节点文献

一种基于文件系统的计算机取证方法

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 查达仁荆继武高能

【机构】 中国科学院研究生院信息安全国家重点实验室

【摘要】 在过去的十年中,计算机和互联网进入了人们生活的主流。利用网络与计算机的犯罪现象也日益猖獗,越来越多地在日常生活中发生。这种犯罪行为包括数据的窃取和破坏,诈骗以及恐吓信息的发布,违法信息的提供,恶意程序的传播等等。在多种多样的计算机犯罪出现之后,计算机取证就越来越体现出其重要性。本文在研究了现有成熟的取证手段的基础之上,总结出了一种基于文件系统的取证方法,分析了各个取证步骤的重点,丰富了各个取证步骤的内容,该方法按照所设计的顺序进行取证操作,使用文件系统中所保存的各种属性,从而达到重建入侵事件的目的。

【关键词】 计算机取证文件系统
  • 【会议录名称】 全国计算机安全学术交流会论文集(第二十二卷)
  • 【会议名称】第二十二次全国计算机安全学术交流会
  • 【会议时间】2007-07-14
  • 【会议地点】中国湖南张家界
  • 【分类号】TP399-C2
  • 【主办单位】中国计算机学会计算机安全专业委员会、中国电子学会计算机工程与应用学会计算机安全保密学组
节点文献中: 

本文链接的文献网络图示:

本文的引文网络