期刊文献+

基于Windows系统的入侵证据收集研究

The Invasion of Evidence Collection Study Based on Windows System
下载PDF
导出
摘要 目前,世界各国对计算机取证技术进行了大量的研究与实践,但是大多数都是基于Linux(Unix)系统的计算机取证技术研究,而Windows系统作为目前最常用的操作系统,尤其在我们国家大多数人都在使用,因此,研究windows系统上的入侵证据收集方法具有非常重要的现实意义。通过对Windows系统特性分析,给出"显形"证据与"隐形"证据的收集方法,以获取重要的入侵线索和结论。为解决计算机取证遇到的问题,打击计算机犯罪、保障国家信息安全做出贡献。 At present,the world of computer forensics technology,a lot of research and practice,but most are based on Linux (Unix) system,computer forensics technology research,while the Windows system as the most popular operating system,especially in our country most of the people are using,and therefore the study of the invasion of windows on the system of evidence collection method has very important practical significance. Through the Windows system characteristics by analyzing "Visualization" evidence and "stealth" of evidence collection methods to obtain important clues and conclusions of the invasion. To address the problems encountered by computer forensics to combat computer crime,contribute to the protection of national information security.
作者 邹海荣
出处 《电脑知识与技术》 2009年第10X期8412-8413,共2页 Computer Knowledge and Technology
关键词 WINDOWS系统 计算机犯罪 电子证据 入侵证据收集 日志 windows system computer crime electronic evidence invasion of evidence collection log
  • 相关文献

参考文献4

  • 1(美)MikeShema,(美)BradleyC.Johnson著,赵军锁,姜南等译.反黑客工具包[M]. 电子工业出版社, 2005
  • 2(美)EoghanCasey著,陈圣琳等译.数字证据与计算机犯罪[M]. 电子工业出版社, 2004
  • 3[美]KevinMandia,[美]ChrisProsise,[美]MattPepe著,汪青青,付宇光等译.应急响应 & 计算机司法鉴定[M]. 清华大学出版社, 2004
  • 4Tan K Y.Wnidows Responder‘s Guide[].Hhhp://wwwsansorg/rr/paperphp?id=.2005

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部