-
题名基于安全操作系统的电子证据获取与存储
被引量:8
- 1
-
-
作者
丁丽萍
周博文
王永吉
-
机构
中国科学院软件研究所互联网软件技术实验室
北京警察学院
中国科学院研究生院
中国科学院软件研究所计算机科学重点实验室
-
出处
《软件学报》
EI
CSCD
北大核心
2007年第7期1715-1729,共15页
-
基金
国家自然科学基金No.60373053
国家教育部留学回国人员科研启动基金No.[2003]406
+2 种基金
中国科学院与英国皇家学会联合资助项目Nos.20030389
20032006
中国科学院百人计划~~
-
文摘
基于实时取证的思想,提出了一种安全可取证操作系统(security forensics operating system,简称SeFOS)的概念和实现思路.提出了其总体结构,建立了该系统的取证行为模型,对其取证服务和取证机制进行了分析并作了有关形式化描述,阐述了证据数据的采集和安全保护方法,提出把取证机制置于内核,基于进程、系统调用、内核资源分配和网络数据等获取证据的方法,并通过模拟实验验证了SeFOS的可取证性.可取证操作系统的研究对于进一步研究可取证数据库管理系统(forensic database management system,简称FDBMS)和可取证网络系统(forensic network,简称FNetWork)具有重要意义.
-
关键词
事后取证
实时取证
操作系统
取证行为模型
数据采集
安全保护
-
Keywords
post-mordem forensics
real-time forensics
operating system
forensics behavior model
data collection
security and protection
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-