下載本文檔
版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
電子取證技術(shù)的三大方向反取證研究計(jì)算機(jī)取證是對(duì)計(jì)算機(jī)犯罪證據(jù)的識(shí)別獲取、傳輸、保存、分析和提交認(rèn)證過(guò)程,實(shí)質(zhì)是一個(gè)詳細(xì)掃描計(jì)算機(jī)系統(tǒng)以及重建入侵事件的過(guò)程。國(guó)內(nèi)外計(jì)算機(jī)取證應(yīng)用發(fā)展概況現(xiàn)在美國(guó)至少有70%的法律部門(mén)擁有自己的計(jì)算機(jī)取證實(shí)驗(yàn)室,取證專(zhuān)家在實(shí)驗(yàn)室內(nèi)分析從犯罪現(xiàn)場(chǎng)獲取的計(jì)算機(jī)(和外設(shè)),并試圖找出入侵行為。在國(guó)內(nèi),公安部門(mén)打擊計(jì)算機(jī)犯罪案件是近幾年的事,有關(guān)計(jì)算機(jī)取證方面的研究和實(shí)踐才剛起步。中科院主攻取證機(jī)的開(kāi)發(fā),浙江大學(xué)和復(fù)旦大學(xué)在研究取證技術(shù)、吉林大學(xué)在網(wǎng)絡(luò)逆向追蹤,電子科技大學(xué)在網(wǎng)絡(luò)誘騙、北京航空航天大學(xué)在入侵誘騙模型等方面展開(kāi)了研究工作。但還沒(méi)有看到相關(guān)的階段性成果報(bào)道。計(jì)算機(jī)取證的局限性以及面臨的問(wèn)題計(jì)算機(jī)取證的理論和軟件工具是近年來(lái)計(jì)算機(jī)安全領(lǐng)域內(nèi)取得的重大成就,從計(jì)算機(jī)取證的軟件和工具實(shí)現(xiàn)過(guò)程的分析中可以發(fā)現(xiàn),當(dāng)前計(jì)算機(jī)取證技術(shù)還存在很大局限性。從理論上講,計(jì)算機(jī)取證人員能否找到犯罪證據(jù)取決于:有關(guān)犯罪證據(jù)必須沒(méi)有被覆蓋;取證軟件必須能找到這些數(shù)據(jù);取證人員能知道這些文件,并且能證明它們與犯罪有關(guān),從當(dāng)前軟件的實(shí)現(xiàn)情況來(lái)看,許多所謂的“取證分析”軟件還僅僅是恢復(fù)使用rm或strip命令刪除的文件。計(jì)算機(jī)取證所面臨的問(wèn)題是入侵者的犯罪手段和犯罪技術(shù)的變化:(1)反取證技術(shù)的發(fā)展。反取證就是刪除或隱藏證據(jù)使取證調(diào)查失效。反取證技術(shù)分為3類(lèi):數(shù)據(jù)擦除、數(shù)據(jù)隱藏和數(shù)據(jù)加密,這些技術(shù)還可以結(jié)合起來(lái)使用,讓取證工作的效果大打折扣。(2)NestWatch、NetTracker、LogSurfer、VBStats,NetLog和Analog等工具可以對(duì)日志進(jìn)行分析,以得到入侵者的蛛絲馬跡。一些入侵者利用RootKit(系統(tǒng)后門(mén)、木馬程序等)繞開(kāi)系統(tǒng)日志,一旦攻擊者獲得了Root權(quán)限,就可以輕易修改或破壞或刪除操作系統(tǒng)的日志。計(jì)算機(jī)取證軟件局限性表現(xiàn)為:(1)目前開(kāi)發(fā)的取證軟件的功能主要集中在磁盤(pán)分析上,如磁盤(pán)映像拷貝,被刪除數(shù)據(jù)恢復(fù)和查找等工具軟件開(kāi)發(fā)研制。其它取證工作依賴(lài)于取證專(zhuān)家人工進(jìn)行,也造成了計(jì)算機(jī)取證等同于磁盤(pán)分析軟件的錯(cuò)覺(jué)。(2)現(xiàn)在計(jì)算機(jī)取證是一個(gè)新的研究領(lǐng)域,許多組織、公司都投入了大量人力進(jìn)行研究。但沒(méi)有統(tǒng)一標(biāo)準(zhǔn)和規(guī)范,軟件的使用者很難對(duì)這些工具的有效性和可靠性進(jìn)行比較。也沒(méi)有任何機(jī)構(gòu)對(duì)計(jì)算機(jī)取證和工作人員進(jìn)行認(rèn)證,使得取證權(quán)威性受到質(zhì)疑。計(jì)算機(jī)取證發(fā)展研究計(jì)算機(jī)取證技術(shù)隨著黑客技術(shù)提高而不斷發(fā)展,為確保取證所需的有效法律證據(jù),根據(jù)目前網(wǎng)絡(luò)入侵和攻擊手段以及未來(lái)黑客技術(shù)的發(fā)展趨勢(shì),以及計(jì)算機(jī)取證研究工作的不斷深入和改善,計(jì)算機(jī)取證將向以下幾個(gè)方向發(fā)展:取證工具向智能化、專(zhuān)業(yè)化和自動(dòng)化方向發(fā)展
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 高空考古挖掘服務(wù)合同
- 聯(lián)排別墅酒店租賃合同范本
- 高速公路土方施工合同范本
- 花卉市場(chǎng)租賃合同水電費(fèi)
- 電力工程改造合同范本
- 小學(xué)節(jié)能改造施工合同
- 冶金工程中標(biāo)合作協(xié)議
- 礦山設(shè)備廠房施工合同
- 演出票務(wù)租賃合同
- 古城墻遺址修復(fù)工程合同
- 減速機(jī)維修培訓(xùn)課件
- 羽毛球社團(tuán)工作總結(jié)
- 高三英語(yǔ)一輪復(fù)習(xí)七選五命題分析課件
- 安徽省合肥市廬陽(yáng)區(qū)2023-2024學(xué)年三年級(jí)上學(xué)期期末數(shù)學(xué)試卷
- 以問(wèn)題為導(dǎo)向的教學(xué)設(shè)計(jì)與實(shí)踐
- 2024年大學(xué)試題(經(jīng)濟(jì)學(xué))-流通經(jīng)濟(jì)學(xué)筆試歷年真題薈萃含答案
- 氧氣吸入法健康宣教
- 江蘇省南京市建鄴區(qū)重點(diǎn)中學(xué)2023-2024學(xué)年七年級(jí)上學(xué)期期末數(shù)學(xué)試題(含答案)
- 建設(shè)施工三級(jí)安全教育課件
- 電能質(zhì)量技術(shù)監(jiān)督培訓(xùn)課件
- 大班音樂(lè):戲說(shuō)臉譜課件
評(píng)論
0/150
提交評(píng)論