基于Windows系統(tǒng)的計算機取證研究.pdf_第1頁
已閱讀1頁,還剩95頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、隨著計算機技術的飛速發(fā)展,計算機犯罪的類型和手段日益復雜化,計算機系統(tǒng)的安全性問題也變得比以前更加嚴峻。怎樣最大限度地獲取計算機犯罪的相關電子證據以便對計算機犯罪進行有效打擊,已成為信息安全領域的一個新的研究熱點。解決這一問題的有效途徑正是計算機取證技術。
   本文在對計算機取證目前存在的問題--缺乏科學、規(guī)范的計算機取證體系結構和有針對性的計算機取證方法分析的基礎上,對現(xiàn)有的計算機取證體系結構和基于Windows系統(tǒng)的計算機

2、取證關鍵技術--Windows取證軟件工具包、Windows下證據的收集和分析等進行了詳細的討論。在此基礎上,基于Windows系統(tǒng)設計了計算機取證的體系結構,并提出了實現(xiàn)Windows系統(tǒng)現(xiàn)場證據的獲取,并據此進行取證分析的Windows系統(tǒng)響應方法。此外,還研究了對Windows系統(tǒng)的文件系統(tǒng)、日志文件和注冊表進行分析以獲取Windows系統(tǒng)中計算機證據的方法。
   本文提出的體系結構和方法,具有規(guī)范windows系統(tǒng)的計

3、算機取證工作流程、便于實現(xiàn)windows系統(tǒng)現(xiàn)場證據的收集等優(yōu)點,為進一步研究Windows系統(tǒng)計算機取證方法,從而構建實用有效的計算機取證系統(tǒng)建立了基礎,對有效實施打擊計算機犯罪、保障信息安全提供了有力工具及手段,促進了計算機取證技術的實際應用。
   基于Windows系統(tǒng)的計算機取證所涉及的知識面比較廣,本文僅對其體系結構和系統(tǒng)響應方法作了詳細討論,今后將在開發(fā)對證據數(shù)據的操作盡可能少的計算機取證軟件工具方面作進一步的研究

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論