论文部分内容阅读
基于实时取证的思想,提出了一种支持犯罪重现的按需取证技术-DFR2.在Linux操作系统下,基于按需取证的概念,DFR2实现了缩小处理范围、缩短取证时间的目标,设计了基于对象依赖技术的多源证据推理融合算法,提取出完整的攻击流程,提高了证据关联性.此外,还将犯罪重现引入计算机取证领域,有效地解决了电子证据证明力不足的问题.实验分析结果表明,与现有取证方法相比,DFR2在功能和性能两个方面有明显优势.