- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机系统安全原理与技术第3版陈波第8章应急响应与灾难恢复课件教学.ppt
8.4 计算机取证8.4.2 计算机取证技术及发展 1.计算机取证技术 (1)存储介质的安全无损备份技术 (2)已删除文件的恢复技术 (3)Slack磁盘空间、未分配空间,交换文件和空闲空间中所包含信息的发掘技术 (4)日志反清除技术 (5)日志分析技术 * 计算机系统安全原理与技术(第3版) * 8.4 计算机取证8.4.2 计算机取证技术及发展 1.计算机取证技术 (6)取证数据传输安全技术 (7)取证数据的完整性检测技术 (8)网络数据报文截获和分析技术 (9)Honeypot/Honeynet(蜜罐/蜜网)技术 (10)其他方面的技术 * 计算机系统安全原理与技术(第3版) * 8.4 计算机取证8.4.2 计算机取证技术及发展 2.当前计算机取证技术的局限和反取证技术 当前的计算机取证技术还存在着很大的局限。 从理论上讲,计算机取证人员能否找到犯罪的证据取决于以下3个条件:首先,有关犯罪的电子证据必须没有被覆盖;其次,取证软件必须能够找到这些数据;再次,取证人员还要能够知道文件的内容,并且能够证明它们和犯罪有关。 从当前软件的实现情况来看,许多所谓的“取证分析”软件还仅仅是可以恢复被删除的文件,要用它们对付老奸巨猾的犯罪者还相差甚远。 * 计算机系统安全原理与技术(第3版) * 8.4 计算机取证8.4.2 计算机取证技术及发展 2.当前计算机取证技术的局限和反取证技术 在计算机取证技术蓬勃发展的同时,反取证技术也悄悄地出现了。 反取证就是删除或者隐藏证据使取证调查无效。 现在的反取证技术可以分为3类:数据擦除、数据隐藏和数据加密。 这些技术还可以结合起来使用,让取证工作的效果大打折扣。 * 计算机系统安全原理与技术(第3版) * 8.4 计算机取证8.4.2 计算机取证技术及发展 3.计算机取证技术的发展 1)实时取证(技术)工具。 2)移动智能终端取证分析工具。 3)海量数据获取、存储与分析工具。 4)自动智能分析工具。 5)证据可视化(技术)工具。 6)取证的工具和过程标准化。 * 计算机系统安全原理与技术(第3版) * 8.5 入侵追踪8.5.1 IP地址追踪 netstat命令 日志数据 捕获原始数据报文 有哪些信誉好的足球投注网站引擎 * 计算机系统安全原理与技术(第3版) * 8.5 入侵追踪8.5.2 攻击源追踪 入口过滤(Ingress Filtering) 链路测试(Link Testing) 日志记载(Logging) ICMP追踪方法 报文标记(Packet Marking)追踪 * 计算机系统安全原理与技术(第3版) * 在线教务辅导网: 更多课程配套课件资源请访问在线教务辅导网 馋死 PPT研究院 POWERPOINT ACADEMY * * 计算机系统安全原理与技术(第3版) 计算机系统安全原理与技术(第3版) 第8章 应急响应与灾难恢复 * 计算机系统安全原理与技术(第3版) * 本章主要内容 应急响应 容灾备份和恢复 网站备份与恢复系统实例 计算机取证 入侵追踪 * 计算机系统安全原理与技术(第3版) * 8.1 应急响应8.1.1 应急响应的概念 “应急响应”对应的英文是“Incident Response”或“Emergency Response”等 通常是指一个组织为了应对各种安全事件的发生所做的准备以及在事件发生后所采取的措施。 * 计算机系统安全原理与技术(第3版) * 8.1 应急响应8.1.2 应急响应组织 美国国防部于1989年资助卡内基梅隆(CMU)大学建立了世界上第一个计算机应急响应小组(Computer Emergency Response Team,CERT)及协调中心(CERT/CC)。 为了各响应组之间的信息交换与协调,1990年11月,由美国等国家应急组织发起,一些国家的CERT组织参与成立了计算机事件响应与安全工作组论坛FIRST(Forum of Incident Response and Security Teams)。 * 计算机系统安全原理与技术(第3版) * 8.1 应急响应8.1.2 应急响应组织 国内建立的应急处理组织包括: 国家互联网应急中心(CNCERT/CC) 国家计算机病毒应急处理中心 国家计算机网络入侵防范中心 中国教育和科研网紧急响应组(CCERT)等。 完成习题11 * 计算机系统安全原理与技术(第3版) * 8.1 应急响应8.1.3 应急响应体系研究 * 计算机系统安全原理与技术(第3版) * 8.2 容灾备份和恢复8.2.1 容难备份与恢复的概念 1. 容灾备份的概念 容灾备份是指利用技术、管理手段以及相关资源确保既定的关键数据、关键数据处理信息系统和关键业
您可能关注的文档
- 计算机控制技术罗文广计算机控制技术第6章课件教学.ppt
- 计算机控制技术范立南第1章绪论课件教学.ppt
- 计算机控制技术范立南第2章过程输入输出通道课件教学.ppt
- 计算机控制技术范立南第3章常用应用程序设计课件教学.ppt
- 计算机控制技术范立南第4章计算机控制系统特性分析课件教学.ppt
- 计算机控制技术范立南第5章数字PID及其算法课件教学.ppt
- 计算机控制技术范立南第6章直接数字控制课件教学.ppt
- 计算机控制技术范立南第7章计算机控制系统的可靠性与抗干扰技术课件教学.ppt
- 计算机控制技术范立南第8章计算机控制系统的设计与实现课件教学.ppt
- 计算机控制系统李华范多旺第1-2章课件教学.ppt
最近下载
- 《土地管理学总论》(第2版).ppt
- 建房包工不包料合同书.docx VIP
- 五年级上册数学人教版可能性第一课时课件(共20张PPT).pptx VIP
- 数字心盛量表的信效度与测量等值性.docx VIP
- 2025一级建造师《市政实务》考试真题及答案.docx VIP
- 2025届新高考生物冲刺热点复习:表观遗传与基因表达的调控.pptx VIP
- 北师大文学院2016年文学类考研资料之中国古代文学复习指要.pdf VIP
- 人教版小学二年级上册体育教案(全册详案版).pdf VIP
- EZVIZ萤石智能锁 执手系列-DL20系列CS-DL20VS-BrB1NE说明书用户手册.pdf
- 民航安全检查实务高职全套教学课件.pptx
文档评论(0)