网络取证模型及相关技术研究
| 摘要 | 第1-5页 |
| Abstract | 第5-7页 |
| 目录 | 第7-9页 |
| 第一章 绪论 | 第9-19页 |
| ·研究背景及意义 | 第9-11页 |
| ·国内外研究现状 | 第11-14页 |
| ·存在的问题和发展趋势 | 第14-16页 |
| ·研究内容和结构 | 第16-19页 |
| 第二章 网络取证相关概念及技术 | 第19-25页 |
| ·网络取证相关概念 | 第19-21页 |
| ·网络取证的定义 | 第19-20页 |
| ·网络证据的特点及来源 | 第20-21页 |
| ·网络取证的一般原则与步骤 | 第21页 |
| ·网络取证技术 | 第21-22页 |
| ·现有网络取证方法研究 | 第22-24页 |
| ·基于入侵检测的取证方法 | 第22-23页 |
| ·基于蜜阱的取证方法 | 第23-24页 |
| ·两种取证方法的优缺点 | 第24页 |
| ·本章小结 | 第24-25页 |
| 第三章 网络取证模型设计 | 第25-45页 |
| ·现有取证模型概述 | 第25-29页 |
| ·现有取证模型 | 第25-27页 |
| ·对这些模型的分析 | 第27-29页 |
| ·改进的网络取证模型设计 | 第29-32页 |
| ·模型的提出 | 第29-30页 |
| ·模型描述 | 第30-32页 |
| ·与其它取证模型的比较 | 第32-33页 |
| ·模型逻辑架构 | 第33-35页 |
| ·模型实现的关键技术及问题讨论 | 第35-44页 |
| ·网络证据获取 | 第35-37页 |
| ·网络证据保存 | 第37-40页 |
| ·网络证据分析 | 第40-44页 |
| ·本章小结 | 第44-45页 |
| 第四章 网络取证相关技术实现 | 第45-64页 |
| ·网络数据获取模块 | 第45-49页 |
| ·数据包捕获 | 第45-48页 |
| ·数据包过滤 | 第48-49页 |
| ·证据分析模块 | 第49-58页 |
| ·模式匹配 | 第50-51页 |
| ·协议分析 | 第51-58页 |
| ·TCP/IP协议解析 | 第53-54页 |
| ·底层协议解析实现 | 第54-58页 |
| ·入侵检测模块 | 第58-60页 |
| ·实验结果 | 第60-63页 |
| ·本章小结 | 第63-64页 |
| 第五章 总结与展望 | 第64-67页 |
| ·总结 | 第64页 |
| ·展望 | 第64-67页 |
| 致谢 | 第67-69页 |
| 参考文献 | 第69-73页 |
| 附录A (攻读学位期间发表论文目录) | 第73页 |