基于主动获取的计算机取证方法及实现技术研究

来源 :吉林大学 | 被引量 : 0次 | 上传用户:zhangchenlin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着危害通信网络与信息安全的犯罪活动日趋增多,计算机取证逐渐成为人们关注与研究的焦点。计算机取证,主要研究如何为调查计算机犯罪提供彻底、有效和安全的技术、程序及方法,其关键在于确保证据的真实性、可靠性、完整性和合法性。本文研究了计算机取证中侦查主体及相关对象在多种方式下针对不同目的的需求,提出了一种基于主动获取的动态取证、蜜网取证和远程取证相结合的计算机取证框架,通过将计算机取证技术与防火墙、入侵检测系统相结合实现动态取证,对可能的计算机犯罪行为进行实时数据获取和分析,并做出及时的响应,在保证系统安全的情况下获取最大量的证据。蜜网取证系统构成了一个黑客诱捕网络体系架构,可以学习黑客执行的攻击过程,获得大量的有用信息,从而对新攻击发出预警,延缓攻击和转移攻击目标,并实施模拟回应和触发警告进行响应。远程取证可以远程获取犯罪嫌疑人主机上的电子证据,在犯罪实施前获得其犯罪证据,同时根据攻击主机上的相关信息获取常与犯罪嫌疑人联系的人员及主机列表,判断此攻击行为是个人作案或团伙作案,从而达到侦破的目的。本文提出了基于主动获取的计算机取证模型(A2CFM),扩大了计算机取证源的范围并定义了取证源的不同层次,将取证范围延伸至攻击的前、中、后全过程。提出了安全审计辅助管理系统(UPAM),丰富了取证信息源。并通过对取证源分层过滤,加大了取证分析的力度。本文设计并实现了基于主动获取的远程取证系统(A2RFS),系统模拟了两种网络环境,可以对特定情况下的并不连通网络的计算机进行取证。在进行远程取证时自定义驱动程序在核心层的不同层次进行穿越,不仅能成功穿越当前主流的防火墙,而且对基于IMD技术进行网络监控的防火墙也有较好的穿越能力。本文还提出了一种通过关系图建立攻击群模型的方法,在时间特征及因果关系的约束条件下,判断攻击序列,重构复合攻击行为的攻击过程,在无须考虑攻击群中个体的响应成本与损失成本的比例的情况下,及时对攻击行为做出响应,从而达到最大程度地减少响应成本的目的。另外,本文还提出了一种多层次压缩决策树算法,克服了C4.5算法在构造树过程中对数据多次扫描和排序的缺点,从树的规模和分类精度上进行了优化,使决策效率明显提高。利用决策的分类来建立多层次决策树,不但可以加快决策树的生长,而且可以得到结构好的决策树,便于从中挖掘好的规则信息。
其他文献
民族性格是一个国家人民的精神特质,在人民的生活中起着重要的作用,是国家造就辉煌的秘诀所在或招致灾难的根本原因。俄罗斯民族是一个十分特殊的民族。俄罗斯民族性格是在其
云南新华村是蜚声海内外的"中国民俗文化村"。新华村白族依托独具特色的民族传统手工艺,借助旅游产业发展的平台,大力发展银器产业,造就了"一品富裕千万家"的局面。虽然如此,
建立了采用旋光法测定蔗糖脂肪酸酯中游离蔗糖的方法。结果表明:蔗糖在0.001~0.05g/mL范围内与旋光度呈良好的线性关系,其线性回归方程为:y=133.38x(g/mL)+0.001,R=0.99999;该
20世纪80年代以来,信息技术对人类文明的影响超过了其他任何高新技术,信息化正成为经济增长的重要驱动力.信息化水平的测算始于20世纪60年代,可以说一些理论模型或方法目前已
[目的]建立同时测定香加皮中杠柳毒苷和4-甲氧基水杨醛含量的方法。[方法]采用高效液相色谱(HPLC)法,ODS色谱柱,流动相为乙腈∶甲醇∶水=27∶10∶63,检测波长220nm。[结果]杠
<正>2008年4月11日,三星董事长李健熙继就挪用企业基金贿赂司法机关问题接受检察机关长达11小时问讯后再次到检察官办公室受讯。作为韩国第一企业,三星的业务遍及电子、造船
改革开放以来,保险业得到快速发展,特别是寿险业呈飞速发展的态势。但同时寿险公司的潜在风险也在逐渐增加和积累,主要有经营风险和投资风险。防范和化解风险要在强化内部管
本文分析和比较了油松、白皮松、华山松和樟子松各种针叶束内源激素与单宁含量的变化。结果表明,ABA与单宁含量在树种间、树龄间和针叶束叶龄间均存在明显差异,针叶束经低温砂藏处
配位聚合物因其在超导材料、分子磁性和催化化学、主客体-超分子化学、非线性光学材料、生物活性等领域的潜在应用价值而显示出了巨大的应用前景,因此其成为了化学学科中极为