节点文献
一种基于文件系统的计算机取证方法
【机构】 中国科学院研究生院信息安全国家重点实验室;
【摘要】 在过去的十年中,计算机和互联网进入了人们生活的主流。利用网络与计算机的犯罪现象也日益猖獗,越来越多地在日常生活中发生。这种犯罪行为包括数据的窃取和破坏,诈骗以及恐吓信息的发布,违法信息的提供,恶意程序的传播等等。在多种多样的计算机犯罪出现之后,计算机取证就越来越体现出其重要性。本文在研究了现有成熟的取证手段的基础之上,总结出了一种基于文件系统的取证方法,分析了各个取证步骤的重点,丰富了各个取证步骤的内容,该方法按照所设计的顺序进行取证操作,使用文件系统中所保存的各种属性,从而达到重建入侵事件的目的。
- 【会议录名称】 全国计算机安全学术交流会论文集(第二十二卷)
- 【会议名称】第二十二次全国计算机安全学术交流会
- 【会议时间】2007-07-14
- 【会议地点】中国湖南张家界
- 【分类号】TP399-C2
- 【主办单位】中国计算机学会计算机安全专业委员会、中国电子学会计算机工程与应用学会计算机安全保密学组