計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展方向_《上海交通大學(xué)》2010年碩士論文
本文關(guān)鍵詞:計(jì)算機(jī)取證中關(guān)鍵技術(shù)研究,,由筆耕文化傳播整理發(fā)布。
《上海交通大學(xué)》 2010年
計(jì)算機(jī)取證中關(guān)鍵技術(shù)研究
李巖
【摘要】: 近年來(lái),計(jì)算機(jī)犯罪帶來(lái)的問(wèn)題日益嚴(yán)重。自“熊貓燒香”案發(fā)以來(lái),社會(huì)對(duì)于計(jì)算機(jī)犯罪的關(guān)注度越來(lái)越高。與此同時(shí),計(jì)算機(jī)取證技術(shù)作為打擊計(jì)算機(jī)犯罪的重要手段也逐漸成為業(yè)內(nèi)研究的熱點(diǎn)。其中中國(guó)計(jì)算機(jī)法證技術(shù)研究會(huì)的CCFC計(jì)算機(jī)取證技術(shù)峰會(huì)和高峰論壇自2005年來(lái)舉辦了三次大型活動(dòng),成為業(yè)內(nèi)技術(shù)人員交流的重要途徑。 本文從實(shí)際計(jì)算機(jī)取證的需求出發(fā),研究計(jì)算機(jī)取證中的如下幾項(xiàng)關(guān)鍵技術(shù)。 第一,數(shù)據(jù)恢復(fù)技術(shù)。數(shù)據(jù)恢復(fù)技術(shù)是計(jì)算機(jī)取證中使用頻率最高的技術(shù)之一。本文從FAT32和NTFS系統(tǒng)的結(jié)構(gòu)出發(fā),分析了在上述兩種文件系統(tǒng)下文件刪除以及磁盤格式化操作的原理,提出了文件數(shù)據(jù)恢復(fù)和格式化恢復(fù)的通用方法和流程。 第二,磁盤全文搜索技術(shù)。在現(xiàn)有工具不能很好滿足計(jì)算機(jī)取證需求的背景下,本文提出了一種通過(guò)磁盤全文搜索來(lái)進(jìn)行取證的方法。同時(shí),對(duì)該取證方法底層所采用的模式匹配算法進(jìn)行了對(duì)比實(shí)驗(yàn)分析并加以改進(jìn),找出高效取證的最佳環(huán)境。此方法與數(shù)據(jù)恢復(fù)相結(jié)合,可以實(shí)現(xiàn)按文件類型、文件名或者文件關(guān)鍵字等進(jìn)行取證,有效提高了取證的效率。 第三,典型文件類型格式分析。針對(duì)計(jì)算機(jī)取證中經(jīng)常遇到的文件格式,如郵件(EML、DBX、PST、BOX等)、打印假脫機(jī)文件(SPL和SHD)等,本文進(jìn)行了文件格式分析以及研究了提取其中數(shù)據(jù)元素的方法;針對(duì)接入系統(tǒng)的USB設(shè)備,給出具體的痕跡取證過(guò)程。 第四,計(jì)算機(jī)取證模型研究以及取證可信度的證明。本文針對(duì)以往的一些經(jīng)典計(jì)算機(jī)取證模型加以分析,提出了一種基于瀑布流模型的計(jì)算機(jī)取證過(guò)程模型;針對(duì)計(jì)算機(jī)取證流程抽象網(wǎng)絡(luò)的研究,提出了對(duì)取證結(jié)果進(jìn)行可信度劃分的方法,并給出了概率論上的證明。
【關(guān)鍵詞】:
【學(xué)位授予單位】:上海交通大學(xué)
【學(xué)位級(jí)別】:碩士
【學(xué)位授予年份】:2010
【分類號(hào)】:TP399-C2
【目錄】:
下載全文 更多同類文獻(xiàn)
CAJ全文下載
(如何獲取全文? 歡迎:購(gòu)買知網(wǎng)充值卡、在線充值、在線咨詢)
CAJViewer閱讀器支持CAJ、PDF文件格式
【參考文獻(xiàn)】
中國(guó)期刊全文數(shù)據(jù)庫(kù) 前2條
