期刊文献+

可信时间戳的网络服务器取证技术研究 被引量:6

Technical Research of Reliable Timestamp Based Network Server Forensics
下载PDF
导出
摘要 研究了网络服务器取证与传统计算机磁盘取证的区别,提出了基于可信时间戳的网络服务器取证模型。该模型以公钥基础设施(PKI)为基础,由时间戳服务器使用其私钥对取证数据进行数字签名,通过PKI体系中私钥的不可推导特性保证证据数据的真实性、完整性。针对实际应用环境中的网络带宽、证据数据存储空间等瓶颈限制,提出了证据数据摘要的分组生成算法。该算法可以有效降低时间戳服务器的工作压力,减小服务器取证系统对磁盘空间和网络带宽的需求。 This paper studies the difference on forensics between network server and tranditional computing disk server and proposes a timestamp based network server forensic model. This model, based on Public Key Infrastructure (PKI), signs digital signature on the data via its private key, and guarantees the data realibility and integrity by its non-derivable private key in the PKI system. Considering the limitation of network bandwidth in real application environment and the bottleneck of forensic data storage, this paper proposes a grouping algorithm for the forensics data summary. This algorithm can effectively reduce the workload of the timestamp server and minimize the requirement on disk space and network bandwidth in the forensics system.
出处 《电子科技大学学报》 EI CAS CSCD 北大核心 2007年第S3期1404-1406,共3页 Journal of University of Electronic Science and Technology of China
关键词 入侵取证 公钥基础设施应用 服务器取证 时间戳服务 intruding forensics PKI application server forensics timestamp service
  • 相关文献

参考文献6

二级参考文献30

共引文献268

同被引文献34

引证文献6

二级引证文献29

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部