版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、隨著計算機(jī)及互聯(lián)網(wǎng)技術(shù)的高速發(fā)展,二十一世紀(jì)已經(jīng)進(jìn)入了信息時代。計算機(jī)作為現(xiàn)代信息處理工具,在現(xiàn)實(shí)生活中發(fā)揮了不可替代的重要作用。與此同時,利用計算機(jī)進(jìn)行犯罪或者以計算機(jī)系統(tǒng)為目標(biāo)的犯罪活動在呈快速上升趨勢。計算機(jī)犯罪正給社會帶來越來越大的危害。目前,計算機(jī)安全研究主要集中在安全防御方面,但是在計算機(jī)犯罪手法不斷更新變化的形勢下僅僅依靠安全防護(hù)技術(shù)防范計算機(jī)犯罪已經(jīng)無法滿足人們的需要,因此需要法律來打擊計算機(jī)犯罪活動。計算機(jī)取證正是這種
2、形勢下產(chǎn)生并發(fā)展。計算機(jī)取證分為靜態(tài)取證和動態(tài)取證。
通過對國內(nèi)外計算機(jī)取證技術(shù)的研究發(fā)現(xiàn),在證據(jù)獲取的方式上,主要是被動獲取,少有主動獲取:在取證工具方面,靜態(tài)事后取證工具較多,動態(tài)實(shí)時取證工具較少;在取證系統(tǒng)開發(fā)方面,主要是對本地系統(tǒng)的保護(hù)式取證,少有對遠(yuǎn)程系統(tǒng)的監(jiān)控式主動取證。而伴隨著計算機(jī)犯罪技術(shù)手段的提高,計算機(jī)犯罪證據(jù)可能隨時發(fā)生變化甚至于消失。目前的發(fā)展趨勢是將計算機(jī)取證結(jié)合到入侵檢測、防火墻、網(wǎng)絡(luò)偵聽等網(wǎng)絡(luò)
3、安全工具中進(jìn)行動態(tài)取證。
本論文的研究正是在這樣的背景下應(yīng)運(yùn)而生的。論文首先講述了計算機(jī)取證技術(shù)的發(fā)展歷程及其當(dāng)前面臨的挑戰(zhàn),分析了國內(nèi)外計算機(jī)取證技術(shù)狀況和成果,并介紹了常見的取證工具。
接下來,本論文結(jié)合前人的經(jīng)驗并根據(jù)實(shí)際的工作要求,對系統(tǒng)開展了詳細(xì)的需求分析。提出該系統(tǒng)要求隱蔽安裝、秘密取證、安裝程序能自動銷毀等功能。根據(jù)案情對被取證主機(jī)上的各類隱蔽數(shù)據(jù),如密碼、密鑰、重要文檔等數(shù)據(jù)信息進(jìn)行選擇性的獲
4、取并通過網(wǎng)絡(luò)進(jìn)行回傳。取證的過程在被取證主機(jī)及網(wǎng)絡(luò)通聯(lián)上都進(jìn)行保密處理。該系統(tǒng)還必須實(shí)現(xiàn)其自身運(yùn)行的強(qiáng)隱蔽性,使被取證對象發(fā)現(xiàn)的可能性大大降低。同時,該系統(tǒng)還要求提供與前段取證程序配套的后臺管理和數(shù)據(jù)處理平臺,提供友好的界面,對于獲取的數(shù)據(jù)進(jìn)行統(tǒng)一的管理,使數(shù)據(jù)分析和研判更加的清晰。
隨后論文在對進(jìn)程加載隱藏、EFS密鑰取證、自動登錄型密碼取證、網(wǎng)絡(luò)數(shù)據(jù)隱蔽回傳等相關(guān)技術(shù)深入研究的基礎(chǔ)上設(shè)計了一套基于遠(yuǎn)程控制的計算機(jī)動態(tài)取
5、證系統(tǒng)。該系統(tǒng)分為兩大模塊,分別為取證管理平臺和取證程序模塊。本文對兩大模塊的技術(shù)實(shí)現(xiàn)的過程進(jìn)行了分別描述,介紹了重點(diǎn)的數(shù)據(jù)結(jié)構(gòu)和主要功能模塊的實(shí)現(xiàn)方法。
最后,本論文從開發(fā)者的角度對本系統(tǒng)進(jìn)行了總結(jié),并提出系統(tǒng)可能出現(xiàn)的問題和下一步需要進(jìn)升級、完善的地方。
該系統(tǒng)和傳統(tǒng)靜態(tài)取證工具的不同之處在于它將取證工作提前至犯罪行為準(zhǔn)備階段和進(jìn)行過程之中,通過進(jìn)程隱藏和密碼取證等關(guān)鍵技術(shù)的綜合應(yīng)用,在對目標(biāo)犯罪對象進(jìn)行
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 計算機(jī)動態(tài)取證系統(tǒng)的研究與實(shí)現(xiàn).pdf
- 基于數(shù)據(jù)加密技術(shù)的計算機(jī)動態(tài)取證原型系統(tǒng)的設(shè)計與實(shí)現(xiàn).pdf
- 分布式計算機(jī)動態(tài)取證系統(tǒng)研究.pdf
- 計算機(jī)取證協(xié)同分析系統(tǒng)設(shè)計與實(shí)現(xiàn).pdf
- 計算機(jī)犯罪取證平臺的設(shè)計與實(shí)現(xiàn).pdf
- 分布式動態(tài)計算機(jī)取證技術(shù)的研究與實(shí)現(xiàn).pdf
- 計算機(jī)取證技術(shù)研究及系統(tǒng)設(shè)計與實(shí)現(xiàn).pdf
- 基于鍵盤事件提取的計算機(jī)動態(tài)取證技術(shù)研究.pdf
- 新型計算機(jī)取證技術(shù)的研究與實(shí)現(xiàn).pdf
- 基于日志的計算機(jī)取證技術(shù)的研究及系統(tǒng)設(shè)計與實(shí)現(xiàn).pdf
- 計算機(jī)取證技術(shù)研究與系統(tǒng)設(shè)計.pdf
- 基于Windows日志的計算機(jī)取證模型系統(tǒng)設(shè)計及實(shí)現(xiàn).pdf
- 計算機(jī)反取證技術(shù)的研究與實(shí)現(xiàn).pdf
- 基于CAN總線的計算機(jī)動態(tài)監(jiān)控的實(shí)現(xiàn).pdf
- 計算機(jī)取證技術(shù)的研究與設(shè)計.pdf
- 計算機(jī)主動取證系統(tǒng)技術(shù)研究與實(shí)現(xiàn).pdf
- 基于Windows平臺的計算機(jī)取證系統(tǒng)研究與實(shí)現(xiàn).pdf
- 計算機(jī)取證模型和方法的研究與實(shí)現(xiàn).pdf
- 基于Windows平臺的計算機(jī)隱秘取證系統(tǒng)的研究與實(shí)現(xiàn).pdf
- Windows下計算機(jī)取證工具的研究與實(shí)現(xiàn).pdf
評論
0/150
提交評論