1 李雪瑩,劉寶旭,許榕生;字符串匹配技術(shù)研究[J];計(jì)算機(jī)工程;2004年22期
2 黃步根;;FAT系統(tǒng)文件操作痕跡特征分析[J];計(jì)算機(jī)工程與應(yīng)用;2007年07期
中國(guó)碩士學(xué)位論文全文數(shù)據(jù)庫(kù) 前4條
1 王麗麗;局域網(wǎng)隱蔽取證系統(tǒng)的若干關(guān)鍵技術(shù)研究[D];上海交通大學(xué);2007年
2 賈強(qiáng);論計(jì)算機(jī)犯罪犯罪及其防治[D];山東大學(xué);2006年
3 呂琳;閃存盤結(jié)構(gòu)分析及其擴(kuò)展功能應(yīng)用研究[D];大連海事大學(xué);2004年
4 張校乾;基于Lucene的全文檢索系統(tǒng)的研究與應(yīng)用[D];大連理工大學(xué);2005年
【共引文獻(xiàn)】
中國(guó)期刊全文數(shù)據(jù)庫(kù) 前10條
1 蘇成;;計(jì)算機(jī)取證與反取證的較量[J];計(jì)算機(jī)安全;2006年01期
2 羅忠毅,李戎;當(dāng)今主流漢字輸入法述評(píng)——兼談古籍整理適用的輸入法[J];電腦知識(shí)與技術(shù);2005年05期
3 張新剛;劉妍;;計(jì)算機(jī)取證技術(shù)研究[J];計(jì)算機(jī)安全;2007年01期
4 亞森·艾則孜;王斌君;;計(jì)算機(jī)取證中維文信息代碼的分析方法研究[J];中國(guó)人民公安大學(xué)學(xué)報(bào)(自然科學(xué)版);2007年02期
5 林果園;黃皓;;入侵檢測(cè)動(dòng)態(tài)取證模型[J];計(jì)算機(jī)工程與應(yīng)用;2006年27期
6 仰石,李濤,丁菊玲;基于Multi-agent的計(jì)算機(jī)動(dòng)態(tài)取證[J];計(jì)算機(jī)工程;2005年01期
7 徐成;孫偉;戴爭(zhēng)輝;喻飛;;一種面向入侵檢測(cè)的BM模式匹配改進(jìn)算法[J];計(jì)算機(jī)應(yīng)用研究;2006年11期
8 馬永波;陳龍;王國(guó)胤;聶能;黎龍;;基于有限狀態(tài)機(jī)的一種事件重建算法[J];計(jì)算機(jī)應(yīng)用研究;2007年06期
9 文立君;計(jì)算機(jī)犯罪淺析[J];科技與法律;2004年04期
10 劉愫衛(wèi);;數(shù)據(jù)恢復(fù)技術(shù)及其實(shí)踐研究[J];科技信息;2006年08期
中國(guó)重要會(huì)議論文全文數(shù)據(jù)庫(kù) 前2條
1 黃寧寧;蘇紅帆;;計(jì)算機(jī)取證系統(tǒng)核心技術(shù)分析[A];廣西計(jì)算機(jī)學(xué)會(huì)2006年年會(huì)論文集[C];2006年
2 白海濤;劉廣建;;基于網(wǎng)絡(luò)的數(shù)字取證現(xiàn)狀分析及發(fā)展研究[A];2006通信理論與技術(shù)新進(jìn)展——第十一屆全國(guó)青年通信學(xué)術(shù)會(huì)議論文集[C];2006年
中國(guó)博士學(xué)位論文全文數(shù)據(jù)庫(kù) 前2條
1 王文奇;入侵檢測(cè)與安全防御協(xié)同控制研究[D];西北工業(yè)大學(xué);2006年
2 王小鳳;基于內(nèi)容的音樂(lè)檢索關(guān)鍵技術(shù)研究[D];西北大學(xué);2008年
中國(guó)碩士學(xué)位論文全文數(shù)據(jù)庫(kù) 前10條
1 夏琦;計(jì)算機(jī)取證技術(shù)研究及系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[D];電子科技大學(xué);2006年
