[發(fā)明專利]基于計(jì)算機(jī)取證的數(shù)字證據(jù)動(dòng)態(tài)保存及驗(yàn)證方法無效
| 申請(qǐng)?zhí)枺?/td> | 201110144518.9 | 申請(qǐng)日: | 2011-08-15 |
| 公開(公告)號(hào): | CN102215109A | 公開(公告)日: | 2011-10-12 |
| 發(fā)明(設(shè)計(jì))人: | 張亞平;卜莉娜;曹靜;李罡 | 申請(qǐng)(專利權(quán))人: | 天津大學(xué) |
| 主分類號(hào): | H04L9/32 | 分類號(hào): | H04L9/32;H04L29/06 |
| 代理公司: | 天津市北洋有限責(zé)任專利代理事務(wù)所 12201 | 代理人: | 李素蘭 |
| 地址: | 300072*** | 國省代碼: | 天津;12 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 計(jì)算機(jī) 取證 數(shù)字 證據(jù) 動(dòng)態(tài) 保存 驗(yàn)證 方法 | ||
??
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)網(wǎng)絡(luò)數(shù)字化信息管理領(lǐng)域,特別是涉及計(jì)算機(jī)證據(jù)的安全管理領(lǐng)域。
背景技術(shù)
最近幾年來,計(jì)算機(jī)網(wǎng)絡(luò)犯罪愈發(fā)猖狂,網(wǎng)絡(luò)犯罪已經(jīng)成為普遍關(guān)心的國際性問題。而如何收集犯罪分子的犯罪證據(jù)成為打擊計(jì)算機(jī)網(wǎng)絡(luò)犯罪的關(guān)鍵,也就是電子證據(jù)。因此,計(jì)算機(jī)取證受到了越來越多的關(guān)注,并成為計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域的研究熱點(diǎn)。
計(jì)算機(jī)取證就是對(duì)計(jì)算機(jī)犯罪的證據(jù)進(jìn)行獲取、保存、分析和出示,主要包括物理證據(jù)和數(shù)字證據(jù)兩個(gè)方面。物理證據(jù)就是指合法的調(diào)查人員來到計(jì)算機(jī)犯罪或者入侵現(xiàn)場(chǎng),尋找并扣留相關(guān)的計(jì)算機(jī)硬件;數(shù)字證據(jù)是指從原始數(shù)據(jù)(包括文件、日志等)中尋找用來證明某種具體犯罪行為的電子證據(jù)。與其他合法的證據(jù)一樣,這些電子證據(jù)必須真實(shí)、合法。
一般來說,物理證據(jù)的安全性保護(hù)比較容易。而電子證據(jù)由于自身具有易修改、易刪除等特點(diǎn),使得它們的安全性保護(hù)變得困難。如果這些電子證據(jù)從產(chǎn)生的時(shí)刻到提交到合法的調(diào)查人員手中這一過程中發(fā)生了任何一點(diǎn)改變,都將使它們失去法律效力。因此,如何保存電子證據(jù),以及如何保證所提交的電子證據(jù)與原始的電子信息完全一致,變得十分重要。
當(dāng)前,在這一研究領(lǐng)域中,國內(nèi)外的理論研究狀況大都是跟蹤研究居多、源頭創(chuàng)新思想較少,許多研究成果都是停留在一個(gè)統(tǒng)一的模式上:被取證機(jī)、取證機(jī)和分析機(jī)。這樣的研究模式幾乎是跟蹤入侵檢測(cè)系統(tǒng)的框架結(jié)構(gòu),沒有體現(xiàn)入侵取證的具體目標(biāo),反倒是繼承了入侵檢測(cè)系統(tǒng)的一些安全缺陷,如自身安全保護(hù)不力、漏報(bào)和誤報(bào)率高、資源消耗龐大、所保留的證據(jù)文件不具有嚴(yán)格的法律效力且易于被篡改。與具體的理論研究工作進(jìn)展不同的是,已經(jīng)出現(xiàn)了不少的取證工具軟件,如TCT(The?Coronor’s?Toolkit)和Encase等取證軟件。但是,這些工具軟件的重點(diǎn)都是如何恢復(fù)被刪除的文件,如何在事后文件信息中提取證據(jù)。隨著網(wǎng)絡(luò)入侵形式的多樣化和反取證技術(shù)的出現(xiàn),它們的實(shí)用性將受到大的限制。并且,一旦包含入侵信息的數(shù)據(jù)被刪除或者在正式提交之前就已經(jīng)被惡意篡改的話,它們將失去法律效力。
發(fā)明內(nèi)容
