面向电子取证的数据获取方法及实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:yczcjlk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着计算机和网络在生活以及工作中的广泛应用,高科技犯罪日益猖獗,不法分子会想方设法的掩盖其犯罪证据,如何通过计算机取证找到充分、可靠、具有法律效力的电子证据来打击犯罪成为一个热点问题。计算机取证作为一个比较复杂的综合领域,涉及了众多技术方向。数据恢复技术、文件内容搜索技术以及系统残留数据提取技术都是当前计算机取证领域的研究热点。相对国外,我国的计算机取证技术比较落后,还有待于进一步的提高与完善。但是国外的计算机取证技术往往是非公开的,本文针对当前计算机取证中的热点技术分别对其进行了研究与实现,为计算机取证技术的后续研究提供了较好的借鉴。同时,本文对计算机取证技术中相关算法进行了改进,有效的优化了面向电子取证的数据获取方法。通过对FAT32和NTFS文件系统的底层存储结构的分析,本文深入的研究了FAT32及NTFS文件系统的数据恢复方法。其中,针对FAT32文件系统,本文对文件首簇地址定位算法进行了改进,改进后的算法有效的改善了文件首簇地址定位的准确性。在硬盘文件内容搜索方法的研究中,本文以Lucene为基础对硬盘文件内容搜索方法的整体数据流程进行了详细的设计。在Lucene原有排序算法的基础上,本文增加了对关键词位置和正文大小等因素的分析并提出了一种改进算法,改进后搜索结果的排序更加符合用户的需求。文章还分别对系统残留数据中的内存数据以及网络历史痕迹的获取方法进行了深入的研究。最后,基于对上述面向电子取证的数据获取方法的研究分别对其进行了设计与实现,从实现以及结果的对比分析来看,满足了面向电子取证的数据获取方法的预期要求。
其他文献
近年来,我国高等职业教育迎来了蓬勃发展的新局面,各院校招生规模不断扩大,学校的教学管理负担越来越重。采用传统的学生信息管理模式(如直接手工管理或者开放性程度不高的管
无线传感器网络(Wireless Sensor Network,简称WSN)是计算机科学与技术学科一个新的研究领域。它涉及到拓扑控制、路由协议、节点定位、时间同步和数据融合等相关技术,其中以
图计算作为一类重要的大数据计算,应用十分广泛。伴随着图数据规模的迅速增长,人们试图使用二级存储设备对图计算系统进行扩展,以期设计更高性价比的图计算系统。但因为二级存储
随着人们对客观世界认识的不断深入,计算机应用中普遍存在的数据不确定性逐渐得到业界的关注。尽管在传统数据库领域中作为多目标决策重要手段的轮廓查询得到了广泛深入的研究
事件流作为数据库领域的新兴热点问题,近年来获得了日益广泛的关注。很多应用在本质上都是事件驱动的,例如,RFID采集到的元数据可以看做是一种简单事件,商业事务处理中每次交
随着信息技术的发展以及应用领域的不断扩大,地理信息系统(GIS)技术得到了飞速的发展。由于其应用越来越广泛,包含海量复杂的数据,对查询效率的要求也越来越高。因此在庞大的
从挖掘单一关系到挖掘多关系,数据挖掘技术实现了研究方法的巨大飞跃。同样,对于数据集合来说,数据容量更加庞大,存储结构更加复杂,数据种类也不再单一。如何挖掘结构复杂的
现今的图形学能够达到高质量的树木模拟,但是在树皮纹理的模拟方面还缺乏细致的研究。树皮表面纹理具有丰富的细节,并且树干不同部位的纹理质地可能会发生自然渐变,要真实模
Internet正从一个主要用于交换和共享信息的网络演变成为一个开放的软件协同环境。在这个环境下汇集了大量的高度自治的软件实体,蕴涵了极大的计算潜力。在这种情况下,出现了一
随着Web服务技术的发展,越来越多的Web服务提供相同的服务功能,如何从众多相同功能的Web服务中查找出满足需求的服务已成为研究的热点。然而,已有的基于关键字的Web服务发现