基于windows日志的电子证据获取与分析方法研究

来源 :东北大学 | 被引量 : 4次 | 上传用户:hang_925
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机以及互联网技术的飞速发展,计算机和网络正不断地蔓延到人们的工作和日常生活当中,越来越多的人利用计算机和互联网查询资料、网络购物。计算机和互联网在给人们带来便利的同时,也成为了计算机犯罪分子有力的犯罪工具,给整个社会和国家带来了巨大的安全威胁。计算机取证是找出有关的电子证据,并将其提交给法庭的技术和方法,是打击计算机犯罪的重要手段。随着计算机犯罪的增加,计算机取证成为了研究和关注的焦点。日志记录了计算机系统以及应用程序运行过程中的操作,它保存着计算机犯罪分子留下的犯罪“痕迹”,是计算机取证中重要的线索和证据来源。要想把日志作为合法的电子证据交给法庭,有两个重要的问题:首先,要实时地获取产生的日志文件并对日志文件进行保护或者转存。其次,要从大量的日志中,找到能够证明犯罪分子的犯罪“痕迹”,从而将相应的日志文件作为有效的电子证据提交给法庭。针对以上两个问题,采用了两种Windows日志实时获取的方法,这两种方法,能够获取系统中的系统日志以及以文本方式存储的日志文件。在实时获取日志的基础上,提出了将日志文件与原子攻击功能关联的方法,将对日志文件的分析转换成对原子攻击功能的分析,大大地减少了日志文件分析的时间。此外,还提出了一种事件重构的方法,在一定的条件下,能够实现对计算机犯罪场景的还原。最后通过试验,验证了这些方法的可行性。
其他文献
本文在基于信息化飞速发展和普及的基础上,充分考虑到当前我国财政改革的需要,设计了一种集中支付系统的架构,在这种架构中XML作为一种信息传送与语义描述的标准得到了充分的
二十世纪七十年代,Belady和Lehman等人提出了软件演进的概念,此后,大多数研究者都用软件演进来描述软件系统中的大量变化。近几年,一些研究者又从服务演进角度展开了相关研究
在联机分析处理OLAP环境中,数据以多维模型展现,基于多维数组的计算被频繁地使用。传统SQL语句在这方面存在严重不足,关系型OLAP必须使用连接、CASE表达式、嵌套查询、UNION
地理信息系统是指用于获取、存储、查询、综合、处理、分析和显示与地球表面位置相关的数据的计算机系统。与管理信息系统不同,它可以利用计算机技术模拟现实世界,进行各种空间
随着企业信息化的发展,一个企业往往有很多种异构信息系统在同时使用,形成一些“信息孤岛”,在很大程度上限制了信息系统在企业运作中的作用。例如,在“信息孤岛”下,企业信
远程教育的快速发展,促进了虚拟实验环境的研究,特别是接口类可编程虚拟实验平台的研究.目前对可编程虚拟实验的研究比较滞后,不能满足远程教育日益发展的需求.在国家创新基
随着信息技术的迅猛发展,P2P网络受到了广泛的重视,并已成为当前最为流行的网络共享应用之一。由于用户并不总是希望找出所有的精确结果,而只需要排列出最符合查询的前k个结
随着下一代互连网IPv6的快速发展,作为其重要路由协议的OSPFv3越来越受到路由设备与软件开发商的重视,很快从实验室走向产品化.进行OSPFv3路由协议的一致性测试对实现该协议
联机分析挖掘技术融合了联机分析处理技术和数据挖掘技术,成为决策支持应用系统新的技术依托。该技术的研究目前处于起步阶段,关于联机分析挖掘技术的基本原理、关键技术、系
该文主要研究有限状态系统中的模型检测知识的问题.关于智能体知识的计算在不同的观察下计算方法不同,该文研究了在OBS(Observational)观察和SPR(Synchronous Perfect Recall