基于物理内存获取的在线取证的可信性分析

被引量 : 0次 | 上传用户:zhou414663000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为打击计算机犯罪案件的主要手段——计算机取证技术,在维持社会稳定和保护良好的上网环境等方面发挥着重要作用,是实现信息安全的重要保障。然而目前计算机取证面临着许多方面的挑战,比如数据量爆炸式增长、计算机犯罪技术水平提高、分析推理结论的可信性等问题日益突出。电子数据由于它自身的特性——易变性,使得电子证据捕获过程受到多方面的威胁,包括证据覆盖、证据篡改、证据删除、存储介质毁坏等威胁,同时随着反取证技术的进一步发展使得电子证据获取工具遇到了更严重的可靠性问题,取证获得的电子证据在法庭上没有说服力。电子取证的可信性是计算机取证技术实施的首要前提,是进行证据分析研究工作的基础,然而现实中却只注重电子证据的获取,却忽略了对获取的电子证据可信性的研究,取证过程及分析多是手工完成,效率低,操作失误概率大。基于以上这些问题,本文以可信的计算机取证模型作为出发点,详细讨论了证据获取过程中的电子证据的发现、数据的固定、电子数据的安全获取、证据分析技术等各阶段的可靠性问题,从磁盘数据存储内部结构的角度分析了取证工具和取证方法对电子证据的影响,并结合概率论知识给出了定量的评价指标,最后提出带有时间约束因素的有限状态自动机对取证过程进行形式化分析,使电子证据获取方法进一步科学化、形式化的取证推理方法更加规范化。归纳起来,本文的主要研究工作和章节内容安排如下。(1)了解国内外计算机安全取证领域的前沿信息。(2)分析目前一些较为常见的计算机取证模型。(3)具体的介绍可信的计算机取证模型各阶段的主要工作。(4)分析物理内存数据存储情况、镜像文件获取及分析镜像文件所用的工具。(5)了解概率论知识,为计算机证据的数据可信性分析做好基础。(6)仿真实验评估取证工具和内存自身变化对电子证据可信性的影响概率。(7)对计算机取证过程应用带有时间因素约束的有限状态自动机进行形式化推理。
其他文献
以概率与数理统计理论和现代信息理论为基础,针对目前岩土工程随机反演中常用的极大似然法和贝叶斯法,从随机过程入手,应用最大熵原理推导了这两种方法的准则函数.它的理论意
科学技术是第一生产力。土地利用率、劳动生产率以及产品商品率的提高,农业和农村经济的发展,必须要依靠科学技术的发展进步来实现。陕西农业科技的发展,关系到陕西农业经济的发
橘皮含有丰富的精油、色素、黄酮、果胶、维生素、糖类和多种微量元素,营养价值很高。但鲜橘皮加工季节性强,极易腐烂,造成了资源的极大浪费和环境的严重污染。为探讨不同贮
银行代理保险作为银行业和保险业的一项中间业务,伴随着经济全球化和自由化,在我国得到了一定程度的发展,但在发展过程中面临一些风险和问题,法律监管制度上并不完善。本文通
钡餐、气钡双造影、排粪造影等手段的普及,为临床提供了多方位的诊断依据,早已被医疗界认可。但是经过上述手段检查后,有近1/3的患者,第2天排便困难继尔出现烦躁、腹痛甚至无
<正> 随着以计算机为核心的信息不断发展及其在教育中的应用,教育本身从目的、内容、形式、方法到组织最终都将发生根本性的变革。当然,这种变革决不是一蹴而就的,需要经历许
本文用质性方法对两位理科教师实施科学探究教学活动进行了分析。
残疾人康复保障是残疾人保障事业中的重要组成部分,我国第十一个“五年计划”中提出,到2015年我国的残疾人都可以享受康复服务。但是,要实现“人人享有康复服务”这一宏伟目
研究背景:周围神经损伤是骨科创伤中的常见病多发病,占四肢创伤总数的12.5%。而其中神经离断或严重挫伤、挫灭需手术治疗的病例又在1/2以上。目前周围神经离断的主要治疗手段
目的:探讨γ-分泌酶抑制剂DAPT抑制Notch信号前后,在肺成纤维细胞中Notch信号通路受体Notch1、配体Jagged1及肌成纤维细胞标志因子α-SMA表达的变化,研究Notch信号通路在肺成纤