基于Windows平台的计算机隐秘取证系统的研究与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:ZCHHZCHH
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机科学和技术以及互联网技术的飞速发展,二十一世纪已经步入了信息时代。在信息技术带给人类以前所未有的发展机遇和便利条件的同时,涉及计算机和网络的犯罪活动也日益猖獗,其危害性日渐扩大。计算机和网络犯罪已经成为二十一世纪破坏性最大的一类犯罪,其特点是高科技、高智能、高度复杂化。从法学角度来讲,证据是犯罪案件侦破的核心和关键。发掘和收集计算机和网络犯罪活动涉及的电子证据,是计算机取证的核心任务。所谓计算机取证就是研究如何对计算机和网络犯罪的证据进行获取、保存、分析和出示的法律规范和科学技术。计算机取证是一门计算机科学与法学紧密结合的交叉学科,是打击和预防计算和网络机犯罪活动的利器。本文从取证人员在实际取证业务中遇到的问题,通过查阅大量的资料以及技术调研,提出了一种基于Windows平台的计算机隐秘取证系统的设计方案,并进行了具体实现。下面简要介绍本文的主要内容和结构。首先,从计算机取证的研究现状和发展趋势角度出发,分析了国内外计算机取证的技术状况和成果。接着,详细介绍了计算机取证的定义,以及电子证据的界定和特点,并且从法学角度论述了计算机取证的原则和步骤以及电子证据的法律地位和我国相关的法律法规。接下来,本文用大量篇幅讨论了计算机动态隐秘取证系统的设计和实现。首先,从功能需求角度出发,提出了针对计算机外围存储设备中易流失、易破坏、易销毁的电子证据进行取证的重点需求,并且要求取证过程具有隐蔽性、可靠性、实时性和自动性等性能,并以自顶向下的方式对该系统进行设计。随后,根据设计中所遇到技术问题进行深入研究,这些关键技术包括:程序自启动技术、进程隐藏技术、移动设备监控技术、文件加密技术、文件隐藏技术以及隐秘通信技术等。然后,以设计方案为框架,对该系统进行了具体实现,介绍了重要的数据结构和主要功能接口。并且对该系统进行了功能测试,并分析了该系统特性。经测试验证该系统达到了功能需求所提出的技术指标以及隐蔽性、可靠性、实时性和自动性等性能要求。最后,从计算机技术和法学相结合的角度,对该系统的进一步升级和以后的工作方向做出了总结和分析。
其他文献
全光信号处理技术,逐渐成为全光网络系统中前景广阔的领域之一。目前,有关高速光数据信号码型转换方面的研究工作已经逐渐受到了人们的重视,它是采用不同码型的两个光网络互
近年,随着计算机通讯技术及CMOS集成电路工艺的发展,RFID(Radio Frequency IDentification)即射频识别逐渐被大规模的应用。RFID技术具有存储数据容量大、读写距离大、标签数
在经济高速发展的二十一世纪,资源问题成为世界各国面临的重大课题。随着科学技术的不断进步,海洋逐渐成为人类赖以生存发展的新空间。丰富的海洋资源在一定程度上可以大大缓
以实际的工程项目为背景,研究了基于阵列信号处理的导航空域/空时抗干扰算法及其硬件实现。主要工作包括:1.针对某导航接收机处理器进行了空域/空时抗干扰研究,分析了阵列信
随着石油天然气等能源在当今社会扮演的角色越来越重要,人们对地震勘探技术的重视也达到空前的高度。地震勘探技术是提高油气层勘探准确性的关键,作为地震勘探技术重要环节的
随着RFID应用的广泛,圆极化宽频带读写器天线已成为天线研究中的热点。深入分析了圆极化宽频带读写器天线研究的国内外现状,研究了圆极化宽频带读写器天线的实现方式。为了提
Shannon极限一直以来都是人们追求的目标,而在1993年由C.Berrou等人提出的Turbo码,全称为并行级联卷积码,便能够获得接近于Shannon极限的性能,因而也成为了近些年的研究重点
虚拟现实(Virtual Reality, VR)是一门借助计算机构建出一个与现实环境十分逼近的虚拟环境,且支持用户使用自然的技能亲身感受的人机交互技术。虚拟现实技术在现实中应用广泛
矿山井下人员定位系统既是数字化矿山的需要,也是煤炭安全生产的重要组成部分,论文针对国内矿井的需要,提出了一套基于ZigBee技术井下人员无线定位系统。论文首先比较了几套
数字对讲机具有频谱利用率高、通话质量好和附加业务丰富等特点,逐渐取代模拟对讲机,应用于公共服务等行业。传统的对讲机监测设备不能对数字对讲机信号进行解调和解码,不能