基于上述現(xiàn)有技術(shù),本發(fā)明提出一種基于計(jì)算機(jī)取證的數(shù)字證據(jù)動(dòng)態(tài)保存及驗(yàn)證方法,通過能夠在計(jì)算機(jī)被入侵的全過程的前兩個(gè)階段(入侵前、入侵中)實(shí)時(shí)地對(duì)可能的犯罪證據(jù)進(jìn)行保護(hù),實(shí)時(shí)地對(duì)被保護(hù)計(jì)算機(jī)系統(tǒng)中所產(chǎn)生的可能的犯罪證據(jù)進(jìn)行處理并將其安全保存,然后傳到服務(wù)器端,服務(wù)器端對(duì)接受到的信息進(jìn)行一致性驗(yàn)證,實(shí)現(xiàn)計(jì)算機(jī)犯罪證據(jù)的原始性保護(hù)。
本發(fā)明提出的一種基于計(jì)算機(jī)取證的數(shù)字證據(jù)動(dòng)態(tài)保存方法,在客戶端收集信息后,將采集到的取證信息按時(shí)間順序進(jìn)行一致性加密操作,并且序列化保存起來,實(shí)現(xiàn)取證信息的動(dòng)態(tài)保存,該方法包括以下步驟:
設(shè)置客戶端信息發(fā)送方的客戶端私鑰SK,加密函數(shù)E,獲取第1條取證信息數(shù)據(jù)m1后,利用h1=H(m1)獲得數(shù)據(jù)m1的哈希值h1,以及利用n1=ESK(h1)進(jìn)行相應(yīng)的哈希值的私鑰加密計(jì)算,添加對(duì)數(shù)據(jù)m1的簽名n1,將數(shù)據(jù)m1的簽名n1暫時(shí)存儲(chǔ)到安全地方,保存數(shù)據(jù)m1及其簽名n1為m1||n1,用于傳送回服務(wù)器;
同理,獲取到第2條取證信息數(shù)據(jù)m2后,利用h2=H(m2)獲得數(shù)據(jù)m2的哈希值h2,以及利用n2=ESK(h2)?進(jìn)行相應(yīng)的哈希值的發(fā)送私鑰加密計(jì)算,添加對(duì)數(shù)據(jù)m2的簽名n2,并取出數(shù)據(jù)m1的簽名n1,保存數(shù)據(jù)m2、數(shù)據(jù)m2的簽名以及上一條數(shù)據(jù)m1數(shù)據(jù)的簽名n1的簽名為m2||n2||n1傳送回服務(wù)器,并用當(dāng)前簽名n2覆蓋上一簽名n1;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于天津大學(xué),未經(jīng)天津大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110144518.9/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 雙桌面遠(yuǎn)程控制系統(tǒng)及方法
- 一種基于網(wǎng)絡(luò)的計(jì)算機(jī)信息檢索系統(tǒng)與方法
- 一種基于網(wǎng)絡(luò)的計(jì)算機(jī)信息檢索系統(tǒng)與方法
- 一種基于網(wǎng)絡(luò)的計(jì)算機(jī)信息檢索系統(tǒng)與方法
- 雙計(jì)算機(jī)系統(tǒng)
- 制導(dǎo)雷達(dá)計(jì)算機(jī)系統(tǒng)
- 一種服務(wù)部署方法及裝置
- 一種計(jì)算機(jī)集成系統(tǒng)及故障自動(dòng)切換方法
- 一種計(jì)算機(jī)信息安全監(jiān)控系統(tǒng)
- 混合型量子計(jì)算機(jī)架構(gòu)及其執(zhí)行計(jì)算任務(wù)的方法
- 一種取證數(shù)據(jù)隱蔽存儲(chǔ)的方法和裝置
- 一種基于多種取證方法混合的取證流程管理方法
- 電子取證方法、取證服務(wù)器、取證智能終端及取證系統(tǒng)
- 針對(duì)移動(dòng)終端的遠(yuǎn)程取證方法、裝置、移動(dòng)終端和系統(tǒng)
- 取證服務(wù)器、取證智能終端及取證系統(tǒng)
- 一種電子取證系統(tǒng)及方法
- 一種快速電子取證方法及系統(tǒng)
- 基于多個(gè)取證設(shè)備的手機(jī)內(nèi)容取證方法和系統(tǒng)
- 用于安卓應(yīng)用的實(shí)時(shí)取證的方法、裝置和電子設(shè)備
- 支持多種操作系統(tǒng)的取證方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 使用逆空間濾波的數(shù)字圖像重建
- 數(shù)字版權(quán)管理交易系統(tǒng)
- 一種數(shù)字證書自動(dòng)申請(qǐng)方法和裝置及系統(tǒng)
- 用于數(shù)字記憶練習(xí)的數(shù)學(xué)教具
- 一種數(shù)字種類的確定方法及裝置
- 數(shù)字資產(chǎn)編碼方法
- 數(shù)字證書管理方法及設(shè)備
- 數(shù)字媒體水印處理方法、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 數(shù)字亞克力標(biāo)牌
- 一種基于區(qū)塊鏈的數(shù)字資產(chǎn)交易方法、裝置及存儲(chǔ)介質(zhì)