2 郭建朝;計(jì)算機(jī)取證技術(shù)的應(yīng)用研究[D];蘭州大學(xué);2007年
3 方賢進(jìn);校園網(wǎng)環(huán)境下入侵檢測(cè)系統(tǒng)的研究與實(shí)現(xiàn)[D];安徽大學(xué);2005年
4 徐少?gòu)?qiáng);計(jì)算機(jī)取證技術(shù)研究[D];廣東工業(yè)大學(xué);2005年
5 金可仲;數(shù)據(jù)挖掘在計(jì)算機(jī)取證分析中的應(yīng)用研究及系統(tǒng)設(shè)計(jì)[D];浙江工業(yè)大學(xué);2004年
6 賴靜;非法互聯(lián)網(wǎng)網(wǎng)站及服務(wù)實(shí)時(shí)監(jiān)管取證系統(tǒng)[D];四川大學(xué);2004年
7 劉宇萍;網(wǎng)絡(luò)犯罪探析[D];中國(guó)政法大學(xué);2001年
8 王曉昕;計(jì)算機(jī)犯罪略論[D];中國(guó)政法大學(xué);2001年
9 沈亞萍;計(jì)算機(jī)犯罪的成因和防范[D];浙江師范大學(xué);2002年
10 郝斌;論計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)對(duì)犯罪心理學(xué)研究的影響[D];河南大學(xué);2003年
【同被引文獻(xiàn)】
中國(guó)期刊全文數(shù)據(jù)庫(kù) 前7條
1 丁麗萍;論計(jì)算機(jī)取證的原則和步驟[J];中國(guó)人民公安大學(xué)學(xué)報(bào)(自然科學(xué)版);2005年01期
2 張明亮,張宗杰;淺析FAT32文件系統(tǒng)[J];計(jì)算機(jī)與數(shù)字工程;2005年01期
3 趙英男,張秉權(quán);MIME郵件結(jié)構(gòu)格式分析[J];兵工自動(dòng)化;2001年02期
4 高獻(xiàn)偉;鄭捷文;楊澤明;許榕生;;智能網(wǎng)絡(luò)取證系統(tǒng)[J];計(jì)算機(jī)仿真;2006年03期
5 夏淑梅;邱國(guó)華;杜偉;;中文鍵盤輸入法探討[J];內(nèi)蒙古電大學(xué)刊;2007年10期
6 丁麗萍,王永吉;計(jì)算機(jī)取證的相關(guān)法律技術(shù)問(wèn)題研究[J];軟件學(xué)報(bào);2005年02期
7 石磊;趙慧然;;Hook函數(shù)在監(jiān)控記錄系統(tǒng)中的應(yīng)用[J];微計(jì)算機(jī)信息;2006年21期
中國(guó)碩士學(xué)位論文全文數(shù)據(jù)庫(kù) 前10條
1 羅朝暉;計(jì)算機(jī)犯罪偵查取證技術(shù)——計(jì)算機(jī)證據(jù)研究[D];北京工業(yè)大學(xué);2003年
2 蔣中云;基于多代理的網(wǎng)絡(luò)入侵動(dòng)態(tài)取證的研究[D];江南大學(xué);2006年
3 魏士靖;計(jì)算機(jī)網(wǎng)絡(luò)取證分析系統(tǒng)[D];江南大學(xué);2006年
4 王蕊;Linux環(huán)境下日志分析系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D];北京工業(yè)大學(xué);2006年
5 江明華;數(shù)據(jù)挖掘技術(shù)在籃球技術(shù)動(dòng)作中的應(yīng)用研究[D];重慶大學(xué);2007年
6 葉生華;遠(yuǎn)程信息監(jiān)測(cè)技術(shù)研究[D];西安電子科技大學(xué);2005年
7 單長(zhǎng)虹;計(jì)算機(jī)遠(yuǎn)程控制技術(shù)研究[D];武漢大學(xué);2004年
