基于Linux系统的证据收集研究与实现

来源 :电子科技大学 | 被引量 : 4次 | 上传用户:dingxyz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机科学以及信息技术的发展,使人们从信息技术的应用中享受到了诸多好处,但同时也面临着越来越多的计算机犯罪活动。目前全世界范围内大多数服务器都运行着Linux系统,随着计算机犯罪的技术水平不断提高,有必要研究基于Linux系统的计算机取证方法与关键技术,以满足打击计算机犯罪,保证信息安全的需要。首先,介绍了取证基本模型,提出了计算机系统取证的总体框架结构图,并将取证体系结构划分为证据收集模块、数据保全模块、证据分析模块、取证监督模块和证据提交模块,本文重点研究的是证据收集模块。在动态证据收集方面,本文首先研究了如何查找收集Rootkit证据。从分析内核Rootkit的实现原理入手,进行内核Rootkit的检测和收集方法设计,再给出具体实现过程。通过特征文件匹配、特征字符串查找、用户登录日志、隐藏进程、隐藏端口和网卡混杂模式检测,实现了用户级Rootkit的检测与收集,最后,本文给出了内核和用户级Rootkit检测与收集的实验结果。再次,从入侵轨迹、痕迹,攻击目标、手段和隐藏入侵的角度出发,研究了静态证据的收集,静态证据重点收集可疑文件、日志文件、用户权限敏感文件、隐藏文件和部分配置文件信息。最后,本文设计与实现了静态证据收集系统,采用分层设计开发的思想,将系统划分为四个层次:镜像层、文件系统层、应用层和界面层,提高了开发的效率,也减少了系统测试的难度。镜像层获取被入侵计算机上的Linux分区数据,并以文件的形式保存在取证计算机上。文件系统层实现数字证据收集中所必需的文件访问操作,应用层主要日志格式化输出、字符串查找、隐藏文件、suid文件收集等操作,界面层主要是通过浏览器网页的形式展示获取证据的结果,实现与客户端的浏览器交互。对系统功能需求的测试结果表明系统达到预期的目标,实现了原定的各项功能。
其他文献
<正> 一、选题依据与指导思想社会的现实需要是我们选定此项课题的根本依据。作为高等学校的刑法教师。我们面临着来自三个方面的需要。一是我们的学生,他们在学习刑法学的过
本研究梳理了江南的地理、行政、经济、文化四种意涵,较为清晰地指出"江南"与"长三角区域"的交集。在此基础上,突破江南文化的宽泛界定,以富庶江南(经济)与诗意江南(文化)的"
本文从中国原始先人的思维方式谈起,分析了影响中国工艺美术的发生及演绎的思想文化因素的成因及根据。
火车站作为一种行人流量较大的地点,要想高效快速的让旅客完成取票、检票上车等流程,其内部的人工服务窗口、自动取票口等设施必须要有一个合理的数量及布局。基于离散事件系
目的,对信息化作业模式实施进行探索。方法,采用列表统计方法,将改革后的作业进行能效化分析统计,并采用问卷调查作业的效果。结果,信息化形式的对知识点的掌握起到明显的作
中国农业自汉代至鸦片战争前的二千多年中,一直领先于世界农业的怅。但进入近代以后,则开始落后并不断加剧了落后的位势。这种变化的主要原因是:与世界农业相比,中国农业现代科技
农业是我国经济发展的支柱性产业,在人们的生产与生活中始终都扮演着至关重要的角色。气象和农业生产之间的关系十分密切,气象灾害的出现会影响到人们的正常生活,造成农业减
以SoLoMo商业模式影响因素为研究对象,将它分为社会化体验程度、本地资源整合程度和移动商务便捷程度三类。在此基础上,采用文献分析的方法,从定性的角度分析社会化体验程度
咳嗽疾病是人民健康的常见病,多发病,已经构成影响公众健康的重大问题。对咳嗽的快速诊断成了当务之急。利用神经网络可以有效预测咳嗽诊断。本文首先介绍了咳嗽诊断的现状,
本课题研究民事诉讼制度背景下的鉴定结论相关问题,对鉴定结论的采信必然要遵循民事诉讼的基本规律和民事证据制度的基本理论。本课题的研究目标主要有鉴定结论的概念和基本原