网络取证分析技术的研究

被引量 : 0次 | 上传用户:kldzn2004
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随信息技术的不断发展,计算机与网络技术的广泛应用和飞速发展,不仅促进了社会的进步、带动了经济的发展,而且极大地改善了人们的工作和生活方式。但是计算机网络技术却是一把“双刃剑”,其发展也为犯罪活动提供了新的犯罪空间和手段。目前利用计算机和网络或者将其作为对象的各类犯罪行为的数量不断增加,危害性也愈发严重。因此需要充分发挥社会和法律的强大威力来对付计算机犯罪活动。计算机取证技术正是在这种形势下产生和迅速发展的。计算机取证的主要目的就是收集电子数据证据,重构犯罪现场,为诉讼案件提供可靠有效的证据。而其核心要点就是对网络中各种作为证据的数据信息进行提取和分析。本文通过对计算机取证技术进行深入的研究和探讨,设计并实现了一个基于B/S/S(浏览器/Web服务器/数据服务器)平台的取证分析系统。主要对日志文件、电子邮件、即时通讯软件、注册表信息的提取与分析。日志是计算机系统产生并保留的一份重要文件,它记录着犯罪者利用计算机进行犯罪的大量“痕迹”,是打击计算机犯罪非常重要的线索和证据来源。所以对计算机上产生的日志文件进行提取,把不同的日志文件进行关联分析。电子邮件方面不仅对电子邮件的头信息进行提取分析,还对电子邮件的内容进行作者身份识别,提高了取证的精准度。即时通讯软件主要的是其所产生的记录文件,这是一种特殊的日志文件,不仅对时间地点信息的提取,还要对内容进行提取分析。在同类项目中运用关联分析的方法,在不同类项目中更要运用关联分析的方法,即把日志,电子邮件,即时通讯软件所产生的信息都关联在一起进行综合的分析,提高了取证信息的完整性。通过对注册表信息的扫描、分析,找出非真实的取证信息并加以标记。最后用所有的信息重构犯罪现场,同时形成一条犯罪过程的证据链提交司法部门。
其他文献
本文以符号学的语法学理论为出发点,强调结构主义的分析方法,以西方古典园林勒诺尔特式园林的代表作维贡特府邸花园和中国古典私家园林留园为例,探讨其语法学规则,注重比较研
根据聊天室系统的特点,为了获得良好的用户体验,阐述了如何通过Ajax技术与PHP的结合,实现占用资源和带宽较少的聊天室系统。
通过对兰坪铅锌矿南大沟排土场现状稳定性的极限平衡及二维有限元两种方法计算分析研究,总结出几点重要结论,并在后期的规划设计与管理中得到成功应用。
通过调查、统计唐山师范学院体育专业与非体育专业学生在体育课和参加课外体育活动时发生运动损伤的情况和损伤前所做准备活动的内容与形式,分析研究调查数据,并根据调查结果
斑点叉尾鮰引入我国20余年,养殖规模迅速扩大,集约化程度不断提高,2005年产量达10万t。当前存在的问题主要是鱼种退化、放养鱼种规格偏小且参差不齐,已有的技术规范和标准没
非特异性免疫在动物机体抵抗有害微生物感染中发挥着重要作用。对有害病原体的检测和清除是生物体生存必需的。肽聚糖(Peptidoglycan,PGN)作为一种绝大多数细菌细胞壁的重要成
<正>2017年10月31日,由中国海上搜救中心主办,广东省海上搜救中心、广东海事局承办的中国—东盟国家海上联合搜救实船演练,在广东湛江外海海域成功举行,该演练是中国—东盟国
课程转型是高校应用转型的突破口,公共基础课程的应用转型是应用型院校转型发展的有力支撑。公共基础课程的应用转型可以围绕课程生成的适应性、课程实施的实践性以及课程评
清代甘肃的商业贸易繁荣和局限徐晓萍有清一代,甘肃地区的商业活动是相对繁荣的。时兰州为“全省商务之总汇区”,商民辐辏,廛居鳞次,河州市场亦五谷充积,六畜成集,甘肃实为整个西
期刊
临床八年制医学博士的培养目标是培养具有较强的独立分析和解决问题的能力,较强的医疗实践能力和独立从事与医学科学相关的研究能力的具有临床医学博士水平的高层次复合型人