数字取证支撑体系的研究与实现

来源 :中国科学院高能物理研究所 | 被引量 : 0次 | 上传用户:e1r2s3
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网和计算机在社会生活中的深入普及,数字化犯罪给社会带来的影响变得越来越大。同网络及计算机犯罪分子作斗争,需要无时不刻地与数字形式的证据打交道。对这些数字证据的收集、分析和使用过程,称为数字取证。 本文以笔者就读期间参与的数字取证研究工作为基础,提出了数字取证支撑体系,并讨论了体系中各个组成部分:数字取证的过程模型、数字证据的抽象层次模型、数字证据的保护、数字证据的收集,以及数字证据的分析。 数字取证支撑体系方面,提出由两个支点、三项关键技术构成的支撑体系。两个支点是数字取证的模型理论和制度规范;三项关键技术是:数字证据保护、数字证据收集和数字证据分析。 数字证据的过程模型方面,提出以数字取证实施者为中心、同时兼顾数字取证在不同领域应用需求、基于状态转换的AST数字取证模型,分析了该模型各状态对数字取证实践的意义。 数字证据的抽象层次模型方面,在前人工作的基础上明确提出了数字证据抽象层次模型的概念,分析了不同抽象层次对数字证据的收集、分析和应用的意义。 数字证据保护方面,提出了基于第三方公证的数字证据保护方案NBEP,并论证了该方案在防止篡改、伪造、否认和破坏证据方面的有效性。 数字证据收集方面:提出了由制度策略、硬件基础设施和软件工具集构成的数字证据收集平台,设计并实现了数字证据收集的两项关键技术:取证硬盘拷贝机Libra-01和多用途数字证据收集平台UECP。 数字证据分析方面:提出了由硬件支撑平台、软件工作平台和第三方工具接口构成的数字证据分析平台。研究和实现了FAT和NTFS文件系统的解读和数据恢复技术;设计并实现了远程数字证据分析(REA)系统,该系统已转化为产品,并获得软件著作权和相关部门颁发的许可证,开始在社会上推广使用。
其他文献
束流测量系统是加速器众多组成系统中的一个重要的子系统,它为加速器的调试和运行提供了重要的诊断手段。当前随着电子技术的不断发展,越来越多的数字技术被应用到了加速器束流
论文研究课题的任务为在上海皮秒、飞秒电子束装置上建立一套先进的、高性能的、可靠性高并且经济的基于TCP/IP和以太网的分布式联合控制系统。该系统在小型加速器上首次采用
CPCI总线作为一种工程化数据总线,具有数据吞吐量大,抗干扰能力及兼容性强等优点,在测控系统中有广泛的应用。本课题依托西安理工大学激光雷达遥测研究中心,首先开展了基于CP
“召唤”主题展展厅中,上海民间文艺家协会主席李守白创作的一幅大型布面油画剪雕作品《向心力·中国力量》,别出心裁地采用了版雕+油画+剪纸的创作手法,极具当代感的综合媒
期刊
SIRT7是烟酰胺腺嘌呤二核苷酸(nicotinamide adenine dinucleotide,NAD+)依赖蛋白去乙酰化酶,对组蛋白H3的第18位赖氨酸残基(H3K18ac)有特异性去乙酰化作用.作为Sirtuins蛋白
本文对开放式永磁MRI系统极面设计的方法进行了研究。文章探讨了现有主要的两种极面算法,并基于对他们的改进提出了一个新的用于极面设计的方法,并用该方法对各种被动滤波极面
航空领域的迅速发展使空中交通安全隐患日益严重,为了解决该问题,航空领域越来越重视对TCAS(Traffic Collision Avoidance System,交通警戒防撞系统)的研究,而相应的测试设备
本文通过对荣华二采区10
期刊
近年来越来越多的研究证实肥胖与血压升高密切相关.鉴于世界范围内肥胖与肥胖相关疾病的患病率上升,明确两者之间发生发展的病理生理机制对于肥胖人群高血压的诊断、预防及治
随着现代加速器向高能、强流、长寿命束流方向的发展,非线性动力学已成为现代加速器研究中一个非常重要的课题.本文从解析和数值模拟两方面对CSRm在存在各种场缺陷和安装准直