摘要 | 第4-6页 |
Abstract | 第6-7页 |
第1章 计算机取证技术概论 | 第12-19页 |
1.1 计算机取证技术基本概念 | 第12-13页 |
1.2 计算机取证的定义与发展历史 | 第13-14页 |
1.2.1 计算机取证科学在国际上的发展 | 第13页 |
1.2.2 计算机取证科学的国内引进及发展 | 第13-14页 |
1.3 计算机取证的目标 | 第14页 |
1.4 计算机取证的内容 | 第14-15页 |
1.4.1 由计算机主机系统中获得的证据 | 第14-15页 |
1.4.2 由网络获得的证据 | 第15页 |
1.5 计算机取证的原则 | 第15-16页 |
1.6 计算机取证面临的问题和发展趋势 | 第16-17页 |
1.6.1 目前计算机取证领域面临的问题 | 第16页 |
1.6.2 计算机取证的发展趋势 | 第16-17页 |
1.7 国内外主要的计算机取证系统和相关专利 | 第17-19页 |
1.7.1 国外的计算机取证系统 | 第17页 |
1.7.2 国内的计算机取证软件 | 第17-18页 |
1.7.3 国内外相关专利 | 第18-19页 |
第2章 计算机主机信息隐秘取证系统的功能设计 | 第19-29页 |
2.1 系统主要组成模块 | 第19页 |
2.2 计算机主机取证平台的功能模块 | 第19-23页 |
2.2.1 自动隐藏与加载模块 | 第19-21页 |
2.2.2 自动卸载模块 | 第21页 |
3.2.3 文档数据取证模块 | 第21-22页 |
2.2.4 取证数据隐蔽存储模块和取证数据回传模块 | 第22-23页 |
2.3 取证管理平台的功能模块 | 第23-29页 |
2.3.1 用户身份认证模块 | 第23页 |
2.3.2 用户管理模块 | 第23-25页 |
2.3.3 数据处理模块 | 第25-26页 |
2.3.4 用户操作审计模块 | 第26页 |
2.3.5 数据交互模块 | 第26-29页 |
第3章 EFS 密钥获取技术 | 第29-44页 |
3.1 EFS 密钥获取模块的技术背景 | 第29-32页 |
3.1.1 非对称加密技术 | 第29-30页 |
3.1.2 EFS 系统的基本原理 | 第30-31页 |
3.1.3 EFS 系统的组成 | 第31-32页 |
3.1.4 EFS 系统的属性 | 第32页 |
3.2 EFS 密钥获取模块的功能和程序流程 | 第32-33页 |
3.2.1 EFS 密钥获取模块的核心功能 | 第32-33页 |
3.2.2 EFS 密钥获取模块的程序流程 | 第33页 |
3.3 EFS 密钥获取模块的核心技术 | 第33-44页 |
3.3.1 内核编程技术 | 第33-38页 |
3.3.2 CryptoAPI 的介绍 | 第38页 |
3.3.3 PFXExportCertStoreEx 的函数原型 | 第38-39页 |
3.3.4 CertOpenStore 的函数原型 | 第39-40页 |
3.3.5 CertFindCertificateInStore 函数原型 | 第40-42页 |
3.3.6 CertAddCertificateContextToStore 的函数原型 | 第42-44页 |
第4章 取证信息隐秘存储技术 | 第44-55页 |
4.1 取证信息隐蔽存储技术背景 | 第44-49页 |
4.1.1 信息隐藏技术 | 第44-45页 |
4.1.2 信息欺骗技术 | 第45-46页 |
4.1.3 信息加密技术 | 第46-47页 |
4.1.4 对称加密技术 | 第47-49页 |
4.2 取证信息隐蔽存储程序流程 | 第49页 |
4.2.1 取证信息隐蔽存储模块功能 | 第49页 |
4.2.2 取证信息隐蔽存储流程 | 第49页 |
4.3 取证信息隐蔽存储核心技术 | 第49-55页 |
4.3.1 针对Windows 系统的信息隐藏方法 | 第49-51页 |
4.3.2 使用DES 给取证文件加密 | 第51-53页 |
4.3.3 取证信息隐蔽存储模块的程序接口 | 第53-55页 |
第5章 取证信息隐秘回传技术 | 第55-70页 |
5.1 取证信息隐秘回传技术背景 | 第55-65页 |
5.1.1 隧道技术 | 第55-56页 |
5.1.2 使用ICMP 的秘密通道 | 第56-57页 |
5.1.3 使用HTTP 的秘密通道 | 第57-59页 |
5.1.4 使用TCP 和IP 首部来携带数据 | 第59-61页 |
5.1.5 动态链接库技术 | 第61-65页 |
5.2 主机取证平台上的数据隐蔽传输技术 | 第65-68页 |
5.2.1 控制命令数据的封装与发送 | 第66-67页 |
5.2.2 文件数据的封装与发送 | 第67页 |
5.2.3 反弹连接管理平台 | 第67-68页 |
5.2.4 取证数据隐蔽回传技术和流程 | 第68页 |
5.3 取证管理平台上的数据隐蔽传输技术 | 第68-70页 |
5.3.1 使用http 秘密通道技术封装 | 第68-69页 |
5.3.2 与取证主机通信的实现 | 第69-70页 |
第6章 结束语 | 第70-72页 |
6.1 研究工作总结 | 第70-71页 |
6.2 后续工作展望 | 第71-72页 |
参考文献 | 第72-74页 |
致谢 | 第74-75页 |
攻读学位期间发表或录用的学术论文 | 第75页 |