日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專(zhuān)利]基于Linux環(huán)境的數(shù)字取證系統(tǒng)在審

專(zhuān)利信息
申請(qǐng)?zhí)枺?/td> 201710385433.7 申請(qǐng)日: 2017-05-26
公開(kāi)(公告)號(hào): CN107332820A 公開(kāi)(公告)日: 2017-11-07
發(fā)明(設(shè)計(jì))人: 孫國(guó)梓;吳嘉元;黃江偉;吳西 申請(qǐng)(專(zhuān)利權(quán))人: 南京郵電大學(xué)
主分類(lèi)號(hào): H04L29/06 分類(lèi)號(hào): H04L29/06;H04L29/12;G06F21/56
代理公司: 南京知識(shí)律師事務(wù)所32207 代理人: 李吉寬
地址: 210003 江蘇*** 國(guó)省代碼: 江蘇;32
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 基于 linux 環(huán)境 數(shù)字 取證 系統(tǒng)
【說(shuō)明書(shū)】:

技術(shù)領(lǐng)域

發(fā)明屬于數(shù)字取證領(lǐng)域,涉及針對(duì)Linux操作系統(tǒng)下進(jìn)行的計(jì)算機(jī)犯罪取證,具體涉及一種基于Linux環(huán)境的數(shù)字取證系統(tǒng)。

技術(shù)背景

數(shù)字取證(計(jì)算機(jī)犯罪取證)也被稱為計(jì)算機(jī)法醫(yī)學(xué),是指把計(jì)算機(jī)看做犯罪現(xiàn)場(chǎng),運(yùn)用先進(jìn)的辨析技術(shù),對(duì)電腦犯罪行為進(jìn)行法醫(yī)式的解剖,搜尋確認(rèn)罪犯及其犯罪證據(jù),并據(jù)此提起訴訟。主要是對(duì)電子證據(jù)識(shí)別、保存、收集、分析和呈堂,從而揭示與數(shù)字產(chǎn)品相關(guān)的犯罪行為或過(guò)失。數(shù)字取證技術(shù)將計(jì)算機(jī)調(diào)查和分析技術(shù)應(yīng)用于對(duì)潛在的、有法律效力的電子證據(jù)的確定與獲取,同樣它們都是針對(duì)黑客和入侵的,目的都是保障網(wǎng)絡(luò)的安全。近些年來(lái),數(shù)字化證據(jù)的司法效應(yīng)也已經(jīng)逐步被各個(gè)國(guó)家所承認(rèn),并漸漸開(kāi)始作為主要的呈堂證物出現(xiàn)在計(jì)算機(jī)相關(guān)的司法審判中。目前,Windows平臺(tái)下的數(shù)字取證技術(shù)已趨于成熟和完善,并產(chǎn)生了一整套的取證流程規(guī)范和方法論,但是針對(duì)廣泛使用的Linux操作系統(tǒng)的取證卻因?yàn)樵诖蟊娭衅占岸炔桓呋蚣夹g(shù)尚不成熟而進(jìn)展緩慢。

Linux操作系統(tǒng)是一套免費(fèi)使用和自由傳播的類(lèi)Unix操作系統(tǒng),由于其性能穩(wěn)定,目前廣泛用于各種大中型服務(wù)器,交換機(jī),路由器;隨著目前圖形化操作系統(tǒng)的日益普及,Linux操作系統(tǒng)也開(kāi)始搭載圖形化界面,開(kāi)始向傳統(tǒng)的桌面端操作系統(tǒng)發(fā)展;Linux操作系統(tǒng)的內(nèi)核短小精悍,現(xiàn)在部分廠商也通過(guò)對(duì)內(nèi)核的修改使其運(yùn)行與嵌入式平臺(tái),例如手機(jī),智能家居,物聯(lián)網(wǎng)等設(shè)備。Linux系統(tǒng)操作簡(jiǎn)單,只需要一個(gè)命令行終端就可以完整操作整個(gè)系統(tǒng)的運(yùn)行,且基于其開(kāi)源特性,任何人都可以對(duì)其修改,打造出符合個(gè)人使用習(xí)慣的專(zhuān)屬系統(tǒng),因而Linux操作系統(tǒng)深受程序員和黑客的喜歡,尤其成為黑客手中的攻擊利器。近些年來(lái),通過(guò)使用Linux系統(tǒng)進(jìn)行攻擊和針對(duì)你基于Linux操作系統(tǒng)的服務(wù)器攻擊事件頻頻發(fā)生,并隨著一些基于Linux系統(tǒng)的滲透攻擊平臺(tái),如:KALI,Parrot等的誕生而愈演愈烈。

