版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、隨著計(jì)算機(jī)及互聯(lián)網(wǎng)技術(shù)的高速發(fā)展,二十一世紀(jì)已經(jīng)進(jìn)入了信息時(shí)代。計(jì)算機(jī)作為現(xiàn)代信息處理工具,在現(xiàn)實(shí)生活中發(fā)揮了不可替代的重要作用。與此同時(shí),利用計(jì)算機(jī)進(jìn)行犯罪或者以計(jì)算機(jī)系統(tǒng)為目標(biāo)的犯罪活動(dòng)在呈快速上升趨勢(shì)。計(jì)算機(jī)犯罪正給社會(huì)帶來(lái)越來(lái)越大的危害。目前,計(jì)算機(jī)安全研究主要集中在安全防御方面,但是在計(jì)算機(jī)犯罪手法不斷更新變化的形勢(shì)下僅僅依靠安全防護(hù)技術(shù)防范計(jì)算機(jī)犯罪已經(jīng)無(wú)法滿足人們的需要,因此需要法律來(lái)打擊計(jì)算機(jī)犯罪活動(dòng)。計(jì)算機(jī)取證正是這種
2、形勢(shì)下產(chǎn)生并發(fā)展。計(jì)算機(jī)取證分為靜態(tài)取證和動(dòng)態(tài)取證。
通過(guò)對(duì)國(guó)內(nèi)外計(jì)算機(jī)取證技術(shù)的研究發(fā)現(xiàn),在證據(jù)獲取的方式上,主要是被動(dòng)獲取,少有主動(dòng)獲取:在取證工具方面,靜態(tài)事后取證工具較多,動(dòng)態(tài)實(shí)時(shí)取證工具較少;在取證系統(tǒng)開(kāi)發(fā)方面,主要是對(duì)本地系統(tǒng)的保護(hù)式取證,少有對(duì)遠(yuǎn)程系統(tǒng)的監(jiān)控式主動(dòng)取證。而伴隨著計(jì)算機(jī)犯罪技術(shù)手段的提高,計(jì)算機(jī)犯罪證據(jù)可能隨時(shí)發(fā)生變化甚至于消失。目前的發(fā)展趨勢(shì)是將計(jì)算機(jī)取證結(jié)合到入侵檢測(cè)、防火墻、網(wǎng)絡(luò)偵聽(tīng)等網(wǎng)絡(luò)
3、安全工具中進(jìn)行動(dòng)態(tài)取證。
本論文的研究正是在這樣的背景下應(yīng)運(yùn)而生的。論文首先講述了計(jì)算機(jī)取證技術(shù)的發(fā)展歷程及其當(dāng)前面臨的挑戰(zhàn),分析了國(guó)內(nèi)外計(jì)算機(jī)取證技術(shù)狀況和成果,并介紹了常見(jiàn)的取證工具。
接下來(lái),本論文結(jié)合前人的經(jīng)驗(yàn)并根據(jù)實(shí)際的工作要求,對(duì)系統(tǒng)開(kāi)展了詳細(xì)的需求分析。提出該系統(tǒng)要求隱蔽安裝、秘密取證、安裝程序能自動(dòng)銷(xiāo)毀等功能。根據(jù)案情對(duì)被取證主機(jī)上的各類(lèi)隱蔽數(shù)據(jù),如密碼、密鑰、重要文檔等數(shù)據(jù)信息進(jìn)行選擇性的獲
4、取并通過(guò)網(wǎng)絡(luò)進(jìn)行回傳。取證的過(guò)程在被取證主機(jī)及網(wǎng)絡(luò)通聯(lián)上都進(jìn)行保密處理。該系統(tǒng)還必須實(shí)現(xiàn)其自身運(yùn)行的強(qiáng)隱蔽性,使被取證對(duì)象發(fā)現(xiàn)的可能性大大降低。同時(shí),該系統(tǒng)還要求提供與前段取證程序配套的后臺(tái)管理和數(shù)據(jù)處理平臺(tái),提供友好的界面,對(duì)于獲取的數(shù)據(jù)進(jìn)行統(tǒng)一的管理,使數(shù)據(jù)分析和研判更加的清晰。
隨后論文在對(duì)進(jìn)程加載隱藏、EFS密鑰取證、自動(dòng)登錄型密碼取證、網(wǎng)絡(luò)數(shù)據(jù)隱蔽回傳等相關(guān)技術(shù)深入研究的基礎(chǔ)上設(shè)計(jì)了一套基于遠(yuǎn)程控制的計(jì)算機(jī)動(dòng)態(tài)取
