版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、磁盤(pán)取證是計(jì)算機(jī)取證中一種重要的取證手段。然而,磁盤(pán)存儲(chǔ)系統(tǒng)的大容量、文件組織結(jié)構(gòu)復(fù)雜性以及文件類型的多樣性為磁盤(pán)取證帶來(lái)了映像存儲(chǔ)難、痕跡分析難、證據(jù)提取難等新的取證挑戰(zhàn),要求取證過(guò)程具備高效率和準(zhǔn)確性。為此本文針對(duì)磁盤(pán)數(shù)據(jù)環(huán)境下的磁盤(pán)映像獲取、痕跡分析以及證據(jù)提取等問(wèn)題進(jìn)行深入研究,主要工作如下:
1.設(shè)計(jì)了一種基于磁盤(pán)映像的新型證據(jù)存儲(chǔ)容器。針對(duì)映像速率低的問(wèn)題,首先設(shè)計(jì)了基于GPU的并行磁盤(pán)數(shù)據(jù)映像獲取方法,有效的利用
2、目標(biāo)計(jì)算機(jī)資源完成取證映像;其次,針對(duì)映像類型多、映像分析難等問(wèn)題,通過(guò)分析典型的AFF等證據(jù)容器,設(shè)計(jì)了基于AFF的證據(jù)轉(zhuǎn)換算法,具有較好的轉(zhuǎn)換效率;最后,鑒于磁盤(pán)證據(jù)數(shù)據(jù)量大、數(shù)目多以及現(xiàn)有證據(jù)容器存在信息泄露等問(wèn)題,設(shè)計(jì)了新型數(shù)字證據(jù)存儲(chǔ)容器,利用證據(jù)索引目錄存儲(chǔ)多類型證據(jù),理論上證明了該容器在加密狀態(tài)下不泄露任何信息。實(shí)驗(yàn)表明,與當(dāng)前典型取證工具相比,本文映像獲取速度提高2-7MB,大容量證據(jù)的轉(zhuǎn)換效率提高一個(gè)數(shù)量級(jí)。
3、 2.提出了一種基于磁盤(pán)元數(shù)據(jù)的信息盜取行為取證分析方法。針對(duì)盜取痕跡發(fā)現(xiàn)難的問(wèn)題,提出了基于k-low的數(shù)據(jù)盜取取證分析算法,實(shí)現(xiàn)了未知文件系統(tǒng)下盜取痕跡的快速檢測(cè)。針對(duì)盜取取證檢測(cè)難、開(kāi)銷大等問(wèn)題,提出基于差分矩陣的數(shù)據(jù)盜取行為取證分析算法,能夠完成盜取行為的自動(dòng)判斷。針對(duì)回收站內(nèi)特定元數(shù)據(jù),設(shè)計(jì)了一種基于回收站的刪除行為取證分析方法,該方法有效地提取與盜取行為相關(guān)的刪除文件,為盜取行為的確定提供支持。實(shí)驗(yàn)表明,本文方法能夠?qū)⒌湫臀?/p>
4、件系統(tǒng)過(guò)去一個(gè)月內(nèi)的拷貝行為有效地檢測(cè)出來(lái),時(shí)間開(kāi)銷是同比方法的60%。
3.提出了一種基于文件特征可視化的隱藏證據(jù)識(shí)別與提取方法。針對(duì)批量文件中隱藏文件取證檢測(cè)難、耗時(shí)長(zhǎng)的問(wèn)題,本文提出了基于二級(jí)二維主成分分析(2-Dimension Double Principal Component Analysis,2DDPCA)的可視化隱藏文件類型識(shí)別算法,改進(jìn)了原有可視化檢測(cè)方法的不足,較好地實(shí)現(xiàn)了批量文件數(shù)據(jù)下隱藏證據(jù)的識(shí)別與提
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于Windows平臺(tái)的內(nèi)存數(shù)據(jù)獲取和取證技術(shù)研究.pdf
- 系統(tǒng)備份。磁盤(pán)映像。
- 基于多代理的網(wǎng)絡(luò)入侵動(dòng)態(tài)取證的研究——網(wǎng)絡(luò)證據(jù)獲取技術(shù)研究.pdf
- 基于主機(jī)的行為分析取證技術(shù)研究.pdf
- 基于Android平臺(tái)的手機(jī)取證技術(shù)研究.pdf
- 基于廣域網(wǎng)的虛擬磁盤(pán)技術(shù)研究.pdf
- 基于網(wǎng)絡(luò)的計(jì)算機(jī)取證技術(shù)研究.pdf
- 基于UML的需求獲取技術(shù)研究.pdf
- 基于物理內(nèi)存獲取的在線取證的可信性分析.pdf
- Windows注冊(cè)表取證分析技術(shù)研究.pdf
- 磁盤(pán)陣列及磁盤(pán)塊級(jí)容量提升技術(shù)研究.pdf
- 基于結(jié)構(gòu)光的模型獲取技術(shù)研究及實(shí)現(xiàn).pdf
- 基于本體的特定領(lǐng)域需求獲取技術(shù)研究及應(yīng)用.pdf
- 基于encase的計(jì)算機(jī)取證技術(shù)研究
- 網(wǎng)絡(luò)取證技術(shù)研究.pdf
- 并行磁盤(pán)系統(tǒng)的預(yù)取及緩存技術(shù)研究.pdf
- 基于特征的圖像被動(dòng)取證技術(shù)研究.pdf
- 基于邊緣檢測(cè)的合成圖像取證技術(shù)研究.pdf
- 基于插值的拼接圖像盲取證技術(shù)研究.pdf
- 基于磁盤(pán)數(shù)據(jù)搜索的Bootkit靜態(tài)檢測(cè)技術(shù)研究.pdf
評(píng)論
0/150
提交評(píng)論