目前市場(chǎng)上有少量的可用于Linux的取證工具,如FTK,Volatility等,但大都移植自Windows系統(tǒng),無(wú)法完全勝任Linux環(huán)境下的取證工作,且針對(duì)取證內(nèi)容的不同,功能單一,如:FTK僅能用于對(duì)磁盤(pán)進(jìn)行鏡像和解析,Volatility又僅能用于內(nèi)存鏡像的解析。而現(xiàn)實(shí)生活中,對(duì)單一方向的證據(jù)提取往往不能滿足司法可用性的支撐,同時(shí),也這些工具使用起來(lái)對(duì)操作人員的技能要求相對(duì)較高,因此造成在取證過(guò)程,取證調(diào)查人員不僅要攜帶大量的取證工具包,同時(shí)還無(wú)法保證所提取的證據(jù)同步、有效,導(dǎo)致在針對(duì)Linux操作系統(tǒng)出現(xiàn)的計(jì)算機(jī)犯罪活動(dòng)時(shí),取證工作往往無(wú)法有效進(jìn)行,造成取證工作滯后或有效證據(jù)流失嚴(yán)重的情況。目前,針對(duì)Linux操作系統(tǒng)進(jìn)行數(shù)字取證的最大難點(diǎn)在于:(1)操作系統(tǒng)本身是否提供可讀數(shù)字化證據(jù);(2)Linux操作系統(tǒng)可以被獲取的數(shù)字化證據(jù)有哪些;(3)從系統(tǒng)什么位置獲取數(shù)字化證據(jù);(4)如何使得獲取的數(shù)字化證據(jù)被法律所承認(rèn),即保證數(shù)字證據(jù)的司法可用性;(5)如何保證提取到數(shù)字化證據(jù)不被取證人員惡意修改;(6)如何降低取證調(diào)查人員的操作難度,又能進(jìn)行有效的取證工作。

發(fā)明內(nèi)容

本發(fā)明的目的是針對(duì)上述現(xiàn)有技術(shù)的缺點(diǎn)提供一套完整的基于Linux環(huán)境下的數(shù)字取證系統(tǒng),以整合現(xiàn)有的各種功能單一的取證工具,提供用于磁盤(pán)、網(wǎng)絡(luò)、日志和內(nèi)存的證據(jù)收集與分析功能。

為此目的,本發(fā)明采用的技術(shù)方案為基于Linux環(huán)境的數(shù)字取證系統(tǒng),該系統(tǒng)由主機(jī)操作痕跡調(diào)查模塊、網(wǎng)絡(luò)操作痕跡調(diào)查模塊、日志信息調(diào)查模塊、內(nèi)存信息調(diào)查模塊和證據(jù)固定模塊組成,其中,所述主機(jī)操作痕跡調(diào)查模塊包括基本操作調(diào)查功能和應(yīng)用信息調(diào)查功能,后者通過(guò)提取系統(tǒng)包管理程序數(shù)據(jù)庫(kù)實(shí)現(xiàn);所述網(wǎng)絡(luò)操作痕跡調(diào)查模塊包括基本操作信息調(diào)查功能、網(wǎng)絡(luò)緩存調(diào)查功能和網(wǎng)絡(luò)應(yīng)用狀態(tài)調(diào)查功能;所述日志信息調(diào)查模塊包括日志文件分析入庫(kù)功能和關(guān)鍵字檢索模塊;所述內(nèi)存信息調(diào)查模塊采用一個(gè)第三方開(kāi)源的工具fmem來(lái)對(duì)內(nèi)存進(jìn)行轉(zhuǎn)儲(chǔ),并結(jié)合系統(tǒng)dd工具實(shí)現(xiàn)內(nèi)存信息調(diào)查;所述證據(jù)固定模塊對(duì)證據(jù)原文件和經(jīng)過(guò)處理的數(shù)據(jù)庫(kù)文件進(jìn)行hash處理,并記錄有關(guān)信息,確保證據(jù)文件損壞或有被修改嫌疑時(shí)能被監(jiān)管部門(mén)及時(shí)發(fā)現(xiàn)。

進(jìn)一步,上述基本操作調(diào)查功能包括:

(1)獲取系統(tǒng)的登錄時(shí)間列表,通過(guò)解析系統(tǒng)實(shí)時(shí)文件wtmp和btmp文件以調(diào)查是否存在非法訪問(wèn)或敏感時(shí)期的異常訪問(wèn)等信息;

