基于Windows 平台的动态取证系统
DOI:
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:


Dynamic Forensics System Based on Windows Platform
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 增强出版
  • |
  • 文章评论
    摘要:

    针对目前一些动态取证模型的不足,在分布式网络取证模型的基础上设计了一个基于Windows 平台的动态取证系统,能够实现网络中的计算机作为作案目标和作案工具双重角色时的取证,具有实时获取多种数据源、取证过程隐秘、取证分析算法可扩展等特点。介绍了动态取证系统中各功能模块设计,并阐述了系统设计中涉及到的关键技术,最后通过模拟测试表明该系统能够在Windows 网络下实现动态取证。

    Abstract:

    In view of the shortages of some dynamic forensics model at present, this paper designs a dynamic forensics system in distributed network forensics model based on Windows platform, which can realize obtaining evidence on the computers that plays a dual role on the network as crime goals and crime tools, and have the characteristic of real-time accessing various data sources, forensics process secretive, forensic analysis algorithm extensible etc. This paper introduces the designing of each function module in the dynamic forensics system at first. Second, it lays out the key technology that appears in the design process of the system. Finally, simulation test indicates that the system can realize dynamic forensics in Windows network.

    参考文献
    相似文献
    引证文献
引用本文

文少勇,王箭,李剑.基于Windows 平台的动态取证系统.计算机系统应用,2012,21(2):13-17

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2011-05-24
  • 最后修改日期:2011-06-10
  • 录用日期:
  • 在线发布日期:
  • 出版日期:
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京海淀区中关村南四街4号 中科院软件园区 7号楼305房间,邮政编码:100190
电话:010-62661041 传真: Email:csa (a) iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号