基于XML的电子证据收集平台设计与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:caiguoxi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机取证日益成为计算机安全领域一个重要的研究热点。现有的计算机取证工具缺乏协同工作的机制,存在各自为政的缺点。本文通过将计算机取证平台技术与XML技术相结合,设计了一个开放的、方便第三方工具接入的电子证据收集平台。通过这个开放式的体系结构,第三方的证据收集工具或者证据分析工具都能很方便地集成到本平台中来。另外由于使用XML作为电子证据文件的标准格式,该平台可以兼容不同的操作系统下的取证工具。 本平台采用证据获取工具、XML处理工具和电子证据收集服务器三层架构。证据获取工具可以获取各类与取证相关的系统信息,如系统安全日志、邮件服务器日志、Web服务器日志、系统活动进程列表等。XML处理工具将下层获取的证据文件进行数字签名和加密。电子证据收集服务器以Web服务的方式工作。它主要负责接收和保存用户提交的电子证据文件,生成相应的XSD模式文件,同时也对授权用户提供证据文件或者其XSD模式文件的下载。 本文根据这个三层架构实现了一个实际可运行的系统。其中电子证据获取工具能够获取Windows操作系统上的众多电子证据并保存成XML格式的文件。证据文件经过签名和加密传送至电子证据收集服务器,保证了电子证据的保密性和完整性。服务器可以将其提供给证据分析工具来分析证据文件中的内容。保证了证据文件的安全传输,并使得各个取证工具可以协同工作。
其他文献
本论文介绍了一种基于军、警射击训练的实时自动报靶系统,提高了射击效率,实现了快速、精确的报靶。自动报靶系统的研制,对于军队和警察的现代化建设具有重要意义。  实时自动
设H是字母表A上的一个非空语言。如果H关于A*上的嵌入序是无关的,则称H为A*上的一个超码。超码是一类特殊的前缀码。许多学者曾对超码的组合性质,代数性质,序结构以及超码的
  本文计划研发一种可以很好地被复用的软件系统来便捷有效地解决这些具有共性的问题,该软件系统的名称叫做DAEHF(一种分布式的异步事件处理框架)。DAEHF采用框架技术来实现
2004年6月802.11i正式发布,解决了802.11b无线局域网协议的安全漏洞。虽然802.11i作为无线局域网的新一代协议有非常强健的安全结构,但是它的鉴别过程复杂,使用X.509证书的维护
随着全球电子商务应用热潮的来临,电子商务安全问题日益成为大家关注的热点和焦点问题。本文运用密码学原理研究电子商务的安全性问题,并从技术角度入手,系统地阐述了电子商务安
本文在嵌入式操作系统、构件化系统及微内核结构的相关研究基础上,对系统构件的设计与实现提出了三个目标:首先是实现嵌入式操作系统核心的功能,其次是系统构件必须具有良好的可
本文重点讨论了汉语人称代词的指代消解。在理论分析方面:介绍了指代消解的主要实现技术,分析了汉语人称代词先行语的识别和消解的需要的知识。给出了指代消解的基本原则,并将其
预案是应急反应过程中人们对以往各类案情处理经验的总结,或者是既定法律法规所约束的行为描述。在应急处置过程中,预案是应急处置的依据,处警人员根据事件的情形,结合预案生成针
近年来,移动设备在人们日常生活中的角色越来越重要,大量的移动应用被开发出来,极大地方便了人们的生活。移动应用的质量保证成为一个亟需解决的热点问题。不同于传统的桌面
手持设备作为标准办公设备在企业内部得到越来越广泛地应用,然而它为人们的生活工作提供便利的同时,也带来了一系列的安全隐患。大部分安全隐患的根源在于缺乏对手持设备和网络