Docker环境下的网站取证分析研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:ghostwazy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算环境下的取证相对于传统的数字取证,具有其独特的性质,调查过程中涉及的对象更多,交互也更加复杂,由云服务提供商提供的证据信息也并不完全可靠,这些特性使得传统的数字取证框架以及取证工具不太适用,因而研究专门针对云计算环境的取证技术十分必要。随着容器技术的迅速发展,云服务与Docker容器技术相结合的方式逐渐流行。相应地,其安全问题也应该引起关注。因此,探讨Docker环境下部署应用的安全性,研究针对Docker容器中应用的取证方法,并对获取到的证据信息进行分析,能够帮助取证调查员及时获取可靠的证据信息,提高取证的效率。本文的主要研究内容如下:1.分析了传统数字取证方法,对云计算环境、虚拟机环境以及Web服务器现有的数字取证方法和工具进行了总结和探讨。根据传统的网站服务器及云环境下的取证技术,提出了一种针对Docker容器中网站应用的取证方法。在服务器端,主要对Docker重要命令进行解析,通过导出镜像的命令获取部署应用的容器快照,分析镜像文件并从中获取关键信息。另外,通过数据库可视化工具导出应用后台数据库表并从中获取有价值的信息。在客户端,主要通过分析浏览器缓存及历史记录提取出登录该应用的信息。2.从服务器端与客户端分别提取出应用的相关证据信息,将两端证据信息进行相似性分析,通过分析计算得出服务器端与客户端证据之间的相似度,再利用相似度证明获取到信息的真实性与可靠性。3.本文实现了一个取证原型工具。该工具可自动提取出服务器端和客户端有关该应用的证据信息,并实现证据之间的相似度计算。最后在Docker环境下部署一个信息管理系统网站,利用该网站模拟非法网站进行实验,验证本文提出的取证方法,实验结果表明该取证方法具有可行性。
其他文献
急性肺损伤是由感染性和非感染性的炎症刺激因子启动的细胞内"瀑布式"反应所产生的,其治疗较为困难。Toll样受体在调节急性肺损伤后的炎症和修复机制方面扮演着重要的角色。
进入21世纪,随着科学技术的飞速发展,现代社会日益信息化,网络化。嵌入式技术及其相关产品进入到了人们生活的方方面面。从消费电子到工控设备,从民用产品到军用设备,嵌入式
主要论述韩国电视剧《大长今》所体现的中国传统儒家思想的"仁"、"义"、"礼"、"智"、"信"等方面的思想内涵,而且,"长今"这个人物形象也充分体现了东方传统思想的女性特征:善
针对给出任意转子型线时转子齿面加工的成形砂轮刃形设计,利用螺杆转子加工过程中转子和砂轮的相对位置关系,通过对转子型线坐标系的旋转变换,建立空间转子坐标系和成形砂轮
麦克风阵列不同于单只麦克风,它的接收信号中包含有声源的方位信息,通过处理,可以实现声源定位、方向性干扰抑制、语音增强、分离等功能。可以比传统单只麦克风进一步拓展声
目的调查上海市不同类型学校高中生互联网使用现况和网络成瘾的发生率。方法采用分层整群随机抽样,于2007年9~10月对上海市6个区、12所学校的3220名在读高中学生进行互联网使
<正>食用菌产业是经济效益、社会效益和生态效益极其显著的新兴产业。甘肃省发展改革委在"十三五"战略性新兴产业发展规划中,将把食用菌产业作为生物制造的一个重要方向给予
在介绍巷道堆垛式自动化立体车库工作的基础上,建立了约束条件下的车辆入库、出库、因车位存满而离去的就近存取和随机存取策略车库工作模型。以车辆到达时间间隔服从泊松分