试论基于网络动态的入侵取证系统的设计和实现_交通动态取证.docx
《试论基于网络动态的入侵取证系统的设计和实现_交通动态取证.docx》由会员分享,可在线阅读,更多相关《试论基于网络动态的入侵取证系统的设计和实现_交通动态取证.docx(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、试论基于网络动态的入侵取证系统的设计和实现_交通动态取证 摘要:随着计算机的普及,由计算机引发的案件也越来越频繁,本文即针对计算机基于网络动态的入侵取证系统的设计和实现作进一步的探讨。 关键词:网络动态;网络入侵取证系统;设计;实现 信息科技近年来得到迅猛发展,同时带来了日益严峻的计算机犯罪问题,静态取证局限着传统计算机的取证技术,使得其证据的真实性、刚好性及有效性等实际要求都得不到满意。为此,提出了新的取证设想,即动态取证,来实现网络动态状况下的计算机系统取证。此系统与传统取证工具不同,其在犯罪行为实际进行前和进行中开展取证工作,根本上避开取证不刚好可能造成的证据链缺失。基于网络动态的取证系
2、统有效地提高了取证工作效率,增加了数据证据时效性和完整性。 一、 计算机的入侵取证过程 计算机取证,主要就是对计算机证据的采集。计算机证据也被称为电子证据。一般来说,电子证据是指电子化的信息数据和资料,用于证明案件的事实,它只是以数字形式在计算机系统中存在,以证明案件相关的事实数据信息,其中包括计算机数据的产生、存储、传输、记录、打印等全部反映计算机系统犯罪行为的电子证据。 就目前而言,由于计算机法律、技术等缘由限制,国内外关于计算机的取证主要还是采纳事后取证方式。即现在的取证工作仍将原始数据的收集过程放在犯罪事务发生后,但计算机的网络特性是很多重要数据的存储可能在数据极易丢失的存储器中;另外
3、,黑客入侵等非法网络犯罪过程中,入侵者会将类似系统日志的重要文件修改、删除或运用反取证技术掩盖其犯罪行径。同时,2004年FBI/CSI的年度计算机报告也显示,企业的内部职员是计算机平安的最大威逼,因职员位置是在入侵检测及防火墙防护的系统内的,他们不须要很高的权限更改就可以从事犯罪活动。 二、 基于网络动态的计算机入侵取证系统设计 针对目前计算机入侵的存在的取证缺陷和无法满意实际须要的现状,必需设计出新的网络动态状况下的计算机入侵的取证系统。此系统能够实现将取证的工作提前至犯罪活动发生之前或者进行中时,还能够同时兼顾来自于计算机内、外犯罪的活动,获得尽可能多的相关犯罪信息。基于网络动态的取证系
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 网络 动态 入侵 取证 系统 设计 实现 交通
限制150内