Linux系统下数字证据收集技术研究与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:zhang3862066
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的发展,计算机安全事件频繁发生。虽然网络安全技术不断发展,但计算机犯罪的手段也越来越高明。计算机取证正是在这种形势下产生和发展的,它可以对犯罪分子产生威慑作用。计算机取证技术的研究对于打击计算机犯罪、追踪入侵、修补安全漏洞具有重要意义。数字证据的收集技术是计算机取证过程的基础。作为免费操作系统的Linux,以其优异的性能,逐渐引起人们的广泛关注。所以,对于Linux系统数字证据的收集也逐渐成为计算机取证工作中重要的组成部分。 本文首先介绍了计算机取证的一些主要概念、原则、步骤和技术,接下来介绍了Ext2和Ext3文件系统的结构,并讨论了Ext3文件系统中的数据恢复和文件系统日志对于计算机取证的作用。然后针对Linux主机,重点讨论了数字证据的主要来源、收集方法。最后,根据这些数字证据的主要来源,实现了一个运行在Windows系统下,针对Linux系统硬盘映像文件进行取证的数字证据收集系统。本系统采用分层设计开发的思想,将所有模块化分为三个层次,各个层次实现相互独立的功能。这种开发思想有效地提高开发的效率,减少了系统测试的难度。
其他文献
超级计算作为科学研究的重要手段,对现代科学的发展具有重大推动作用。长期以来,国内外都将研制和应用最高性能的超级计算机系统作为保持其科技领先优势的国家战略。作为下一
面对日益激烈的市场竞争,怎样扩大客户群、提高客户的忠诚度,怎样大幅降低网络成本,怎样不断找到新的盈利点,这是每个运营商都在深入思考的问题。从宏观上看,一方面要从业务入手,不
本课题以半导体管特性图示仪的研发为背景,就基于PCI总线的仪器实时控制系统展开了研究,并最终将所设计的测量控制器在FPGA器件内部实现。为了确保测量控制的实时性能,在课题研
机器人足球比赛是近年来迅速发展起来的一项科技竞赛,主要涉及精密机械、机器人技术、自动控制、感知与融合、通信、计算机视觉与图像处理、多Agent、推理与决策以及机器学习
随着计算机及网络技术的飞速发展和社会信息化水平的不断提高,计算机在教育测量和评价过程中得到了广泛的应用。计算机辅助评价在教育、教学和学习评价过程中的应用,引发了评价
本论文以嵌入式系统的软件测试为研究对象,引入通用软件测试的思想和方法(黑盒测试、白盒测试),并针对嵌入式系统的特点,在某些具体测试方法上进行改进,在此基础上构建软件测
本文研究了基于角色的访问控制策略及插件体系结构。首先阐明了课题背景以及本课题的研究内容和意义;其次,分析了网管平台的特点及结构,重点阐述了本安全管理系统所使用的两
网格是实现因特网上分布式资源共享的新形式。它通过中间件将地理上分布的各种资源有机地连接起来,整合成一台巨大的超级虚拟计算机,实现计算资源、存储资源、信息资源、知识
如何提高软件质量是软件工程致力解决的关键问题之一。软件测试和验证是保证软件正确性和提高软件可靠性的最基本和最重要的手段,也是工业界使用的主流技术。本文介绍了作者所
气象科学数据是地球科学数据的重要组成部分。通过对大气的各种要素状态的定量描述来研究其物理和化学特性,从而揭示地球大气的演变规律,实现对各种大气现象的预测。随着社会