计算机安全保护与证据获取系统的设计与实现
摘要 | 第3-5页 |
ABSTRACT | 第5-6页 |
1 引言 | 第9-14页 |
1.1 研究背景 | 第9页 |
1.2 计算机犯罪的定义 | 第9-10页 |
1.3 计算机犯罪的现状 | 第10-11页 |
1.4 研究意义 | 第11-12页 |
1.5 研究内容 | 第12页 |
1.6 论文的组织结构 | 第12-14页 |
2 计算机证据获取技术研究 | 第14-21页 |
2.1 计算机证据获取概念 | 第14页 |
2.2 计算机证据获取的对象 | 第14-16页 |
2.3 国内外研究现状 | 第16页 |
2.4 计算机证据获取模式 | 第16-19页 |
2.4.1 静态证据获取技术 | 第17页 |
2.4.2 动态证据获取技术 | 第17-19页 |
2.5 动态证据获取与静态证据获取的比较分析 | 第19页 |
2.6 本章小结 | 第19-21页 |
3 计算机安全保护与证据获取系统的总体框架 | 第21-25页 |
3.1 系统的设计思想和目标 | 第21-22页 |
3.2 系统拓扑结构 | 第22-23页 |
3.3 功能模块划分 | 第23-24页 |
3.4 本章小结 | 第24-25页 |
4 安全保护与证据采集层的设计与实现 | 第25-39页 |
4.1 蜜罐系统 | 第25-28页 |
4.1.1 Honeypot 概述 | 第25-26页 |
4.1.2 Honeypot 的设计与实现 | 第26-28页 |
4.2 安全代理 | 第28-36页 |
4.2.1 Winsock 2 SPI 介绍 | 第29-30页 |
4.2.2 隐藏、自启动模块的实现 | 第30-32页 |
4.2.3 计算机日志的概念和特点 | 第32-33页 |
4.2.4 系统日志文件 | 第33-34页 |
4.2.5 计算机日志的获取 | 第34-36页 |
4.3 网络捕获机 | 第36-38页 |
4.3.1 数据包捕获工具Winpcap 库 | 第36-37页 |
4.3.2 网络数据包的获取 | 第37页 |
4.3.3 网络数据包的解析 | 第37-38页 |
4.4 本章小结 | 第38-39页 |
5 安全传输层的设计与实现 | 第39-46页 |
5.1 加密和校验模块 | 第39-41页 |
5.1.1 密码学有关概念 | 第39-40页 |
5.1.2 加密和校验的实现 | 第40-41页 |
5.2 隐藏通信、传输模块 | 第41-45页 |
5.2.1 NDIS 体系结构 | 第42-43页 |
5.2.2 隐藏通信、传输模块的实现 | 第43-45页 |
5.3 本章小结 | 第45-46页 |
6 管理控制层的设计与实现 | 第46-52页 |
6.1 控制台 | 第46-48页 |
6.2 证据存储模块 | 第48-51页 |
6.3 本章小结 | 第51-52页 |
7 总结和展望 | 第52-54页 |
7.1 总结 | 第52-53页 |
7.2 未来工作 | 第53-54页 |
参考文献 | 第54-56页 |
致谢 | 第56-57页 |
作者攻读学位期间发表的论文 | 第57-60页 |
上海交通大学学位论文答辩决议书 | 第60页 |