基于网络的计算机取证技术研究
| 摘要 | 第1-7页 |
| Abstract | 第7-10页 |
| 第1章 绪论 | 第10-15页 |
| ·研究背景以及意义 | 第10-11页 |
| ·国内外现状分析 | 第11-13页 |
| ·国内研究现状 | 第11-12页 |
| ·国外研究现状 | 第12-13页 |
| ·本论文的研究内容及章节安排 | 第13-15页 |
| 第2章 计算机取证与电子证据概述 | 第15-21页 |
| ·计算机取证 | 第15-17页 |
| ·计算机取证概念 | 第15-16页 |
| ·计算机取证的内容 | 第16-17页 |
| ·计算机取证的基本原则 | 第17页 |
| ·电子证据 | 第17-18页 |
| ·电子证据的概念 | 第17页 |
| ·电子证据的特点 | 第17-18页 |
| ·动态取证、静态取证以及主动取证 | 第18-20页 |
| ·静态取证、动态取证、主动取证的优缺点对比 | 第19-20页 |
| ·本章小结 | 第20-21页 |
| 第3章 电子证据的固定技术 | 第21-30页 |
| ·数据加密技术 | 第21-26页 |
| ·私钥密码加密算法 | 第21-24页 |
| ·公钥密码技术 | 第24-26页 |
| ·数字签名技术 | 第26-29页 |
| ·数字签名体制 | 第26-28页 |
| ·RSA数字签名方案 | 第28-29页 |
| ·椭圆曲线数字签名方案ECDSA | 第29页 |
| ·本章小结 | 第29-30页 |
| 第4章 基于硬盘序列号的取证信息完整性方案 | 第30-40页 |
| ·符号与基本定义 | 第31页 |
| ·采用硬盘序列号作为主机唯一标识 | 第31页 |
| ·关于硬盘序列号 | 第31页 |
| ·如何获取硬盘序列号 | 第31页 |
| ·信息完整性方案 | 第31-34页 |
| ·信息记录的签名 | 第32-33页 |
| ·方案完整性的验证 | 第33-34页 |
| ·本方案的安全性证明 | 第34-35页 |
| ·信息完整性方案的实验结果 | 第35-39页 |
| ·信息完整性方案的程序实现 | 第35页 |
| ·信息完整性方案测试结果 | 第35-39页 |
| ·本章小结 | 第39-40页 |
| 第5章 基于逆向追踪的取证模型 | 第40-53页 |
| ·逆向追踪技术 | 第40-42页 |
| ·逆向追踪概述 | 第40-41页 |
| ·网络溯源的系统原理 | 第41-42页 |
| ·主动获取的取证技术 | 第42-44页 |
| ·逆向追踪和主动获取相结合的取证模型 | 第44-48页 |
| ·蜜网功能 | 第44页 |
| ·取证机功能 | 第44-48页 |
| ·系统模型的仿真实验结果 | 第48-51页 |
| ·小结 | 第51-53页 |
| 总结与展望 | 第53-54页 |
| 致谢 | 第54-55页 |
| 参考文献 | 第55-59页 |
| 攻读硕士学位期间发表的论文及科研成果 | 第59页 |