5、證系統(tǒng)。該系統(tǒng)分為兩大模塊,分別為取證管理平臺(tái)和取證程序模塊。本文對(duì)兩大模塊的技術(shù)實(shí)現(xiàn)的過(guò)程進(jìn)行了分別描述,介紹了重點(diǎn)的數(shù)據(jù)結(jié)構(gòu)和主要功能模塊的實(shí)現(xiàn)方法。
最后,本論文從開(kāi)發(fā)者的角度對(duì)本系統(tǒng)進(jìn)行了總結(jié),并提出系統(tǒng)可能出現(xiàn)的問(wèn)題和下一步需要進(jìn)升級(jí)、完善的地方。
該系統(tǒng)和傳統(tǒng)靜態(tài)取證工具的不同之處在于它將取證工作提前至犯罪行為準(zhǔn)備階段和進(jìn)行過(guò)程之中,通過(guò)進(jìn)程隱藏和密碼取證等關(guān)鍵技術(shù)的綜合應(yīng)用,在對(duì)目標(biāo)犯罪對(duì)象進(jìn)行
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 計(jì)算機(jī)動(dòng)態(tài)取證系統(tǒng)的研究與實(shí)現(xiàn).pdf
- 基于數(shù)據(jù)加密技術(shù)的計(jì)算機(jī)動(dòng)態(tài)取證原型系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 分布式計(jì)算機(jī)動(dòng)態(tài)取證系統(tǒng)研究.pdf
- 計(jì)算機(jī)取證協(xié)同分析系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn).pdf
- 計(jì)算機(jī)犯罪取證平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 分布式動(dòng)態(tài)計(jì)算機(jī)取證技術(shù)的研究與實(shí)現(xiàn).pdf
- 計(jì)算機(jī)取證技術(shù)研究及系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于鍵盤(pán)事件提取的計(jì)算機(jī)動(dòng)態(tài)取證技術(shù)研究.pdf
- 新型計(jì)算機(jī)取證技術(shù)的研究與實(shí)現(xiàn).pdf
- 基于日志的計(jì)算機(jī)取證技術(shù)的研究及系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn).pdf
- 計(jì)算機(jī)取證技術(shù)研究與系統(tǒng)設(shè)計(jì).pdf
- 基于Windows日志的計(jì)算機(jī)取證模型系統(tǒng)設(shè)計(jì)及實(shí)現(xiàn).pdf
- 計(jì)算機(jī)反取證技術(shù)的研究與實(shí)現(xiàn).pdf
- 基于CAN總線的計(jì)算機(jī)動(dòng)態(tài)監(jiān)控的實(shí)現(xiàn).pdf
- 計(jì)算機(jī)取證技術(shù)的研究與設(shè)計(jì).pdf
- 計(jì)算機(jī)主動(dòng)取證系統(tǒng)技術(shù)研究與實(shí)現(xiàn).pdf
- 基于Windows平臺(tái)的計(jì)算機(jī)取證系統(tǒng)研究與實(shí)現(xiàn).pdf
- 計(jì)算機(jī)取證模型和方法的研究與實(shí)現(xiàn).pdf
- 基于Windows平臺(tái)的計(jì)算機(jī)隱秘取證系統(tǒng)的研究與實(shí)現(xiàn).pdf
- Windows下計(jì)算機(jī)取證工具的研究與實(shí)現(xiàn).pdf
評(píng)論
0/150
提交評(píng)論