首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--在其他方面的应用论文

基于主机的行为分析取证技术研究

摘要第1-5页
Abstract第5-8页
1 绪论第8-14页
   ·研究背景第8-9页
     ·计算机犯罪的现状第8-9页
     ·计算机取证的意义第9页
   ·计算机取证技术介绍第9-10页
     ·计算机取证技术概念第9页
     ·电子证据的定义和特征第9-10页
     ·计算机取证的原则第10页
     ·取证步骤第10页
   ·国内外研究现状和不足第10-12页
     ·国外研究现状分析第10-11页
     ·国内研究现状分析第11-12页
     ·计算机取证面临的问题第12页
   ·研究内容和目的第12-14页
2 基于主机的行为分析取证系统第14-18页
   ·系统框架第14-16页
     ·数据备份第14-15页
     ·数据恢复第15-16页
     ·数据排序第16页
     ·数据分析第16页
     ·数据固定第16页
   ·框架特点第16页
   ·技术创新点第16-17页
   ·本章小结第17-18页
3 数据收集第18-27页
   ·注册表第18-24页
     ·存放位置第19页
     ·主键介绍第19-21页
     ·搜索函数第21-24页
   ·日志第24-26页
     ·系统日志第25页
     ·日志应用第25页
     ·数据获取第25-26页
   ·文件第26页
     ·文件定义第26页
     ·文件分类第26页
     ·文件分析第26页
   ·本章小结第26-27页
4 数据分析第27-47页
   ·分析遗留信息第27-28页
   ·测试工具第28-30页
   ·分析测试第30-38页
   ·测试结果分析第38-45页
     ·文件/文件夹第38-39页
     ·上网记录第39-44页
     ·聊天记录第44页
     ·USB 设备第44-45页
   ·归一化处理第45页
   ·重构主机行为第45-46页
   ·本章小结第46-47页
5 “Forensics_Host”取证软件第47-52页
   ·系统介绍第47页
   ·取证测试第47-51页
   ·本章小结第51-52页
6 总结与展望第52-53页
   ·总结第52页
   ·下一步工作第52-53页
参考文献第53-56页
附录:攻读学位期间发表的学术论文及参与项目第56-57页
致谢第57-58页

论文共58页,点击 下载论文
上一篇:ERP环境下企业物流成本核算研究
下一篇:大幅面喷墨打印机分色算法研究