基于局域网主机日志的取证技术研究与系统设计

来源 :南开大学 | 被引量 : 0次 | 上传用户:bodden
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着计算机的出现和使用,出现了一种新的犯罪形式,这就是计算机犯罪。这种新型的犯罪活动正日益猖獗,给国家的发展和稳定带来了严重的危害,打击和防范计算机犯罪已经成为各国司法部门亟待解决的一大难题。计算机取证技术正是在这种应用背景下发展起来的,它的目标是对计算机及其相关的设备中发生的犯罪行为进行取证,获取入侵事件的电子证据,为打击犯罪分子提供证据。 近年来,计算机取证技术正在成为人们关注和研究的热点,已经发展了一批成熟的计算机取证技术和取证工具。但是传统取证技术局限于事后的静态取证,由于反取证技术的发展,事后取证技术很难保证证据的真实性、有效性和及时性;现在有些动态的取证模型是和入侵检测系统结合起来,试图在发现入侵的时候,把一些能反映入侵行为的文件保存起来,由于入侵检测系统存在一些缺点,也导致这种模型不能真正地保证电子证据的完整性。 本论文提出了一种基于局域网主机日志的取证模型,可以克服以上缺点。日志文件记录了系统指定对象操作及其操作结果,它能够反映用户的行为,可以作为电子证据。本模型采用基于代理的分布式结构,通过在被取证计算机上的代理软件,实时地提取被取证机上产生的日志记录,通过多种加密技术,对日志记录进行加密,生成日志的数字签名以及能证明同志记录相互关联关系的消息摘要,通过建立安全通道传输到安全的取证服务器上保存,并能通过验证算法证明日志的原始性和真实性,从而保证了日志证据的安全性和抗否认性。并设计了在取证机服务器上依据关键字进行查询的功能。 本模型的特点: 1)实时的将日志记录进行转存到安全服务器上,能够有效地避免入侵者删除日志文件,破坏犯罪证据。 2)针对局域网主机的日志文件,这些日志文件不仅能记录外网入侵者的行为,也能够记录本地用户使用计算机的行为,能够为局域网破坏活动提供有效的证据。
其他文献
随着信息系统的广泛应用,公司、企业和政府逐渐将其业务扩展到信息平台上来,由此导致应用系统的规模不断增大,参与业务功能的计算机节点不断增多,业务应用的覆盖范围也不断扩
医学图像的分割和特征提取是医学图像处理中的关键技术,它们是医学图像识别的前提并为计算机辅助诊断提供了重要的信息。特征提取是标识图像的关键一步,如何准确、充分的提取
随着数据库技术的迅速发展以及数据库管理系统的广泛应用,数据库不仅在数量上快速增长,规模也越来越大。激增的数据背后隐藏着许多重要的信息,人们希望能够对其进行更高层次的分
随着人们对信息安全的日益关注,作为保证数据安全的关键技术,密码学也得到了极大的发展。密码学应用已经渗透到社会各个领域,其中安全多方计算作为密码学的一个重要研究方向,为保
随着通信与计算机技术的迅速发展,越来越多的关键数据被存储在计算机系统中,这些数据的丢失或损坏将对企业造成难以估量的损失,因此计算机系统的高可用性具有格外重要意义。
数据挖掘(Data Mining, DM)就是从大量数据中发现潜在规律、提取有用知识的方法和技术。近年来,数据挖掘受到了国内外的普遍关注,己经成为信息系统和计算机科学领域研究中最
交互式数字电视是当前广电系统数字化进程快速全面演进的必然途径,交互式数字电视的推广和普及最关键的条件是需要有很好的交互式应用作支持。国际上三大主流中间件标准MHP,D
知识库是专家系统的核心。由于每个领域的知识都有其自身的特点,并且学科间也存在交叉和重叠,所以知识的共享、重用是非常必要的。基于这些知识很多研究者建立了各自不同的知
医学图像的计算机辅助诊断已经成为人工智能应用领域的研究热点。本文针对人脑CT图像的计算机辅助诊断,提出了一种基于对称性的特征提取方法,完成了图像输入、特征提取、图像
以各类多媒体服务为代表的电信服务需求快速增长,使得厂商之间的竞争愈发激烈。为了在竞争中脱颖而出,各厂商纷纷开始寻求更高效、经济、快速的整体解决方案。对于他们而言面