基于蜜罐與蜜標(biāo)的追蹤溯源技術(shù)動(dòng)態(tài)取證應(yīng)用研究
發(fā)布時(shí)間:2021-05-10 16:24
為彌補(bǔ)現(xiàn)今電子取證技術(shù)中靜態(tài)取證的不足,采用"網(wǎng)絡(luò)欺騙"理念,設(shè)計(jì)和實(shí)現(xiàn)了一種基于蜜罐和蜜標(biāo)系統(tǒng)的追蹤溯源技術(shù)動(dòng)態(tài)取證實(shí)驗(yàn)。通過對(duì)實(shí)驗(yàn)結(jié)果的分析,發(fā)現(xiàn)這種技術(shù)能夠?qū)崿F(xiàn)自動(dòng)、動(dòng)態(tài)地收集入侵者的相關(guān)信息和犯罪證據(jù),一定程度上解決了靜態(tài)取證的弊端,為司法人員從事電子數(shù)據(jù)取證、打擊網(wǎng)絡(luò)犯罪提供了一個(gè)較好的技術(shù)手段。
【文章來源】:警察技術(shù). 2020,(05)
【文章頁數(shù)】:5 頁
【文章目錄】:
引言
一、電子數(shù)據(jù)取證技術(shù)
二、蜜罐與蜜標(biāo)技術(shù)
(一)蜜罐(Honey Pot)技術(shù)
(二)蜜標(biāo)(Honeytoken)技術(shù)
(三)網(wǎng)絡(luò)追蹤溯源技術(shù)
三、動(dòng)態(tài)溯源取證實(shí)驗(yàn)實(shí)現(xiàn)與分析
(一)漏洞主機(jī)環(huán)境實(shí)現(xiàn)
(二)蜜罐環(huán)境實(shí)現(xiàn)
1. 網(wǎng)絡(luò)欺騙
2. 信息捕獲
3. 信息控制
4. 蜜標(biāo)系統(tǒng)生成
5. 攻擊過程
(三)數(shù)據(jù)分析
1. 暴力破解的用戶名與口令分析
2. 追蹤溯源實(shí)驗(yàn)結(jié)果分析
四、結(jié)論
【參考文獻(xiàn)】:
期刊論文
[1]基于蜜罐的網(wǎng)絡(luò)防御技術(shù)研究[J]. 楊軼,劉恒馳. 網(wǎng)絡(luò)安全技術(shù)與應(yīng)用. 2019(07)
[2]云環(huán)境下的電子數(shù)據(jù)取證技術(shù)研究[J]. 丁麗萍,劉雪花. 中國信息安全. 2019(05)
[3]電子數(shù)據(jù)取證發(fā)展概況[J]. 李毅. 中國信息安全. 2019(05)
[4]計(jì)算機(jī)取證技術(shù)研究[J]. 肖俊飛. 網(wǎng)絡(luò)安全技術(shù)與應(yīng)用. 2019(03)
[5]電子取證應(yīng)用研究綜述[J]. 蒲泓全,郭艷芬,衛(wèi)邦國. 計(jì)算機(jī)系統(tǒng)應(yīng)用. 2019(01)
[6]蜜罐技術(shù)研究新進(jìn)展[J]. 石樂義,李陽,馬猛飛. 電子與信息學(xué)報(bào). 2019(02)
[7]基于蜜標(biāo)和蜜罐的追蹤溯源技術(shù)研究與實(shí)現(xiàn)[J]. 王瑤,艾中良,張先國. 信息技術(shù). 2018(03)
[8]基于遠(yuǎn)程控制技術(shù)的計(jì)算機(jī)數(shù)據(jù)取證系統(tǒng)優(yōu)化設(shè)計(jì)[J]. 鄒瑛. 微型電腦應(yīng)用. 2018(03)
[9]基于蜜罐的主動(dòng)防御應(yīng)用研究[J]. 楊德全,劉衛(wèi)民,俞宙. 網(wǎng)絡(luò)與信息安全學(xué)報(bào). 2018(01)
[10]網(wǎng)絡(luò)欺騙技術(shù)綜述[J]. 賈召鵬,方濱興,劉潮歌,劉奇旭,林建寶. 通信學(xué)報(bào). 2017(12)
碩士論文
[1]勒索軟件追蹤溯源技術(shù)研究[D]. 王梓晗.北京郵電大學(xué) 2019
