基于windows日志的计算机取证模型设计
【摘要】:随着计算机和网络技术的发展和普及,计算机犯罪正变得日益猖獗,严重危害网络安全和个人隐私,与此同时,计算机取证的应用也得到逐步拓展。
日志文件记录了计算机系统运行过程中发生的异常现象,是打击计算机犯罪非常重要的线索和来源。要想把计算机日志作为合法的电子证据提供给法庭,就必须采取有效的措施来保证日志证据的完整性、真实性和可信性。
论文首先对计算机取证的定义、原则、工作内容、过程步骤和电子证据的相关概念特点进行了总结,然后介绍了计算机日志的相关概念和Windows系统的一些日志文件,归纳了当前国内外计算机取证、日志研究领域的发展现状,论证了日志数据作为电子证据的法律依据和基于日志取证的可行性,在此基础上列举研究了基于日志取证的相关技术,设计了一种基于Windows日志的计算机取证模型,本模型充分结合计算机日志取证的原则、特点,使用MD5消息摘要和RSA数字签名技术在日志信息完整性保护与验证方面进行了创新研究;通过对称加密算法(DES)与非对称加密算法(RSA)的结合使用,在日志信息的安全传输上(基于SSL协议)既保证了安全性又提高了传输效率;利用数据挖掘相关分析处理方法,提高了日志分析的效率和准确程度;使用数据库实现日志信息的安全存储,确保了日志证据的完整性、真实性和可信性。
|
|
|
|
1 |
钟秀玉;计算机取证问题分析与对策[J];电脑开发与应用;2005年03期 |
2 |
杨泽明,钱桂琼,许榕生,徐嘉陵;计算机取证技术研究[J];网络安全技术与应用;2003年10期 |
3 |
赵小敏,陈庆章;打击计算机犯罪新课题——计算机取证技术[J];信息网络安全;2002年09期 |
4 |
;第三届全国计算机取证技术研讨会征文启事[J];犯罪研究;2010年04期 |
5 |
齐莹素,佟晖;浅谈计算机取证技术[J];北京人民警察学院学报;2005年01期 |
6 |
邢钧;浅谈计算机取证技术及存在的困难[J];中国人民公安大学学报(自然科学版);2003年06期 |
7 |
;我院《计算机取证研究》获国家社会科学基金项目立项[J];湖北警官学院学报;2007年05期 |
8 |
丁丽萍,王永吉;多维计算机取证模型研究[J];信息网络安全;2005年10期 |
9 |
胡晓荷;;计算机取证在法律中的重要地位[J];信息安全与通信保密;2010年07期 |
10 |
胡晓荷;;计算机取证:兴起中的需求[J];信息安全与通信保密;2010年05期 |
11 |
徐腾;;探析电子证据在计算机犯罪中的取证研究[J];自动化与仪器仪表;2011年04期 |
12 |
张俊;;传销案件的计算机取证问题研究[J];警察技术;2010年04期 |
13 |
张斌,李辉;计算机取证有效打击计算机犯罪[J];网络安全技术与应用;2004年07期 |
14 |
李家玮;;浅谈计算机犯罪特点和预防措施[J];知识经济;2007年11期 |
15 |
许榕生,钱桂琼,杨泽明;计算机犯罪取证刍议[J];信息网络安全;2003年12期 |
16 |
艾娜艳;;第三届全国计算机取证技术研讨会述评[J];犯罪研究;2010年06期 |
17 |
林英;张雁;欧阳佳;;日志检测技术在计算机取证中的应用[J];计算机技术与发展;2010年06期 |
18 |
杜建民
,任辉;浅谈计算机取证[J];信息网络安全;2004年03期 |
19 |
曲鼎;;事实不清,证据不足[J];计算机安全;2007年07期 |
20 |
杜昕;英雄大会道“计算机取证”三大顽症[J];电脑爱好者;2005年14期 |
|