2001年21期
9 陳丹偉;孫國梓;唐娟;王海平;;一種計(jì)算機(jī)數(shù)據(jù)取證有效性的證明方法[J];計(jì)算機(jī)工程;2009年08期
10 張紅蕾;廖文和;郭宇;閆崇京;吉榮華;;快速擴(kuò)散制造中的工作流管理技術(shù)[J];計(jì)算機(jī)工程;2009年18期
本文編號:803169
本文鏈接:http://sikaile.net/falvlunwen/fanzuizhian/803169.html