【摘 要】
:
该论文采用内存零拷贝及改进的Raw I/O技术,解决了100MB/s网络环境中,基于Intel X86 PC系统对网络数据包的捕获、存储难以满足100MB/s网络流量的问题,通过设计分布式并发取证
论文部分内容阅读
该论文采用内存零拷贝及改进的Raw I/O技术,解决了100MB/s网络环境中,基于Intel X86 PC系统对网络数据包的捕获、存储难以满足100MB/s网络流量的问题,通过设计分布式并发取证系统结构,解决了百兆以上网络取证的问题;结合Reed-Solomon码、MD5、数字签名等技术设计一套复合式证据存储结构(ECMD),实现了证据的有效保存,并通过对Intel X86体系结构下的算法优化,使其在不影响数据复制效率的情况下,快速地进行存储结构附加;通过设计数据包快速搜索算法,采用多线程技术,实现了对网络数据的实时分析.综合以上技术,作者实现了一套基于Linux操作系统的网络犯罪取证系统,并根据中国现有的犯罪取证相关法规,对系统的标准取证流程(Standard Operation Procedures SOPs)进行了制定,为系统进行法律上的有效性认证提供了基础.
其他文献
该文针对现代电子商务系统对现代物流的要求,分析了在国内把航运系统纳入现代物流需要作的基本事件.在分析了长江航运10多年信息化推广过程中的经验和不足的基础上,设计了符
该文中设计了一个应用于Internet/Intranet的多层结构组件化WebGIS.在客户端利用ActiveX控件实现前端用户界面,通过调用方法来获取地图数据,并完成用户对地图的基础操作,并不
互联网信息的飞快增长极大地改变了人们获得信息的方式,面对大量的互联网信息,如何才能够迅速、方便地获得有效信息,逐渐成为人们关注的问题。搜索引擎的出现极大地缓解了这
伴随着互联网技术的迅猛发展,在软件行业也开始出现一些介于合法应用软件和病毒木马软件之间的流氓软件,它们的特点是:具有用户需要的一些正常应用软件功能之外,但同时也拥有一部
论文首先介绍了"天地网同步实时教学系统"(SkyClass系统)的总体设计框架,并就其系统功能、网络模型和实现的层次结构作了简要地描述;其次,从系统的管理框架、管理分布和通信
该论文首先讨论了纱线的计算机模拟.纱线是组成织物的基本单元,纱线模拟好坏直接关系到织物模拟的效果.纱线计算机模拟作为织物设计软件的重要组成部分,是利用计算机图形技术
在计算机领域,有大量研究的基础的人脸跟踪中的计算机视觉和模式识别领域的主题。基本上,所有的研究都可以简单地分为两大类:一个是实时人脸检测,另一个是人脸检测和人脸跟踪[3~
该文研究了移动ad hoc网络中的路由协议.提出了适用于分时网络中的一种分布式QoS路由算法AQRA.AQRA在进行路由选择时,只需要根据局部的节点状态信息和链路状态信息就可以进行
该论文首先在对ERP内涵和理论渊源进行阐述的基础上,对ERP在中国的发展进行研究,指出面向未来企业的ERP发展趋势.从理论和实践的角度对企业如何选择和实施ERP问题进行深入的
分析目前高性能计算的几种主流技术,并以此为基础指出网格计算是高性能计算领域中一次伟大的浪潮,计算正面临着从集群向网格的过渡。侧重介绍网格计算技术的思想和内涵、网格计