章节

数字取证技术研究的现状和展望

关键词

作者

蒋平 ,东南大学、中国人民公安大学等特聘教授、江苏省南京市公安局副局长。主要研究方向为计算机应用、网络安全和计算机犯罪取证。

参考文献 查看全部 ↓
  • 许榕生等:《计算机取证的研究与设计》,《计算机工程》2002年第6期。
  • 许榕生等:《计算机取证概述》,《计算机工程与应用》2001年第21期。
  • 卿斯汉等:《计算机取证技术研究》,《计算机工程》2002年第8期。
  • 钱华林等:《计算机取证技术及其发展趋势》,《软件学报》2003年第9期。
  • Gary Palme. A Road Map for Digital Forensic Research. Technical Report DTRT0010-01,DFRWS.November 2001. 15-20.
  • Joseph Giordano,Chester Maciag. Cyber Forensics:A Military Operations Perspective.International Journal of Digital Evidence. Summer 2002.3-5.
  • Tye Stallard,Karl Levitt,etc. Automated Analysis for Digital Forensic Science:Semantic Integrity Checking. Proceedings of the 19th Annual Computer Security Applications Conference(ACSAC 2003). 1-8.
  • Brian Carrier,Clay Shields.A Recursive Session Token Protocol For Use in Computer Forensics and TCP Traceback. IEEE INFOCOM.2002.1-7.
  • Vicka Corey,Charles Peterman. Network Forensics Analysis. IEEE Internet Computing.November~December 2002.60-66.
  • Atif Ahmad.The Forensic Chain-of-Evidence Model:Improving the Process of Evidence Collection in Incident Handling. Proceedings of the 6th pacific Asia Conference on Information System,Tokyo,Japan.2-4Sep,2002.1-5.
  • Eoghan Casey. Determining Intent —Opportunistic vs Targeted Attacks. Computer Fraud & Security. Volume:2003,Issue:4,April,2003,pp. 8-11.
  • Eoghan Casey. Practical Approaches to Recovering Encrypted Digital Evidence.International Journal of Digital Evidence. Fall 2002,Volume 1,Issue 3.1-26.
  • Chet Hosmer.Time-lining Computer Evidence.IEEE.1998.109-112.
  • Michael C. Weil.Dynamic Time & Date Stamp Analysis.International Journal of Digital Evidence. Summer 2002,Volume 1,Issue 2.1-6.
  • Lisa Oseles. Computer forensics:The key to solving the crime. 2001. 14-15,16-21 URL:http://faculty.ed.umuc.edu/~meinkej/inss690/oseles_2.pdf.
  • Svein Yngvar Willassen. Forensics and the GSM mobile telephonesystem.International Journal of Digital Evidence.Spring 2003.5-14.
  • Gutmann P.Secure deletion of data from magnetic and solid-state memory.In:Proceedings of the 6th USENIX SecuritySymposium. San Jose,California:USENIX,1996.77-90.
  • Frank Adelstein.MFP:The Mobile Forensic Platform.International Journal of Digital Evidence. Spring 2003.1-2.
  • Eoghan Casey.Error,Uncertainty,andLoss inDigitalEvidence.International Journal of Digital Evidence.Summer 2002.1-32.
  • James R. Lyle.NIST CFTT:Testing Disk Imaging Tools.International Journal of Digital Evidence.Winter 2003,Volume 1,Issue 4.
  • Scientific Working Group on Digital Evidence and International Organization on DigitalEvidence.Digital Evidence:Standards and Principles. Forensic Science Communications,2(2). 2000. 10-14.
  • Carrie Morgan Whitcomb. An Historical Perspective of Digital Evidence:A Forensic Scientist’s View .International Journal of Digital Evidence.Spring 2002.5-7.
  • Brian Carrier.Defining Digital Forensic Examination and Analysis Tools Using Abstraction Layers.International Journal of Digital Evidence.Winter 2003(Volume 1,issue 4).7-15.
  • Hanyfarid.Detecting Steganographic Messages in Digital Images.http://www.cs.dartmouth.edu/~farid/publications/tr01.pdf 2005-4-8.

数字取证技术研究的现状和展望

可试读20%内容 PDF阅读 阅读器阅览

试读已结束,剩余80%未读

¥4.6 查看全文 >

VIP免费

章节目录

  • 一 概述
  • 二 取证技术的研究范围
  • 三 取证技术研究进展
    1. (一)证据识别技术研究
      1. 1.基于专家系统的证据识别
      2. 2.基于套接令牌协议的证据识别
    2. (二)证据保存技术研究
    3. (三)证据收集技术研究
      1. 1.NFAT中的网络数据收集理念
      2. 2.利用证据链模型来改进证据采集
    4. (四)证据检查技术研究
    5. (五)证据分析技术研究
      1. 1.网络通信内容的分层解析
      2. 2.通过相关特征分析推断
      3. 3.加密证据的分析技术
      4. 4.证据的时间链分析
      5. 5.动态时间戳分析
    6. (六)证据呈堂技术研究
  • 四 取证工具的研究状况
    1. (一)取证工具的类型
      1. 1.识别类
      2. 2.保存类
      3. 3.收集类
      4. 4.检查类
      5. 5.分析类
      6. 6.呈堂类
      7. 1.收集、分析类
      8. 2.识别、检查、呈堂类
      9. 3.识别、收集、检查、分析、呈堂类
      10. 4.全功能类
    2. (二)取证工具的特点
  • 五 取证技术规范研究
    1. (一)取证工作标准和规范研究
    2. (二)取证工具测试标准研究
    3. (三)数字证据的可信性研究
      1. 1.DFRWS(数字取证研究工作组)的可信性解决方案
      2. 2.可信性解决方案
  • 六 展望

章节图片/图表

查看更多>>>