(2)系統(tǒng)在登錄過(guò)程中啟動(dòng)服務(wù)列表,以調(diào)查系統(tǒng)中是否存在攻擊者安裝的Rootkit或其他自啟動(dòng)后門(mén)程序;

(3)基本用戶信息,用于判斷當(dāng)前系統(tǒng)是否存在非法、可疑用戶。

下載完整專(zhuān)利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于南京郵電大學(xué),未經(jīng)南京郵電大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710385433.7/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。

×

專(zhuān)利文獻(xiàn)下載

說(shuō)明:

1、專(zhuān)利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專(zhuān)利說(shuō)明書(shū);

2、支持發(fā)明專(zhuān)利 、實(shí)用新型專(zhuān)利、外觀設(shè)計(jì)專(zhuān)利(升級(jí)中);

3、專(zhuān)利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專(zhuān)利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專(zhuān)利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 99日韩精品视频| 99久久精品国产国产毛片小说| 国产一区二区国产| 色午夜影院| 亚洲精品91久久久久久| 夜夜嗨av禁果av粉嫩av懂色av | 偷拍自中文字av在线| 7799国产精品久久99| 午夜av电影网| 羞羞视频网站免费| 亚洲区在线| 国产精品第56页| 偷拍自中文字av在线| 久久精品爱爱视频| 亚洲国产精品一区在线| 午夜私人影院在线观看| 欧美日韩中文字幕一区二区三区| 国产二区三区视频| 欧美性受xxxx狂喷水| 免费精品一区二区三区第35| 欧美视频1区| 国产一区二三| 日韩三区三区一区区欧69国产 | 少妇久久免费视频| 欧美激情在线一区二区三区| 高清欧美xxxx| 国产69精品久久久久孕妇不能看| 日韩精品一区二区三区免费观看| 91亚洲精品国偷拍自产| 欧美精品一区二区性色| 午夜剧场a级片| 99精品国产免费久久| 999久久久国产精品| 欧美一区二区三区性| 欧美3p激情一区二区三区猛视频| 日韩中文字幕亚洲欧美| 国产日韩麻豆| 久久午夜鲁丝片| 精品一区二区三区中文字幕| 免费超级乱淫视频播放| 国产91电影在线观看| 日韩精品一区在线观看| 国产精品视频一区二区三| 91福利视频免费观看| 欧美日韩国产在线一区二区三区| 午夜看片网站| 天干天干天啪啪夜爽爽99| 狠狠色狠狠色88综合日日91| 久久精品一二三四| 日本一区二区三区电影免费观看| 国产精品综合一区二区| 91麻豆精品一区二区三区| 中文字幕一区三区| 午夜特级片| 国产精品久久久久久久久久久久久久不卡| 亚洲精品一区中文字幕| 中文字幕视频一区二区| 色天天综合久久久久综合片| 四虎国产精品久久| 国产一二区在线观看| 亚洲乱视频| 九九视频69精品视频秋欲浓| 肉丝肉足丝袜一区二区三区| av中文字幕一区二区| 精品久久不卡| 99国产精品欧美久久久久的广告 | 二区三区免费视频| 日本精品一区在线| 国产精品久久久久久av免费看| 亚洲欧美国产一区二区三区| 性刺激久久久久久久久九色| 欧美午夜看片在线观看字幕| 欧美激情视频一区二区三区免费| 91麻豆精品国产91久久久久推荐资源| 国产日韩欧美专区| 粉嫩久久99精品久久久久久夜| 欧美高清一二三区| 综合在线一区| 一区二区三区日韩精品| 中文字幕欧美一区二区三区 | 国产一区精品在线观看| 欧美久久精品一级c片| 99久久国产综合精品麻豆| 久久99国产精品久久99果冻传媒新版本| 国产在线精品一区| 久久免费精品国产| 欧美一区二区三区久久久久久桃花| 激情久久精品| 国产精品自产拍在线观看桃花| 午夜毛片在线| 