[2]基于網(wǎng)絡(luò)欺騙的網(wǎng)站防護(hù)技術(shù)研究[D]. 林建寶.北京郵電大學(xué) 2018
[3]基于蜜罐技術(shù)捕獲的電子數(shù)據(jù)的證據(jù)效力研究[D]. 王傳極.華東政法大學(xué) 2015
[4]計(jì)算機(jī)取證問題研究[D]. 魯建偉.大連交通大學(xué) 2008
本文編號(hào):3179680
【文章來源】:警察技術(shù). 2020,(05)
【文章頁數(shù)】:5 頁
【文章目錄】:
引言
一、電子數(shù)據(jù)取證技術(shù)
二、蜜罐與蜜標(biāo)技術(shù)
(一)蜜罐(Honey Pot)技術(shù)
(二)蜜標(biāo)(Honeytoken)技術(shù)
(三)網(wǎng)絡(luò)追蹤溯源技術(shù)
三、動(dòng)態(tài)溯源取證實(shí)驗(yàn)實(shí)現(xiàn)與分析
(一)漏洞主機(jī)環(huán)境實(shí)現(xiàn)
(二)蜜罐環(huán)境實(shí)現(xiàn)
1. 網(wǎng)絡(luò)欺騙
2. 信息捕獲
3. 信息控制
4. 蜜標(biāo)系統(tǒng)生成
5. 攻擊過程
(三)數(shù)據(jù)分析
1. 暴力破解的用戶名與口令分析
2. 追蹤溯源實(shí)驗(yàn)結(jié)果分析
四、結(jié)論
【參考文獻(xiàn)】:
期刊論文
[1]基于蜜罐的網(wǎng)絡(luò)防御技術(shù)研究[J]. 楊軼,劉恒馳. 網(wǎng)絡(luò)安全技術(shù)與應(yīng)用. 2019(07)
[2]云環(huán)境下的電子數(shù)據(jù)取證技術(shù)研究[J]. 丁麗萍,劉雪花. 中國信息安全. 2019(05)
[3]電子數(shù)據(jù)取證發(fā)展概況[J]. 李毅. 中國信息安全. 2019(05)
[4]計(jì)算機(jī)取證技術(shù)研究[J]. 肖俊飛. 網(wǎng)絡(luò)安全技術(shù)與應(yīng)用. 2019(03)
[5]電子取證應(yīng)用研究綜述[J]. 蒲泓全,郭艷芬,衛(wèi)邦國. 計(jì)算機(jī)系統(tǒng)應(yīng)用. 2019(01)
[6]蜜罐技術(shù)研究新進(jìn)展[J]. 石樂義,李陽,馬猛飛. 電子與信息學(xué)報(bào). 2019(02)
[7]基于蜜標(biāo)和蜜罐的追蹤溯源技術(shù)研究與實(shí)現(xiàn)[J]. 王瑤,艾中良,張先國. 信息技術(shù). 2018(03)
[8]基于遠(yuǎn)程控制技術(shù)的計(jì)算機(jī)數(shù)據(jù)取證系統(tǒng)優(yōu)化設(shè)計(jì)[J]. 鄒瑛. 微型電腦應(yīng)用. 2018(03)
[9]基于蜜罐的主動(dòng)防御應(yīng)用研究[J]. 楊德全,劉衛(wèi)民,俞宙. 網(wǎng)絡(luò)與信息安全學(xué)報(bào). 2018(01)
[10]網(wǎng)絡(luò)欺騙技術(shù)綜述[J]. 賈召鵬,方濱興,劉潮歌,劉奇旭,林建寶. 通信學(xué)報(bào). 2017(12)
碩士論文
[1]勒索軟件追蹤溯源技術(shù)研究[D]. 王梓晗.北京郵電大學(xué) 2019
[2]基于網(wǎng)絡(luò)欺騙的網(wǎng)站防護(hù)技術(shù)研究[D]. 林建寶.北京郵電大學(xué) 2018
[3]基于蜜罐技術(shù)捕獲的電子數(shù)據(jù)的證據(jù)效力研究[D]. 王傳極.華東政法大學(xué) 2015
[4]計(jì)算機(jī)取證問題研究[D]. 魯建偉.大連交通大學(xué) 2008
本文編號(hào):3179680
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3179680.html
最近更新
教材專著