首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于Linux系统的证据收集研究与实现

摘要第1-5页
ABSTRACT第5-11页
第一章 绪论第11-17页
   ·研究背景及意义第11-12页
   ·国内外研究现状与未来发展趋势第12-15页
     ·国外研究现状第12-13页
     ·国内研究现状第13-14页
     ·取证技术的未来发展趋势第14-15页
   ·主要研究工作与组织结构第15-17页
     ·主要研究工作第15页
     ·论文组织结构第15-17页
第二章 计算机取证技术综述第17-29页
   ·计算机取证概念第17-18页
   ·电子证据概述第18-19页
     ·电子证据的物理特性第18页
     ·电子证据的技术特性第18-19页
     ·电子证据的来源第19页
   ·计算机取证的流程第19-23页
     ·取证准备阶段第21-22页
     ·取证调查实施阶段第22-23页
     ·证据整理阶段第23页
   ·计算机取证相关技术介绍第23-28页
     ·单机取证技术第23-26页
     ·网络取证技术第26页
     ·主动取证技术第26-27页
     ·计算机反取证技术第27页
     ·Rootkit 技术第27-28页
   ·本章小结第28-29页
第三章 系统取证总体设计第29-37页
   ·取证基本模型第29-30页
   ·系统取证总体设计第30-33页
     ·系统取证总体框架第30-31页
     ·取证体系结构设计第31页
     ·取证数据库第31-33页
   ·系统各模块及数据库功能说明第33-36页
     ·证据收集模块第33-34页
     ·数据保全模块第34-35页
     ·证据分析模块第35页
     ·取证监督模块第35-36页
     ·证据提交模块第36页
   ·本章小结第36-37页
第四章 动态证据收集技术研究与实现第37-76页
   ·内核级Rootkit 的检测和收集第37-53页
     ·内核级Rootkit 实现原理第37-45页
     ·内核级Rootkit 收集方法的设计第45-49页
     ·内核级Rootkit 收集方法的实现第49-53页
   ·用户级Rootkit 的检测和收集第53-69页
     ·用户级Rootkit 收集系统设计第53-55页
     ·特征文件检测与收集模块的实现第55-57页
     ·特征字符串检测与收集模块的实现第57-59页
     ·登录日志扫描模块的实现第59-62页
     ·隐藏进程收集模块的实现第62-65页
     ·隐藏端口扫描模块检测实现第65-67页
     ·网卡混杂模式收集模块的实现第67-69页
   ·其它动态证据收集处理第69页
   ·测试及实验结果第69-74页
   ·本章小节第74-76页
第五章 静态证据收集技术研究与实现第76-122页
   ·静态证据收集研究第76-89页
     ·可疑文件收集研究第76-77页
     ·日志文件收集研究第77-81页
     ·用户权限文件收集研究第81-84页
     ·隐藏文件和被替换文件收集研究第84-86页
     ·配置文件收集研究第86-89页
   ·静态证据收集总体设计第89-91页
   ·镜像层的设计与实现第91-94页
     ·Linux 分区位置的确定第91-93页
     ·分区数据的获取第93-94页
   ·文件系统层的设计与实现第94-104页
     ·FS 类第94-98页
     ·ExtFS 类第98-104页
   ·应用层的设计与实现第104-111页
     ·日志格式化输出第104-105页
     ·文件系统内隐藏文件、suid 文件和字符串查找第105-107页
     ·MPI 及其通信方式第107-108页
     ·文件系统内搜索字符串的并行化第108-111页
   ·界面层的设计与实现第111-115页
   ·测试结果第115-120页
   ·本章小节第120-122页
第六章 总结与展望第122-124页
   ·论文工作总结第122-123页
   ·下一步工作第123-124页
致谢第124-125页
参考文献第125-128页
攻硕期间取得的研究成果第128-129页

论文共129页,点击 下载论文
上一篇:四川监狱极端自然灾害事件应急管理案例分析
下一篇:计算机证据取证技术研究实现