8 蔣毅;E-mail事件痕跡搜索與線索綜合[D];同濟(jì)大學(xué);2006年
9 劉曉華;計(jì)算機(jī)犯罪取證技術(shù)及其應(yīng)用[D];蘭州大學(xué);2006年
10 翁美華;計(jì)算機(jī)犯罪研究[D];華東政法學(xué)院;2005年
【二級(jí)參考文獻(xiàn)】
中國(guó)期刊全文數(shù)據(jù)庫(kù) 前10條
1 孫哲,張銘,唐世渭;基于Berkeley DB的文獻(xiàn)檢索設(shè)計(jì)與實(shí)現(xiàn)[J];計(jì)算機(jī)工程與應(yīng)用;2003年13期
2 曹元大,賀海軍,涂哲明,王琴;全文檢索字索引技術(shù)的研究與實(shí)現(xiàn)[J];計(jì)算機(jī)工程;2002年06期
3 余海燕,張仲義;基于單漢字索引的全文檢索系統(tǒng)的優(yōu)化研究[J];中文信息學(xué)報(bào);2001年04期
4 王蘭成,蔣丹,劉慶輝;全文數(shù)據(jù)庫(kù)建庫(kù)原理與應(yīng)用技術(shù)[J];情報(bào)學(xué)報(bào);1999年04期
5 龔義年;計(jì)算機(jī)犯罪及其對(duì)我國(guó)刑法的挑戰(zhàn)[J];安慶師范學(xué)院學(xué)報(bào)(社會(huì)科學(xué)版);2005年01期
6 劉作勛;對(duì)增加新條文懲治計(jì)算機(jī)犯罪的思考[J];重慶工學(xué)院學(xué)報(bào);2004年04期
7 黃步根;;數(shù)據(jù)恢復(fù)與計(jì)算機(jī)取證[J];計(jì)算機(jī)安全;2006年06期
8 邵貝貝 ,馬偉;開發(fā)“嵌入式USB主機(jī)”擴(kuò)展移動(dòng)數(shù)據(jù)存儲(chǔ)和交換的應(yīng)用領(lǐng)域[J];今日電子;2003年02期
9 林細(xì)妹;計(jì)算機(jī)犯罪立法及完善[J];福建政法管理干部學(xué)院學(xué)報(bào);2005年01期
10 劉小晶;硬盤MBR的修復(fù)技巧[J];撫州師專學(xué)報(bào);2000年04期
【相似文獻(xiàn)】
中國(guó)期刊全文數(shù)據(jù)庫(kù) 前10條
1 黃步根;;數(shù)據(jù)恢復(fù)與計(jì)算機(jī)取證[J];計(jì)算機(jī)安全;2006年06期
2 游春暉;劉乃琦;代立松;;數(shù)據(jù)恢復(fù)技術(shù)在計(jì)算機(jī)取證系統(tǒng)中的應(yīng)用[J];成都大學(xué)學(xué)報(bào)(自然科學(xué)版);2008年02期
3 胡寧;;計(jì)算機(jī)取證技術(shù)探討[J];電腦知識(shí)與技術(shù)(學(xué)術(shù)交流);2007年10期
4 ;我國(guó)涉密數(shù)據(jù)信息安全水平躍居世界前列[J];信息系統(tǒng)工程;2009年08期
5 游君臣,彭尚源;基于數(shù)據(jù)恢復(fù)技術(shù)的計(jì)算機(jī)取證應(yīng)用[J];甘肅科技;2005年09期
6 任雪飛;楊永川;;計(jì)算機(jī)取證技術(shù)綜述[J];信息網(wǎng)絡(luò)安全;2011年01期
7 薛琴;;基于FinalData的數(shù)據(jù)恢復(fù)技術(shù)在計(jì)算機(jī)取證中的應(yīng)用[J];警察技術(shù);2008年04期
8 張其前;周國(guó)民;許正光;黃巍;;計(jì)算機(jī)取證設(shè)備發(fā)展綜述[J];警察技術(shù);2009年06期
9 黃寧寧;蘇紅帆;;計(jì)算機(jī)取證系統(tǒng)核心技術(shù)分析[J];廣西科學(xué)院學(xué)報(bào);2006年04期
