云存储服务网络取证技术研究

被引量 : 0次 | 上传用户:ymlazy61
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云存储应用是目前使用最广泛的云计算服务之一,它在给我们带来便捷的同时,也导致了新的安全问题,企业的商业机密、工作资料可能通过云存储泄露,反动、色情等非法内容通过云得到更泛滥的传播。泄密和非法信息的传播行为,给企业经营和社会安定带来严重的威胁。同时,由于云存储随时随地多客户端登录使用的特点,使得犯罪分子更容易对其他用户的云存储进行恶意操作,而对其的追查工作则很难展开,云计算环境给传统的数字取证带来诸多挑战。因此,提出一种针对云存储服务的取证方法具有很大的现实意义。本文在传统数字取证模型的基础上,提出一种具有迭代性的云存储取证模型,通过基于网络、基于主机和基于服务器的三次迭代取证,逐步深入分析,最终获取全面的证据。本文主要研究该取证模型的第一次迭代过程,即云存储网络取证。首先通过分析云存储服务的网络协议,总结出在进行不同行为操作时可以获取的信息,验证了取证工作的可行性。并提出一种提取行为特征值的方法,使得通过特征值匹配识别用户行为成为可能。之后结合云存储取证模型,设计了云存储网络取证系统,实现对用户行为的识别和相关信息的提取,进而将这些数据作为证据存储起来,若发生针对云存储的犯罪行为,即可作为初步证据被使用,并为进一步的取证工作提供依据。另外,云存储高速网络环境以及带来的海量数据,可能带来丢包率、漏报率和误报率较高的问题,本文在系统设计时通过零拷贝技术、基于哈希的TCP流重组、以及模式匹配等技术,确保了高速网络和海量数据环境下系统高效、准确地对数据包进行获取及分析。
其他文献
为解决寿命型设备在基于可靠度的预防维修下的经济维修策略问题,提出一种基于可靠度和经济性求解维修周期和维修时间策略的方法。基于可靠性理论,用维修度(维修时间的函数)近
目的建立同时测定人血中5种脂溶性维生素的高效液相色谱法。方法取血清0.5mL,甲醇蛋白沉淀后用正己烷、乙醚分2次提取,提取液氮气吹干,用甲醇-氯仿(3:1)液定容进样。色谱柱:Hy
针对钢铁联合企业品种结构多样,工艺流程复杂,多阶段、多工厂联合生产的特点,建立了以客户需求满足度、企业效益等为目标的中长期生产计划优化模型。该模型为大规模、非线性
从治学、临床、教学、医德等方面探讨国医大师周仲瑛先生的行医治学之路。
在探索实训教学模式改革的实践中,辽宁煤炭技师学院矿山机电专业以信息化资源为支撑,以实训基地建设为突破口,逐步探索出“虚实结合”的实训教学模式,有效提升了岗位职业能力培养
从遥感图像分类的基本概念和特征出发,在对各算法进行划分基础上,分析评价了主要遥感图像分类方法的原理、特点,优势与限制,并阐明了各主要方法作用及其意义,指出目前存在的
俄罗斯内务部针对当前本国内恐怖组织非法融资渠道多的特点,制定了一系列打防战略,其颁布反洗钱方面的法律、完善反洗钱和恐怖融资的打防体系、明确银行对可疑金融交易的反应
建设高等教育强国是未来我国高教改革和发展的主题,也是我国实施科教兴国战略、建设人力资源强国和创新型国家的核心任务。高等教育强国的基本特征表现在高教正向功能的发挥
目的:探讨MAPK信号转导系统在地塞米松对CEM细胞增殖及凋亡中的作用。方法:台盼蓝拒染法测定增殖率;形态学及流式细胞仪解析细胞凋亡。结果:单用DEX培养24h-72h,细胞的增殖率
方法论问题始终是影响教育学进展的根本问题。方法论不仅是教育研究方法科学性的揭示,更是教育研究进展的导引。教育研究方法论是在对教育研究实践的系统反思中形成的,而不是