基于多代理的网络入侵动态取证的研究——网络证据获取技术研究

来源 :江南大学 | 被引量 : 0次 | 上传用户:a13456400000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的广泛应用以及以数字形式存在的信息的急剧增加,以计算机为犯罪目标和以计算机为犯罪手段的网络犯罪呈现出惊人的增长速度。电子证据作为一种新的证据形式,逐渐成为新的诉讼证据之一。要解决日益猖狂的网络犯罪问题,关键是借助法律手段进行计算机取证。只有获取网络犯罪证据并将之告上法庭,才能打击威慑犯罪分子。 计算机取证一般分为三个阶段:证据获取、分析和法庭展示。电子证据的获取是计算机取证技术中的核心内容,是计算机取证研究的的热点。本文研究网络入侵的计算机取证技术,着重对网络电子证据的获取技术进行了研究。文章首先分析了网络犯罪现状及其防控对策,总结了计算机取证研究的基本情况,并分析了当前计算机取证存在的问题。在此基础上,结合软件工程的思想,从获取证据的需求出发,提出了一个基于入侵检测的网络证据获取过程模型。在该模型的指导下,设计了一个基于多代理的网络证据获取系统。系统采用分布式策略,多个代理相互协作共同完成网络证据获取工作。 本文将入侵检测技术结合到计算机取证技术中,提出一个基于入侵检测技术的动态证据识别与获取方法。考虑到收集到的网络数据之间的关联性,在获取网络封包的基础上,采用协议分析、模式匹配、贝叶斯等分析方法,对网络数据进行分析以提取网络入侵证据。为了保证电子证据的法律效力,文章提出一个结合消息摘要(哈希函数)、数字签名和时间戳三种技术于一体的证据保全方案,即采用消息摘要验证证据的完整性、用数字签名验证证据的采集者身份、用时间戳确定证据的采集时间,全方位地保全获取的电子证据。
其他文献
随着人们对移动性的追求,以3G技术和无线局域网技术为代表的无线网络获得了巨大的发展,无线网络的角色从有线网络的补充逐渐转变为有线网络的有力竞争者,给有线网络带来了巨大的
图是计算机科学中最常用的一类抽象数据结构,特别适合表达现实世界中各种复杂的关系。在图数据挖掘领域中,有很多算法需要多次迭代才能得到最终结果。针对这一需求,基于BSP模
公众集群通信系统是一种投资规模小、见效快、性能价格比高的通信系统,是现今移动通信系统的重要补充,所以运营商正在或将要把集群通信的业务特征引入到公众移动蜂窝网络中,提供
随着科学技术的快速发展和人类知识的不断更新,作为传播知识重要载体的图书,其数量急剧增加,各图书馆馆藏亦显剧增之势,给馆藏造成巨大压力。为提高藏书质量,缓解馆藏压力,根据图书
伴随着科技不断的日新月异,推陈出新。信息家电,手持设备,无线设备等个性化设备的出现,相应的硬件和软件的迅速发展。许多设备都配有Intel,MIPS,摩托罗拉等公司生产的32位微处理器
随着第三代移动通信业务和技术的成熟,我国3G商用化指日可待。3G业务的成功开展需要强大的业务运营支撑系统(BOSS)的支持。综合帐务系统作为BOSS系统的核心子系统之一,其功能是
无线局域网(WLAN)因其频带免费、接入方便、易于移动,给人们的生活带来极大的方便,因而得到快速的发展。但它的安全性问题也同益受到人们的关注。无线局域网安全的最大问题在于
虽然Web搜索引擎已经可以很好地帮助用户找到所需要的结果,但是仍然存在一些用户的信息需求不能得到满足。这类信息需求通常很难通过一次简单的Web搜索实现,而需要用户进行更
随着计算机网络在现实社会中各个领域的广泛应用,网络的安全问题受到了越来越多的关注。在众多的计算机网络安全策略中,防火墙技术的使用率最高,因此成为了计算机网络安全对抗的
传感技术和计算机网络的迅速发展促进了分布式传感器网络的发展,随着半导体技术、微系统技术、通信技术、计算机技术的提高,无线传感器网络无论是在国家安全,还是国民经济诸多方