基于网络攻击的云取证方法和工具的实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:magicarpet
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是当前快速发展的一种计算服务模型。它具有服务快速获取、释放和易于扩展等优点。越来越多的商业公司和学术机构开始使用云计算提供的服务,并且深入研究该领域。然而,云计算并非绝对安全。它正在逐渐成为犯罪活动的乐土。同时,旨在调查云上犯罪活动的云取证工作也面临着诸多问题,如快照分析、持续存储、分布式环境、证据甄别、缺少必要取证工具等。针对利用OpenStack IaaS云上虚拟机产生大流量数据包的网络攻击为例,本文提出了一种取证上述攻击的主动式云取证方法。该方法由三步组成:第一步网络监控,监控OpenStack网络流量以便发现攻击;第二步OpenStack取证,获取存放在OpenStack云上的攻击证据;第三步计算机设备取证,取证存放在虚拟机上的攻击证据。同时,本文实现了一个基于该方法的取证工具。它包含四个主要的功能模块,分别是网络流量分析报警模块、Client-Server通讯模块、证据收集模块、磁盘文件搜索模块。通过在OpenStack IaaS云上实现SSH暴力破解攻击和DoS洪流攻击,以及攻击发生时对该主动式工具的模块测试,本文证实了所提出的取证方法能够解决取证面临的问题,并且有效的获取和攻击相关的证据。
其他文献
<正>众所周知,在高速公路中,机电系统是一个重要的组成部分,并且在几个系统中,大部分都属于高精度的智能设备,对于这些设备进行维护与管理,能够有效地降低系统故障,从而保证
全国高速公路正值大规模发展阶段,路网越来越复杂,环路越来越多,在这种情况下,如何实现"按实际路径收费"成为摆在运营管理者面前的一道难题,本文归纳总结了广东省采用的基于R
矿业工业工程作为现代工业工程的一个重要分支,有其行业特定的实质内涵。结合矿业工业工程中的信息技术要素,分析了目前我国矿山企业信息化建设中存在的主要问题,指出了矿业
目的探究羧甲司坦片对支气管哮喘(BA)患儿症状、气道功能及痰液性质的影响。方法将90例BA患儿随机分为α组(n=45)与β组(n=45),β组予常规治疗,仪组联合羧甲司坦片治疗,比较两组治疗总
针对某型无人机寿命较短的情况,提出一种既充分发挥疲劳寿命潜力又节省费用的无人机疲劳寿命评估方法。通过对关键部件裂纹损伤的分析,以损伤度和效费比为评判准则,确定是否
2015年底全国将基本实现高速公路ETC联网收费,主线收费站和匝道收费站ETC车道覆盖率将分别提高到100%和90%。为实现这一目标,需要在原有基础上增建大量ETC车道。本文以广东省
《史记》既是史学巨著,又是历史教育的优质资源。秉持大教育观,深入探讨《史记》对唐代家庭历史教育、学校历史教育和社会历史教育的重要影响。《史记》影响历史教育,约始自
女性主义进入技术研究领域并形成一定影响是在二十世纪八十年代,其起因源于学界对技术工程领域女性缺席这一经验事实的反思。这一经验事实在技术史领域表现为技术史上少有对
空间自回归模型是近年来统计学热点的研究领域之一.在许多实际数据分析中,学者收集到的数据通常会包含区域所处位置的特性,因此这种数据会存在空间相关性.在进行统计建模时,