日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]基于Linux環境的數字取證系統在審

專利信息
申請號: 201710385433.7 申請日: 2017-05-26
公開(公告)號: CN107332820A 公開(公告)日: 2017-11-07
發明(設計)人: 孫國梓;吳嘉元;黃江偉;吳西 申請(專利權)人: 南京郵電大學
主分類號: H04L29/06 分類號: H04L29/06;H04L29/12;G06F21/56
代理公司: 南京知識律師事務所32207 代理人: 李吉寬
地址: 210003 江蘇*** 國省代碼: 江蘇;32
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 linux 環境 數字 取證 系統
【權利要求書】:

1.基于Linux環境的數字取證系統,其特征在于系統由主機操作痕跡調查模塊、網絡操作痕跡調查模塊、日志信息調查模塊、內存信息調查模塊和證據固定模塊組成,其中,所述主機操作痕跡調查模塊包括基本操作調查功能和應用信息調查功能,后者通過提取系統包管理程序數據庫實現;所述網絡操作痕跡調查模塊包括基本操作信息調查功能、網絡緩存調查功能和網絡應用狀態調查功能;所述日志信息調查模塊包括日志文件分析入庫功能和關鍵字檢索模塊;所述內存信息調查模塊采用一個第三方開源的工具fmem來對內存進行轉儲,并結合系統dd工具實現內存信息調查;所述證據固定模塊對證據原文件和經過處理的數據庫文件進行hash處理,并記錄有關信息,確保證據文件損壞或有被修改嫌疑時能被監管部門及時發現。

2.根據權利要求1所述的基于Linux環境的數字取證系統,其特征在于所述基本操作調查功能包括:

(1)獲取系統的登錄時間列表,通過解析系統實時文件wtmp和btmp文件以調查是否存在非法訪問或敏感時期的異常訪問等信息;

(2)系統在登錄過程中啟動服務列表,以調查系統中是否存在攻擊者安裝的Rootkit或其他自啟動后門程序;

(3)基本用戶信息,用于判斷當前系統是否存在非法、可疑用戶。

3.根據權利要求1所述的基于Linux環境的數字取證系統,其特征在于所述應用信息調查功能包括:

(1)獲取系統中已安裝程序列表,判斷是否存在Rootkit及其他非法應用和惡意應用;

(2)獲取系統中殘留的安裝包,結合已安裝程序列表,判斷當前系統中是否安裝或安裝過相應的非法應用程序,以便調查人員判斷當前系統或系統所處網絡的受攻擊程度及影響范圍,還可以通過這部分信息,對攻擊進行溯源分析。

4.根據權利要求1所述的基于Linux環境的數字取證系統,其特征在于所述基本操作信息調查功能,通過解析netstat程序結果產生,包括:

(1)提取當前網絡連接狀態,判斷是否有異常連接進入或發出;

(2)如果發現有異常網絡連接,則針對這些信息進行篩選,可以快速定位攻擊源,方便調查人員進行溯源分析和攻擊路徑復現。

5.根據權利要求1所述的基于Linux環境的數字取證系統,其特征在于所述網絡緩存調查功能包括:

(1)ARP緩存信息,通過查閱ARP緩存,可以判斷該系統是否收到ARP欺騙攻擊,從而便于調查人員分析攻擊源和攻擊方法;

(2)DNS緩存信息,通過DNS緩存信息,可以判斷出當前系統是否受到DNS污染,或被導向了什么位置,便于調查人員溯源和確定攻擊入口。

6.根據權利要求1所述的基于Linux環境的數字取證系統,其特征在于所述網絡應用狀態調查功能,通過解析netstat程序結果產生,獲取網絡應用與ip、監聽端口的對應關系及連接存活狀態,進而通過這種關系可以判別系統中是否存在惡意的網絡應用及其監聽端口,從而方便調查人員對攻擊進行溯源和在內存數據中截獲惡意應用程序傳輸內容。

