計(jì)算機(jī)證據(jù)獲取技術(shù)研究與應(yīng)用.pdf_第1頁
已閱讀1頁,還剩71頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、現(xiàn)有的計(jì)算機(jī)取證模型普遍存在缺乏基本的需求分析、取證過程無時(shí)間性約束、交叉重復(fù)工作表述不明確、取證全程缺乏有效監(jiān)督、取證過程法律約束不明確等等問題,不能很好適應(yīng)取證工作的需要。為此,我們設(shè)計(jì)了實(shí)用化的計(jì)算機(jī)取證工作模型,該模型將計(jì)算機(jī)取證工作分成五個(gè)階段,各階段按計(jì)算機(jī)取證工作流程關(guān)系銜接,以保證工作過程的有序關(guān)聯(lián),在每個(gè)工作階段都附之與工作階段的證據(jù)要求相適應(yīng)的證據(jù)屬性約束條件,形成計(jì)算機(jī)取證工作與證據(jù)法律要求的有機(jī)融合,真正實(shí)現(xiàn)了獲

2、取計(jì)算機(jī)證據(jù)的目的。為了便于人們更清楚地了解計(jì)算機(jī)取證活動(dòng),使用Petri網(wǎng)形式化描述了實(shí)用的計(jì)算機(jī)取證工作模型。根據(jù)實(shí)用化的計(jì)算機(jī)取證工作模型的框架要求,首先提出了計(jì)算機(jī)取證工具和自選工具的應(yīng)用標(biāo)準(zhǔn),規(guī)定了到達(dá)取證現(xiàn)場后需要立即采取的證據(jù)保護(hù)措施。然后對取證工作的需求進(jìn)行了具體的分析,找出了核心工作內(nèi)容和與之對應(yīng)的操作方法,保證在證據(jù)提取階段有效獲取證據(jù)或發(fā)現(xiàn)深入工作的行動(dòng)線索。對于取證階段的部分內(nèi)容,如恢復(fù)文件、IP地址追蹤等,進(jìn)行

3、了較深入的討論,給出了某些具體問題的解決方法,這些內(nèi)容對實(shí)際的取證工作有幫助、指導(dǎo)意義?;谧C據(jù)分析的需要,提出了系統(tǒng)功能相關(guān)性、時(shí)間相關(guān)性、行為相關(guān)性分析的方法,這些方法能夠滿足獲取特殊計(jì)算機(jī)證據(jù)的要求。為了幫助取證人員有目的地使用證據(jù)分析法,對各種分析方法的適用對象或范圍進(jìn)行了界定。為了加深對證據(jù)分析方法的理解,有些內(nèi)容以實(shí)例的形式展示,以便取證人員能更有效地利用這些工具,發(fā)掘取證或深入工作的切入點(diǎn)。最后,給出了計(jì)算機(jī)取證工作流程框

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論