亚洲国产欧美一区| 日韩区欧美久久久无人区| 91麻豆精品国产91久久久久推荐资源| 久久精品—区二区三区| 亚洲欧美国产中文字幕| 亚洲色欲色欲www| 久久精品入口九色| 国产欧美性| 国产jizz18女人高潮| 91精品国模一区二区三区| www色视频岛国| 综合久久一区| 午夜电影一区| _97夜夜澡人人爽人人| 亚洲国产精品精品| 国产69精品久久久久app下载| 91福利视频免费观看| 国产不卡一二三区| 国产精品视频一二区| 狠狠干一区| 国产一区二区激情| 玖玖玖国产精品| 国产资源一区二区三区| 欧美片一区二区| 97欧美精品| 欧美日韩久久一区| 亚洲一区2区三区| www亚洲精品| 亚洲欧美一区二区三区不卡| 国产一区二区电影在线观看| 欧美一区二区在线不卡| 亚洲乱玛2021| 亚洲欧美日韩精品suv| 欧美精品五区| 精品国产免费久久| 国产日韩精品一区二区三区| 免费久久99精品国产婷婷六月| 欧美老肥婆性猛交视频| 国产电影精品一区| 亚洲精品乱码久久久久久按摩| 国产亚洲欧美日韩电影网| 日韩一级精品视频在线观看 | 欧美激情午夜| 国产亚洲久久| 欧美日韩九区| 国产精品九九九九九九九| 国产人成看黄久久久久久久久| 欧美一区二区三区免费播放视频了 | 午夜电影理伦片2023在线观看| 日韩中文字幕区一区有砖一区| 日韩精品中文字| 97国产精品久久| 久久午夜精品福利一区二区| 国产综合亚洲精品| 中文字幕一区二区三区免费| 国产白嫩美女在线观看| 精品久久一区| 日韩精品免费看| 精品国产区一区二| 91久久香蕉| 亚洲欧美一区二区三区1000| 美女直播一区二区三区| 午夜欧美影院| 国产乱码一区二区| 婷婷嫩草国产精品一区二区三区| 国产欧美一区二区精品久久| 视频一区二区国产| 国产欧美亚洲精品| 一区二区三区四区视频在线| 国产91电影在线观看| 日韩av在线电影网| 一区不卡av| 国产一卡在线| 99精品一区二区| 91精品一区| 精品国产仑片一区二区三区| 99精品在免费线偷拍| 国产日韩一二三区| 色偷偷一区二区三区| 欧美日韩国产专区| 曰韩av在线| 在线观看国产91| 国产一二三区免费| 欧美日本91精品久久久久| 好吊妞国产欧美日韩免费观看网站| 狠狠插狠狠爱| 欧美一区二区免费视频| 国产精品一区在线观看你懂的 | 国产69精品久久777的优势| 7799国产精品久久99| 午夜电影一区二区| 激情欧美日韩| 亚洲神马久久| 亚洲精品久久久久www| 国产午夜一级一片免费播放| 亚洲精品久久在线| 热99re久久免费视精品频软件| 国产精品爽到爆呻吟高潮不挺| 亚洲精品www久久久| 国产69精品久久777的优势| 国产1区在线观看| 麻豆精品国产入口| 狠狠色噜噜狠狠狠狠2021免费| 亚洲一区二区福利视频| 香港日本韩国三级少妇在线观看| 日韩欧美国产高清91| 亚洲欧美国产日韩综合| 久久婷婷国产麻豆91天堂徐州| 久久久久久中文字幕| 国产精品一区二区麻豆| 久久久中精品2020中文| 免费的午夜毛片| 狠狠色噜噜狠狠狠四色米奇| 欧美极品少妇videossex| 99精品国产一区二区三区不卡 | 91久久久久久亚洲精品禁果| av不卡一区二区三区| 国产69精品久久久久男男系列| 97人人模人人爽人人喊38tv| 国产精品免费一视频区二区三区| 91精品一区在线观看| 亚洲欧美制服丝腿| 男女午夜爽爽| 久久一区欧美| 国产一区日韩一区| 一区二区在线不卡| 日韩午夜三级| 国产精品国产三级国产播12软件| 欧美国产一区二区三区激情无套| 农村妇女精品一二区| 亚洲国产美女精品久久久久∴| 91精品视频一区二区| 午夜激情电影在线播放| 国产精品美女久久久免费| 中文乱码字幕永久永久电影| 99国产精品久久久久老师| 亚洲欧美国产一区二区三区| 国产区一二| 丰满岳乱妇在线观看中字| 国产一区二区在线免费| 日韩午夜电影院| 日本三级韩国三级国产三级| 国产精品理人伦一区二区三区 | 亚洲欧美国产中文字幕| 国产欧美一区二区三区免费| 欧美一区二区三区激情视频| 年轻bbwbbw高潮| 69精品久久| **毛片在线| 一区二区三区毛片| 国产精品网站一区| 日韩av在线高清| 欧美一区二区三区精品免费| 午夜天堂在线| 一区二区三区国产视频| 日韩a一级欧美一级在线播放|