【摘 要】
:
近年来Internet的规模不断增大,而Internet上的计算机受到的攻击也越来越多,给计算机用户带来了巨大的经济损失。黑客的攻击手段多种多样,常见的攻击方法主要有DDOS攻击、木
论文部分内容阅读
近年来Internet的规模不断增大,而Internet上的计算机受到的攻击也越来越多,给计算机用户带来了巨大的经济损失。黑客的攻击手段多种多样,常见的攻击方法主要有DDOS攻击、木马攻击等,其中尤其以木马攻击所产生的后果最为严重,黑客在入侵计算机后,会取得系统的控制权,然后窃取计算机用户的重要资料或者冒充计算机用户做非法的事情。因此,开展计算机取证研究,对被侵害的计算机进行取证分析就具有十分重要的意义。发现入侵IP、木马和攻击序列是对计算机犯罪进行打击的重要前提,在对传统的计算机取证分析方法进行深入研究的基础上,本文对计算机犯罪取证中的内存数据中提取入侵IP、木马技术和日志攻击序列分析技术进行了重点研究,实现了计算机内存数据分析方法和基于统计的日志攻击序列分析方法。在内存数据分析中,对海量内存数据进行了计算机取证分析。借助各个受侵害主机现场进程中的内存残留进行分析,寻找攻击者的IP地址及其使用的木马。在日志攻击序列分析中,通过对日志中频繁序列进行统计分析,形成正常序列,与正常序列不同的频繁事件则为异常序列,从而实现对日志攻击序列的提取。通过对以上计算机取证分析技术的研究和解决,同时结合计算机证据收集及其他计算机证据分析关键技术,本文设计实现了一个计算机犯罪取证分析平台。该平台除了发现入侵IP、攻击序列等功能外,还可以查看被侵犯计算机的系统目录及文件、源日志文件、被篡改文件信息等。系统实际运行实例的分析,验证了本文所实现的计算机犯罪取证平台的有效性。
其他文献
随着人工神经网络系统理论的发展,神经网络技术日益成为模式分类的有效手段。神经网络的学习方式包括监督学习和非监督学习。非监督学习算法的分类精度通常很难令人满意,而监
随着网络和多媒体技术的发展以及智能终端的普及,录制各种各样的视频广告并将其投放在网络上传播变得越来越容易,视频广告已经成为当今社会最流行的商业媒介,已经成为公司提
脑电图数据是经过实验记录得到的反映脑电活动随时间变化的实验时间序列数据。对脑电图数据进行聚类分析是脑电图数据分析较有效的方法,为脑电图的研究提供了有益的分析结果
基于关系数据库的面向对象软件开发都会涉及对象模型与关系模型之间的交互,由于面向对象模型和关系模型的阻抗不匹配,当系统中的对象访问关系数据库时,将需要进行对象与关系
“加密秘密信息并隐藏通信存在的事实”是如今保密通信的提出的较高要求,信息伪装技术是这个领域的十分活跃的研究方向之一。互联网的今天,图像、文本、声音等多媒体作为信息
P2P技术是近年来流行的计算机网络结构,不同于客户机/服务器C/S结构,P2P中所有的节点都是平等的,没有严格的提供者和消费者的区分,网络中也不存在权威中心对这些节点进行管理。开
随着计算机技术的不断发展,门户网站成为人们获取信息、传递信息的主要途径之一。作者首先研究了门户网站体系结构和实现技术,根据某市软件网门户的实际需求,基于UML技术进行
在信息化的今天,互联网已经成为工作、生活不可或缺的部分。无论企业还是个人,都有着迫切的上网需求。而用户访问的第一个服务器就是宽带接入服务器。一方面上网用户数量越来
移动Ad hoc网络是一种无线、移动、自组织的网络,它没有中心控制节点,移动节点通过多跳无线链路实现相互的通信。由于没有中心控制节点,网络中的每个节点必须具备路由器的转
当今世界,迅速发展的信息技术在教学中的应用已经成为满足学生自主学习、分散学习的主要途径,特别是在高等学校学生逐年增加的今天,基于网络的学习指导系统已逐渐显现出不可替代