7.根據權利要求1所述的基于Linux環境的數字取證系統,其特征在于所述日志文件分析入庫功能是對所有必要的日志進行分析,按照不同字段的屬性存入不同數據結構組成的數據庫中,使得取證調查人員查看時明確知曉各個字段表示的含義,形成一種思路清晰,界面友好的結果反饋形式。

8.根據權利要求1所述的基于Linux環境的數字取證系統,其特征在于所述關鍵字檢索模塊是通過取證調查人員輸入的關鍵字,自動在數據庫中匹配出所有相關記錄并予以顯示,為取證調查人員提供信息篩選和整理的功能。

9.根據權利要求1所述的基于Linux環境的數字取證系統,其特征在于系統還可以包含圖形化運行界面。

10.根據權利要求1所述的基于Linux環境的數字取證系統,其特征在于所述證據固定模塊具體為:通過將取證調查人員姓名、身份ID、聯系方式、取證時間信息寫入證據工程文件中,并對所取得的數字化證據文件進行hash處理,形成基本的文件校驗,以實現證據固定防止惡意的取證人員修改證據文件的目的。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京郵電大學,未經南京郵電大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710385433.7/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 日韩精品一区二区av| 午夜一区二区视频| 国产精品三级久久久久久电影| 99精品欧美一区二区| 日韩精品中文字幕在线播放| 538国产精品一区二区免费视频| 狠狠躁天天躁又黄又爽| 国产欧美日韩亚洲另类第一第二页| 欧美精品一区久久| 最新国产精品自拍| 97久久国产亚洲精品超碰热| 伊人精品一区二区三区| 国产一区二区麻豆| 国产三级一区二区| 人人要人人澡人人爽人人dvd| 亚洲视频h| 欧美一级免费在线视频| 亚洲国产精品第一区二区| 素人av在线| 欧美日韩一区免费| 午夜一级免费电影| 精品国产一区二区三区四区vr| 精品福利一区| 一区二区三区欧美日韩| 亚洲精品456| 少妇在线看www| 色婷婷精品久久二区二区我来| 91高跟紫色丝袜呻吟在线观看 | 91嫩草入口| 年轻bbwbbw高潮| 国产一区二区三区乱码| 狠狠色综合久久丁香婷婷| 亚洲午夜国产一区99re久久| 欧美精品在线观看视频| 国产资源一区二区三区| 欧美激情在线免费| 欧美片一区二区| 国产97在线播放| 国产精品国产三级国产专区51区| 精品香蕉一区二区三区| 欧美日韩国产一区在线| 一区二区中文字幕在线观看| 亚洲一二三在线| 99久久国产综合| 一区二区三区香蕉视频| 精品国产乱码久久久久久影片| 国产日韩欧美综合在线| 日韩免费一级视频| 一区二区三区国产精华| 国产欧美一区二区精品性| 91免费国产视频| 国产精品久久久久久久久久久久久久久久久久| 老女人伦理hd| 国产一级大片| 日本一二三不卡| 欧美日韩精品在线一区二区| 狠狠色狠狠色综合婷婷tag| 99久久婷婷国产综合精品草原| 国产精品高潮呻| 精品免费久久久久久久苍| 日韩欧美中文字幕一区| 国产69精品久久久久孕妇不能看| av午夜在线观看| 亚洲欧洲一区二区| 狠狠色丁香久久综合频道 | 免费午夜在线视频| 午夜理伦影院| 国产精欧美一区二区三区久久| 狠狠色丁香久久综合频道日韩| 日韩免费一级视频| 欧美精品一区二区三区在线四季| 91精彩刺激对白露脸偷拍| 亚洲欧美另类综合| 国产精品欧美一区乱破| 欧美三级午夜理伦三级老人| 日韩中文字幕在线一区| 国产亚洲精品久久久久久网站| 国产精品高潮呻吟视频| 国产精品日本一区二区不卡视频 | 91秒拍国产福利一区| 久久久久久中文字幕| 农村妇女毛片精品久久|