针对云存储用户端的数字取证关键技术研究

来源 :东南大学 | 被引量 : 2次 | 上传用户:NO_IX
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,云计算技术得到了快速的发展与应用,云计算服务越来越受到企业和个人的欢迎。云存储是目前使用最广泛的云计算服务之一。然而,云存储服务在为用户带来便利的同时,也引发了一系列的安全问题,犯罪分子可能滥用云存储服务来实施犯罪。因此,针对云存储的数字取证技术研究具有重要意义。而云存储用户端设备上存在着用户使用云存储时留下的痕迹信息,对云存储用户端进行取证能够获得大量有利于案件调查的证据信息。本文以百度网盘这一国内主流的云存储服务为例,研究了针对云存储用户端的数字取证关键技术。本文主要的研究工作如下:1.首先介绍了痕迹分析的方法,之后研究了在Windows 7系统下使用百度网盘这一云存储服务时留下的痕迹,分析了通过浏览器方式和百度网盘客户端程序方式访问并操作百度网盘时在磁盘上留下的痕迹,分析了痕迹的位置、痕迹文件的格式和内容以及能够从中提取的证据信息。分析发现,痕迹中包含用户账号、用户操作记录、操作时间、文件名、哈希值等重要信息,同时也发现客户端程序的账号信息文件中的数据经过加密存储,需要研究从中获取信息的方法。2.针对百度网盘客户端程序将用户账号密码信息加密存储在账号信息文件中的情况,本文通过逆向分析技术对百度网盘客户端程序进行了逆向分析。首先介绍了逆向分析的基本方法,之后分析了百度网盘客户端程序解密账号信息文件的机制以及解密密钥的生成方式,实现了对账号信息文件中加密存储的账号密码信息的解密和获取。3.针对痕迹文件中具有大量的SQLite数据库文件的情况,本文在研究SQLite数据库文件结构的基础上,研究了恢复SQLite数据库中已删除数据的原理与方法,提出了一种基于特征匹配和SVM分类器的数据恢复方法,能够针对已知的表进行数据恢复。该方法首先根据数据库文件结构,从自由块、自由页以及所有页面的未分配空间中获取已删除数据区域,然后使用特征匹配方法从获取的已删除数据区域中定位数据单元,最后使用基于SVM分类器的数据恢复方法从单元中恢复数据。该方法能够有效提高数据恢复的恢复率与准确率。4.最后,在上述研究基础上,设计实现了一个针对云存储用户端的数字取证系统,实现了对百度网盘的用户端取证。本文对于百度网盘的分析方法可以为其他云存储系统的取证分析提供有益的参考。
其他文献
冷链是指根据物品特性,为保持其品质而采用的从生产到消费的过程中始终处于低温状态的物流网络。物流网络是物流过程中相互关联的组织、设施和信息的集合。解决蔬菜等农产品
随着深空探测任务的发展,对地面站发射机输出功率有了越来越高的要求。在讨论了测控系统地面站发射机的国内外发展现状和应用趋势的基础上,重点分析了未来我国发射机的主要发
有关城中村改造中的矛盾冲突现象为何会发生这一问题,既有研究因过分偏重结构视角,而忽略了对行动者的关注。实际上,村民作为城中村改造中的关键行动者,其在自身逻辑支配下对
超氧化物歧化酶能够清除氧自由基,防止细胞老化。为了探究常温稀释液中添加不同浓度超氧化物歧化酶(SOD)对猪精液常温保存效果的影响,本研究分别在BTS、Modena基础稀释液中添
气相色谱-质谱联用(GC-MS)既具有气相色谱高分离效能,又具有质谱准确鉴定化合物结构的特点,可达到同时准确快速测定食品中微量的多种农药残留及衍生物,因此已被很多国家研究
流行音乐作为近现代产生的音乐形式,在全球范围内拥有极为广泛的受众群体。流行音乐以流行性、娱乐性与先进的传播方式,成为青少年生活中不可或缺的重要部分,对青少年的成长
在过去3年祖代种鸡引种量持续大幅度增长的背景下,2014年白羽肉鸡产能达到历史高峰,肉鸡消费逐渐摆脱"速生鸡"、"H7N9"以及若干食品安全事件的冲击,开始恢复。纵观全年,白羽
孔子学院的教学在国际汉语推广事业中承担着重要的任务,为了更好的发挥功能作用,需要构建一个近理想的海外汉语教学模式。在模式的探索过程中,也可借鉴他人的经验。我们站在
文章通过对酉阳县大中型水库移民避险解困试点库区长远发展面临的问题进行梳理及分析,提出了加大基础设施建设持续投入、因地制宜发展库区主导产业、加强库区人力资源开发、
本试验使用B超仪分别对大白猪、长白猪一个妊娠周期内不同时期的背膘厚进行跟踪测定,分析不同时期的背膘厚对繁殖性能的影响,以期在不同妊娠时期中确定有利于繁殖性能的背膘