针对安全性突发事件中Windows系统证据调查的研究

针对安全性突发事件中Windows系统证据调查的研究

论文摘要

世界上没有绝对安全的网络,只有相对安全的网络,就是被称为“祖国的钢铁长城”的部队其网络也不例外。部队相对安全网络环境的取得一方面要通过不断地完善系统程序、装上功能完备的防火墙、架设入侵检测设备而且加强管理,同时另一个重要的方面就是对那些胆敢在网络上破坏秩序、做出不义行为的人给予恰如其分的处理。为了达到这一目的,必然要有对安全性突发事件的分析以求得事实的真相,所以必须要对其中的线索进行调查。 理论上来说,安全性突发事件发生后不管水平再高、手段再高明的黑客都会留下他们在网络中所经过的蛛丝马迹,但调查人员能否搜集查找发现它们进而调查出确凿的证据则完全取决于调查人员的能力水平和他们所采取的方法手段、所拥有的各种工具以及当时系统的设置。 当前国外的研究主要是建立在以网络监视平台和防火墙为基础上进行。而国内的研究则大多建立在以调查系统的三大日志为基础进行。本文提出了在他们两者的基础上同时侧重建立司法鉴定系统把自己的整个系统作为调查基础的方法,以搜集和挖掘当时现场所有相关的线索以及恢复那些被删除和藏匿的资料为主要内容。首先我们从做好收集一切线索开始分析,包括对硬件以及技术的准备、对安全性突发事件的检测、网络监视的进行和响应的逐步深入,第二步就是对调查准备的分析,包括制定调查策略和制作司法鉴定副本,最后对调查的具体行动实施进行分析,包括对所有相关线索查找、对比、查证、认定等调查步骤的深入展开,得出突发事件的最终结论,为军队里实施的纪律处分以及支持刑事诉讼做准备,切实保障部队网络的安全运行。通过对比实验,可以证明该方法在确定有关人员后的证据收集有明显的改善。

论文目录

  • 第一章 绪论
  • 第二章 线索收集
  • 2.1 硬件和技术准备
  • 2.2 安全性突发事件检测
  • 2.3 网络监视
  • 2.3.1 确定监视的位置和方式
  • 2.3.2 确定监视内容
  • 2.3.3 高级网络监视
  • 2.4 初始/ 深入响应
  • 2.4.1 在司法鉴定复制之前获得容易失去的数据
  • 2.4.2 保存在初始响应期间获得的信息
  • 2.4.3 深入响应保存系统证据
  • 第三章 调查准备
  • 3.1 制定调查策略
  • 3.1.1 对受害系统进行分类
  • 3.1.2 确定攻击类型
  • 3.1.3 确定适当的响应类型
  • 3.2 制作司法鉴定副本
  • 3.2.1 执行司法鉴定复制的方法
  • 3.2.2 检查底层系统配置
  • 3.2.3 执行司法鉴定复制的工具
  • 3.2.4 使用 Linux 实用程序执行司法鉴定复制
  • 第四章 行动实施
  • 4.1 调查
  • 4.1.1 调查步骤
  • 4.1.2 分析对象
  • 4.1.3 查找证据所在位置
  • 4.1.4 调查具体内容
  • 4.1.5 证据管理
  • 4.2 报 告
  • 第五章 总结与展望
  • 在就读研究生期间发表的论文
  • 致 谢
  • 参考文献
  • 附录A 一些网络协议与简称
  • 附录B 部分安全日志事件
  • 附录C 司法鉴定实验室设置
  • 相关论文文献

    • [1].企业非常规突发事件情景下应急管理模式分析——评《聚焦非常规突发事件应急管理:理论与实践》[J]. 中国安全生产科学技术 2020(04)
    • [2].在突发事件中打造领导力[J]. 中国医院院长 2020(04)
    • [3].领导干部提高应对重大突发事件能力的动因、要素及路径[J]. 理论导刊 2020(06)
    • [4].重大突发事件网络舆情的协同治理[J]. 南京工程学院学报(社会科学版) 2020(01)
    • [5].重大突发事件档案规范管理刍议[J]. 黑龙江档案 2020(02)
    • [6].突发事件后如何未雨绸缪?[J]. 中国储运 2020(05)
    • [7].京津冀合作背景下突发事件联动指挥体系建设研究[J]. 当代经济管理 2020(06)
    • [8].基于情景构建提高中资企业应对境外突发事件能力的探讨[J]. 安全 2020(06)
    • [9].创新突发事件档案专项管理工作的对策措施——以2020年初新冠肺炎疫情爆发的突发事件档案管理工作为例[J]. 科技经济导刊 2020(15)
    • [10].完善政府突发事件应急管理和处置工作的对策建议[J]. 中国司法 2020(05)
    • [11].媒体对于重大突发事件舆情引导的认知偏差[J]. 新闻研究导刊 2020(10)
    • [12].党成功应对重大突发事件的四大基因[J]. 人民论坛 2020(19)
    • [13].医院突发事件档案管理服务机制建立探究[J]. 黑龙江档案 2020(04)
    • [14].突发事件对档案的危害及应对策略之我见[J]. 黑龙江档案 2018(06)
    • [15].应对突发事件怎样做[J]. 道路交通管理 2019(05)
    • [16].核与辐射突发事件对公众的影响及加强应急教育措施分析[J]. 灾害医学与救援(电子版) 2017(03)
    • [17].突发事件分级与响应[J]. 中华灾害救援医学 2018(01)
    • [18].关于研究生宿舍突发事件预防措施的探讨[J]. 消防界(电子版) 2018(02)
    • [19].新媒体背景下突发事件中的舆论引导探析[J]. 视听 2018(06)
    • [20].浅谈高校学生突发事件处理办法[J]. 中外企业家 2018(08)
    • [21].新闻媒体在突发事件中的舆论引导[J]. 新闻战线 2018(12)
    • [22].思想政治教育在突发事件应急法制中的设置[J]. 法制博览 2016(34)
    • [23].突发事件中政府的应对表现及改进[J]. 青年记者 2016(35)
    • [24].地方政府突发事件网络舆情治理研究——以天津港8.12爆炸事件为例[J]. 西部广播电视 2016(21)
    • [25].突发事件应对中的情报资源观及动态聚合研究[J]. 图书情报工作 2016(23)
    • [26].重大突发事件应急决策影响因素研究[J]. 河南理工大学学报(社会科学版) 2017(01)
    • [27].重大突发事件中公众的心理特点[J]. 绍兴文理学院学报(哲学社会科学) 2017(01)
    • [28].突发事件治理话语体系变迁与建构[J]. 中国行政管理 2017(08)
    • [29].多主体治理视角下网络突发事件应对分析[J]. 学理论 2017(02)
    • [30].高校应对学生突发事件的预警能力评价研究[J]. 高教学刊 2017(16)

    标签:;  ;  ;  ;  

    针对安全性突发事件中Windows系统证据调查的研究
    下载Doc文档

    猜你喜欢