期刊文献+

Windows系统静态取证技术研究 被引量:1

A Study of the Static Computer Forensics of Windows System
下载PDF
导出
摘要 随着计算机技术的发展和信息化的普及,计算机犯罪事件频繁发生,如何最大限度地获取计算机犯罪相关的电子证据,其中涉及的技术就是计算机取证技术。计算机取证包括对计算机犯罪现场数据的确认、保护、提取、分析。文中对W indows系统被动取证的相关技术进行深入的研究和探讨,在犯罪事件发生后对犯罪行为进行事后的取证,存在着证据的真实性、有效性和及时性问题。计算机取证收集的证据往往是海量的,而且来源复杂,格式不一,文中重点分析了取证过程中如何生成鉴定复件、证据的来源、如何收集分析证据、如何保全证据。 With the development of computer technology and the popularity of information, the events of computer forensics of windows system, if the computer forensic is adopted after the crime have occurred, it will have the problems of the true and the efficacy on the evidence. Usually, the amount of original evidence data, which is collected from so many sources and in different file formats, is massive. This paper focuses on making identify copy, the sources of evidences, collecting and analyzing evidences, save the evidences from damage.
作者 谭安芬
出处 《电子工程师》 2007年第10期49-51,共3页 Electronic Engineer
基金 中国工程物理研究院基金资助项目(20060650)
关键词 WINDOWS系统 静态取证 复件 收集证据 分析证据 Windows system static computer forensics copy collecting evidences analyzing evidences
  • 相关文献

参考文献2

  • 1邹维,唐勇,韦韬.计算机取证应用技术[J].网络安全技术与应用,2004(5):32-34. 被引量:5
  • 2MANDIA K,PROSISE C,PEPE M.应急响应&计算机司法鉴定[M].2版.汪青青,付宇光,等译,北京:清华大学出版社,2004:74-98.

共引文献4

同被引文献3

引证文献1

二级引证文献2

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部