10 戴士劍;;數(shù)據(jù)恢復(fù)技術(shù)與方法探析[J];信息網(wǎng)絡(luò)安全;2009年06期
中國(guó)重要會(huì)議論文全文數(shù)據(jù)庫(kù) 前10條
1 劉學(xué)斌;蘭傳智;;計(jì)算機(jī)取證中數(shù)據(jù)恢復(fù)的特點(diǎn)、難點(diǎn)和解決方法[A];全國(guó)計(jì)算機(jī)安全學(xué)術(shù)交流會(huì)論文集·第二十五卷[C];2010年
2 尹丹;;計(jì)算機(jī)取證中的數(shù)據(jù)恢復(fù)技術(shù)研究[A];全國(guó)計(jì)算機(jī)安全學(xué)術(shù)交流會(huì)論文集·第二十五卷[C];2010年
3 郭久武;戴士劍;;數(shù)據(jù)恢復(fù)與信息安全[A];第二十次全國(guó)計(jì)算機(jī)安全學(xué)術(shù)交流會(huì)論文集[C];2005年
4 石青華;;淺談檢察機(jī)關(guān)自偵工作中的計(jì)算機(jī)取證[A];全國(guó)計(jì)算機(jī)安全學(xué)術(shù)交流會(huì)論文集·第二十五卷[C];2010年
5 丁麗萍;王永吉;;論計(jì)算機(jī)取證工具軟件及其檢測(cè)[A];中國(guó)信息協(xié)會(huì)信息安全專業(yè)委員會(huì)年會(huì)文集[C];2004年
6 王磊;鄔梓峰;;計(jì)算機(jī)取證中的取證軟件的聯(lián)合應(yīng)用研究[A];2009全國(guó)計(jì)算機(jī)網(wǎng)絡(luò)與通信學(xué)術(shù)會(huì)議論文集[C];2009年
7 羅競(jìng);盧泉;;初探蘋果機(jī)下的數(shù)據(jù)恢復(fù)技術(shù)[A];全國(guó)第20屆計(jì)算機(jī)技術(shù)與應(yīng)用學(xué)術(shù)會(huì)議(CACIS·2009)暨全國(guó)第1屆安全關(guān)鍵技術(shù)與應(yīng)用學(xué)術(shù)會(huì)議論文集(下冊(cè))[C];2009年
8 黃寧寧;蘇紅帆;;計(jì)算機(jī)取證系統(tǒng)核心技術(shù)分析[A];廣西計(jì)算機(jī)學(xué)會(huì)2006年年會(huì)論文集[C];2006年
9 唐玲;;網(wǎng)絡(luò)犯罪與計(jì)算機(jī)取證——信息安全專業(yè)課程設(shè)置的新亮點(diǎn)[A];Proceedings of 2011 National Teaching Seminar on Cryptography and Information Security(NTS-CIS 2011) Vol.1[C];2011年
10 趙志巖;王任華;邵翀;;計(jì)算機(jī)動(dòng)態(tài)取證技術(shù)的挑戰(zhàn)[A];全國(guó)計(jì)算機(jī)安全學(xué)術(shù)交流會(huì)論文集·第二十五卷[C];2010年
中國(guó)重要報(bào)紙全文數(shù)據(jù)庫(kù) 前10條
1 高秀霞;[N];中國(guó)計(jì)算機(jī)報(bào);2005年
2 ;[N];中國(guó)計(jì)算機(jī)報(bào);2006年
3 信息產(chǎn)業(yè)部數(shù)據(jù)恢復(fù)職業(yè)資格認(rèn)證專家顧問(wèn) 戴士劍;[N];中國(guó)計(jì)算機(jī)報(bào);2007年
4 戴士劍;[N];中國(guó)計(jì)算機(jī)報(bào);2007年
5 dream;[N];中國(guó)電腦教育報(bào);2004年
6 離子翼;[N];中國(guó)電腦教育報(bào);2005年
7 傅紅;[N];中國(guó)信息報(bào);2003年
