期刊文献+

NTFS文件系统的时间规则 被引量:3

下载PDF
导出
摘要 随着IT技术的飞速发展与普及,不法计算机用户有了新的犯罪和恶意活动的渠道。长期以来法庭科学用于解决不同科学分支的法律纠纷,所以计算机犯罪及恶意行为自然地推动了计算机取证的发展。在计算机取证研究中,时间分析是犯罪现场重构的一个重要部分。事实上,目前有许多关于时间分析的研究,这是计算机取证中的一个十分有吸引力的领域。本文在NTFS文件系统上进行时间分析并根据相关文件的行为特征推导出了直观规则。
出处 《警察技术》 2012年第1期55-58,共4页 Police Technology
  • 相关文献

参考文献8

  • 1F.Y.W.Law, 'Methodology of Event Analysis m Computer Forensics Investigation' , Master course project paper, The University of Hong Kong, August 2006.
  • 2D. Brian, H. Eugene, 'Defining event reconstruction of a digital crime scene' , Journal of Forensic Sciences 2004.
  • 3C. Boyd, P. Forster, Time and date issues in forensic computinga case study' , Digital Investigation 2004, 1:18-23.
  • 4E. Casey, 'Digital Evidence and Computer Crime' , London: Academic Press, 2001.
  • 5E. Casey, 'Uncertainty and Loss in Digital Evidence' , International Journal on Digital Evidence, Summer 2002, vol 1:2.
  • 6H. Lee, T. Palmbach, M. Miller. 'Henry Lee' s crime scene handbook' , London: Academic Press, 2001.
  • 7M. Vails, 'Law Enforcement Tools and technologaes for Investigating Cyber Attack' , Damnouth College, 2002.
  • 8K.P. Chow, Frank Y.W. Law, Michael Y.IC Kwan, K.Y. Lai, "The Rule of Time on NTFS File System" , in Proc. of the Second International Workshop on Systematic Approaches to Digital Forensic Engineering (SADFE), 2007.

同被引文献7

引证文献3

二级引证文献3

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部