数字取证的分层抽象模型的研究.pptVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数字取证的分层抽象模型的研究

数字取证的分层抽象模型的研究 一 概述 选题背景 随着计算机应用的普及,计算机犯罪和其他犯罪的很多证据都以数字形式通过计算机或网络进行存储和传输,从而出现了电子证据(Digital Evidences)。由于电子证据的特殊性,其获取、存储、传输和分析都需要特殊的技术手段和严格的程序,否则,难以保证证据的客观性、关联性和合法性。 选题背景 计算机取证学(Computer Forensics)作为法学、刑事侦查学和计算机科学的交叉学科,必然要从这些不同学科的角度及其相互关系等方面进行研究。美国十分重视计算机取证学的研究,至少有70%的法律部门拥有自己的计算机取证实验室,经过资格认定的取证专家使用专门技术,通过网络或对从犯罪现场获取的计算机机器设备进行证据的提取和分析,目的在于提供非法活动的证据,并将这些证据提交给法庭,作为裁决的依据。 选题背景 近年来,我国计算机科学家和法学家也已经开始重视计算机证据这一特殊证据类型的研究,提出了一些法律观点并开发出了一些应用系统。我国政府也已经意识到了计算机证据的重要性。但是,到目前为止,我国还没有专门的取证机构,计算机取证人员的认证也没有实行,律师界对计算机证据的认识还很模糊和肤浅。因此,开展计算机取证技术的研究,对于计算机科学的发展、计算机取证法律法规的健全和计算机取证工作的规范化都具有十分重要的意义。 back 选题目的和成果 我们在大量研究国外的研究成果的基础上,总结了目前计算机取证面临的问题。针对突出的取证数据量大、取证分析复杂和取证技术质疑性问题,我们借鉴了他人的研究成果,提出了分层抽象模型。该模型的显著特点是通用性和操作性强,且易于扩充,解决了取证所面临的信息来源复杂和数据量大的难题。我们在此基础上,我们给出了该模型的形式化描述,精确地描述了模型的语义和约束。我们借鉴了BRIAN CARRIAR的研究成果,在该模型中引入了转换正确度因子,独创性地给出了该因子的量化表示,以利于进一步地严格分析和推理,从而促进了数字取证的规范化进程。 back 前人的工作 给出数字取证的定义(目前无公认的官方定义) DFRWS归纳:数字取证(Digital Forensics)是指为了促进对犯罪过程的再构,或者预见有预谋的破坏性的未授权行为,通过使用科学的、被证实的方法,对源于数字资源的数字证据进行保存、收集、确认、识别、分析、解释、归档和陈述等活动过程 前人的工作(取证程序模型) 取证程序模型的研究 由于电子证据的特殊性,其获取、存储、传输和分析都需要特殊的技术手段和严格的程序,否则,难以保证证据的客观性、关联性和合法性。 前人的工作(取证程序模型) Mandia等[3]提出事件响应方法(Incident Response Methodology) 该方法针对被怀疑俘获的网络紧急系统的响应,可操作性强。其目的是核实针对系统的一次实时攻击,并将系统恢复到初始状态。该过程模型的缺陷在于适应面不广,而且分析过程过于笼统。 前人的工作(取证程序模型) 美国司法公证处(US. Department of Justice, DOJ)法律实施模型(a law enforcement model) 该模型参考了标准的物理现场调查模型,拉近了数字取证与司法实践间的距离。相对于事件响应模型而言,这个模型没有将更多的注意力投向检查和分析过程,模型的通用性还有待加强。 前人的工作(取证程序模型) 美国空军学院(US. Air Force Institute)提出了一个抽象过程模型 该模型为数字取证工具的开发提供了一个统一的、标准化的框架,可以应用于一定范围的事件。但是,若以后在这模型中增加一个子类将使其更难用。 前人的工作(取证程序模型) Brian Carrier等吸取了前人的研究成果,引入计算机本身就是犯罪现场的理念,将物理犯罪现场的调查理论融入数字调查,提出了一个集成的数字调查过程模型。 该模型给出了准确的数字调查过程,并准确地指出数字证据收集和数字取证的不同。该模型也显示需要努力对数字事件进行调查。该模型清楚地显示了物理世界和数字世界的联系。这是一大突破 数字取证涉及的关键问题 可信度问题 取证技术复杂,难度大 可信度问题 数字证据自捕获之时起,其结构是否发生变化 ?--数据的“完整性” (Integrity) 数字证据表现客观事实的准确性和真实性如何 ?--数据的“精确度”(Fidelity) 可信度问题 由于数字证据比物理证据更容易伪造,用于分析的数字证据通常会以某种方式传输,他们在进行彻底检查前往往已被处理过了,而且他们往往是可疑数据的副本,再加上数据分析方法可能被曲解,这些都可能威

文档评论(0)

sandaolingcrh + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档