一种基于Linux的动态取证策略  

A Dynamic Forensics Strategy Based on Linux

在线阅读下载全文

作  者:周敏[1] 付国瑜[1] 

机构地区:[1]重庆理工大学计算机科学与工程学院,重庆400054

出  处:《计算机安全》2010年第2期58-60,共3页Network & Computer Security

摘  要:计算机动态取证是信息安全领域的研究热点,在简单介绍取证策略的基础上,提出一种基于Linux的计算机动态取证策略。该策略将Linux系统下的待取证数据分为两类,并采用不同的方法来取证:对于易失性的数据,通过分析内核的数据结构来获取证据;对于非易失性的数据,利用取证工具和系统命令来获取证据。在Linux9.0上进行了实验。实验表明,采用该策略能够对Linux系统下的常见入侵进行动态取证。Computer dynamic forensics is the research focus in the information security fields. In this paper, the forensics strategy is introduced simply, and then a dynamic forensics strategy based on Linux is proposed. This strategy classifies datas of Linux into two varieties and handles them differently: For volatile data, by analyzing the kernel data structure to obtain the evidence; for non-volatile data, by using the evidence collection tools and system calls to obtain the evidence. The experiments On Linux 9.0 showed that the strategy could collect dynamic evidences for the common Linux system intrusion.

关 键 词:计算机取证 动态取证 策略 

分 类 号:TP316.81[自动化与计算机技术—计算机软件与理论] TP309[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象