中文摘要 | 第3-4页 |
Abstract | 第4页 |
第一章 引言 | 第8-14页 |
1.1 研究背景 | 第8-10页 |
1.1.1 电子邮件证据发展现状 | 第8-9页 |
1.1.2 电子邮件证据出现的问题 | 第9-10页 |
1.2 国内外研究现状 | 第10-11页 |
1.3 本文研究意义 | 第11页 |
1.4 本文主要工作 | 第11-13页 |
1.5 论文组织结构 | 第13-14页 |
第二章 电子邮件取证鉴定模型与流程设计 | 第14-25页 |
2.1 电子邮件取证 | 第14-17页 |
2.1.1 电子邮件事前取证模型 | 第15-16页 |
2.1.2 电子邮件事后取证模型 | 第16-17页 |
2.2 电子邮件鉴定 | 第17页 |
2.3 电子邮件取证鉴定系统模型 | 第17-19页 |
2.4 电子邮件取证鉴定系统的流程设计 | 第19-24页 |
2.4.1 电子邮件取证鉴定系统的取证流程设计 | 第19-20页 |
2.4.2 电子邮件取证鉴定系统的鉴定流程设计 | 第20-24页 |
2.5 本章小结 | 第24-25页 |
第三章 证据获取引擎的关键技术 | 第25-37页 |
3.1 电子邮件证据现场获取 | 第25-26页 |
3.1.1 易失性证据获取 | 第25-26页 |
3.1.2 非易失性证据获取 | 第26页 |
3.2 证据电子邮件头信息的提取 | 第26-28页 |
3.3 获取电子邮件文件 | 第28-36页 |
3.3.1 计算机硬盘存储结构简介 | 第29-30页 |
3.3.2 获取 FAT 文件系统下电子邮件文件 | 第30-33页 |
3.3.3 获取 NTFS 文件系统下电子邮件文件 | 第33-36页 |
3.4 本章小结 | 第36-37页 |
第四章 证据分析引擎的关键技术 | 第37-63页 |
4.1 证据分析引擎的结构 | 第37-38页 |
4.2 基于 Perl 语言的邮件服务器日志查询 | 第38-39页 |
4.3 电子邮件作者写作特征鉴定 | 第39-48页 |
4.3.1 分词处理 | 第40页 |
4.3.2 基于电子邮件特点的特征提取 | 第40-44页 |
4.3.3 SVM 分类算法 | 第44-46页 |
4.3.4 电子邮件作者写作特征鉴定模型 | 第46-48页 |
4.4 电子邮件文件碎片研究 | 第48-57页 |
4.4.1 DBX 文件类型简介 | 第49-50页 |
4.4.2 DBX 文件格式分析 | 第50-53页 |
4.4.3 DBX 文件碎片的邮件信息提取算法 | 第53-57页 |
4.5 Webmail 的取证鉴定中 index.dat 文件分析 | 第57-62页 |
4.5.1 index.dat 文件格式分析 | 第59-61页 |
4.5.2 Webmail 证据查询算法 | 第61-62页 |
4.6 本章小结 | 第62-63页 |
第五章 实验 | 第63-68页 |
5.1 电子邮件作者写作特征鉴定实验 | 第63-65页 |
5.1.1 实验数据集 | 第63页 |
5.1.2 评估方法 | 第63-64页 |
5.1.3 实验步骤 | 第64页 |
5.1.4 实验结果分析 | 第64-65页 |
5.2 DBX 文件碎片的邮件信息提取实验 | 第65-68页 |
5.2.1 示例 | 第65-66页 |
5.2.2 实验数据 | 第66-68页 |
总结与展望 | 第68-71页 |
参考文献 | 第71-73页 |
致谢 | 第73-74页 |
附录 1 在学期间发表的学术论文 | 第74-75页 |
个人简介 | 第75页 |