8 方成亮;[N];中國(guó)計(jì)算機(jī)報(bào);2006年
9 ;[N];科技日?qǐng)?bào);2001年
10 熊雄;[N];中國(guó)計(jì)算機(jī)報(bào);2001年
中國(guó)博士學(xué)位論文全文數(shù)據(jù)庫(kù) 前10條
1 陳龍;計(jì)算機(jī)取證的安全性及取證推理研究[D];西南交通大學(xué);2009年
2 孫波;計(jì)算機(jī)取證方法關(guān)鍵問(wèn)題研究[D];中國(guó)科學(xué)院研究生院(軟件研究所);2004年
3 于志宏;視頻安全與網(wǎng)絡(luò)安全若干問(wèn)題研究[D];吉林大學(xué);2009年
4 綦朝暉;計(jì)算機(jī)入侵取證關(guān)鍵技術(shù)研究[D];天津大學(xué);2006年
5 吳姚睿;基于主動(dòng)獲取的計(jì)算機(jī)取證方法及實(shí)現(xiàn)技術(shù)研究[D];吉林大學(xué);2009年
6 夏洪濤;SSL VPN中非對(duì)稱隧道等若干關(guān)鍵技術(shù)的研究[D];華中科技大學(xué);2007年
7 周剛;云計(jì)算環(huán)境中面向取證的現(xiàn)場(chǎng)遷移技術(shù)研究[D];華中科技大學(xué);2011年
8 陳琳;自適應(yīng)動(dòng)態(tài)網(wǎng)絡(luò)取證方法研究[D];華中科技大學(xué);2009年
9 張有東;網(wǎng)絡(luò)取證技術(shù)研究[D];南京航空航天大學(xué);2007年
10 李旭;系統(tǒng)級(jí)數(shù)據(jù)保護(hù)技術(shù)研究[D];華中科技大學(xué);2008年
中國(guó)碩士學(xué)位論文全文數(shù)據(jù)庫(kù) 前10條
1 郭博;基于數(shù)據(jù)恢復(fù)的遠(yuǎn)程計(jì)算機(jī)取證系統(tǒng)的研究與實(shí)現(xiàn)[D];解放軍信息工程大學(xué);2009年
2 李巖;計(jì)算機(jī)取證中關(guān)鍵技術(shù)研究[D];上海交通大學(xué);2010年
3 沈樹強(qiáng);電子證據(jù)鑒定視角下的數(shù)據(jù)恢復(fù)問(wèn)題研究[D];中國(guó)政法大學(xué);2010年
4 張志強(qiáng);計(jì)算機(jī)取證協(xié)同分析系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[D];上海交通大學(xué);2012年
5 王納新;計(jì)算機(jī)證據(jù)獲取技術(shù)研究與應(yīng)用[D];電子科技大學(xué);2010年
6 易凌鷹;基于閃存數(shù)據(jù)恢復(fù)的計(jì)算機(jī)取證技術(shù)的研究與實(shí)現(xiàn)[D];北京郵電大學(xué);2010年
7 錢穎麒;無(wú)密碼登錄計(jì)算機(jī)取證系統(tǒng)[D];復(fù)旦大學(xué);2011年
8 陳志勇;計(jì)算機(jī)取證的信息收集與數(shù)據(jù)還原[D];上海交通大學(xué);2009年
9 周志剛;數(shù)據(jù)挖掘技術(shù)在計(jì)算機(jī)取證的研究[D];大連交通大學(xué);2010年
10 鐘何源;計(jì)算機(jī)取證管理系統(tǒng)的研究[D];華南理工大學(xué);2012年
本文關(guān)鍵詞:計(jì)算機(jī)取證中關(guān)鍵技術(shù)研究,由筆耕文化傳播整理發(fā)布。
本文編號(hào):130313
本文鏈接:http://sikaile.net/kejilunwen/jisuanjikexuelunwen/130313.html