




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、安全审计与责任认定技术数字取证数字指纹与追踪码OvertimeOutline数字取证反取证数字指纹追踪码电子证据定义:在计算机或其它数字工具运行过程中产生的以其记录的内容来证明案件事实的电磁记录物,是一种介于物证与书证之何的独立的证据。数字取证定义:确定、分析并采集电子证据的过程。发展历程电子取证电子取证则主要研究除计算机和网络以外的电子产品中的数字证据获取、分析和展示,如数码相机、复印机、 机甚至有记忆存储功能的家电产品等。计算机取证计算机取证的主要方法有对文件的复制、被删除文件的恢复、缓冲区内容获取、系统日志分析等等,是一种被动式的事后措施。网络取证网络取证更强调对网络安全的主动防御功能,
2、主要通过对网络数据流、审计、主机系统日志等的实时监控和分析,发现对网络系统的入侵行为,记录犯罪证据,并阻止对网络系统的进一步入侵。电子证据特征高技术性多样性客观实时性易破坏性电子取证原则及时原则合法原则冗余原则环境安全原则制度性原则电子取证技术数据保护技术数据恢复技术数据分析技术数据诱骗技术电子取证过程取证准备高技术监控手段、专业人员和软硬件工具网络陷阱设置和诱捕措施取证过程取证环境的勘察和保护电子证据的确定和收集证据保管和使用电子证据的保护、分析、展示冗余、环境安全、制度性电子取证工具司法分析软件ENCASEFTK (Forensic Toolkit)密码破译软件PRTK (Password
3、 Recovery Kit)DNA (Distributed Network Attack)侦查类软件ADF Triage-LabTM、Triage-IDTM、Triage-FieldTMProDiscover反取证数据擦除数据隐藏数据加密数字指纹定义:通过某种算法对数据信息进行综合计算得到的唯一标识用户身份的序列代码,利用数字水印技术将其嵌入到数字媒体中。用途:监管多媒体内容的非授权散布,用于版权保护。数字指纹数字指纹攻击手段个人用户攻击合谋攻击单用户攻击用户通过对其拥有的数字产品进行各种操作,以期去掉数字产品中的指纹或者将指纹转换成其它用户的指纹。攻击方式:去除攻击同步攻击协议攻击合谋攻击
4、盗版者为去除指纹或陷害无辜用户通过分析比较各自的拷贝,定位出标注位置并进行篡改。攻击方式:均值攻击、最小值攻击、最大值攻击等拷贝黏贴攻击数字指纹与数字水印联系:都是目标明确的被攻击对象,在稳健性上有较高要求。区别:数字水印面向作品,作品分发具有相同水印;数字指纹面向用户,用户分发具有不同指纹;数字指纹技术必须具备足够的抗合谋攻击能力。合谋容忍性即使参与盗版的用户已达到一定数量并联合他们的拷贝,但不能通过比较这些拷贝发现所有的标记。也就是说,他们的指纹必须存在一个共有的交集。合谋容忍性是衡量一个数字指纹系统的关键指标之一。合谋容忍性从以下两个方面考虑合谋容忍性在一定的合谋人数下,发行商能够确定出
5、至少一个非法分发者,该人数称为合谋安全尺寸;无论合谋人数的多少(即使超过了上述尺寸),无辜购买者也不能受到指控。合谋容忍编码:数字指纹方案要对抗用户的合谋攻击,通常发行商会对用户的指纹进行编码,以增加该指纹方案的合谋容忍能力,即追踪码。追踪码“弱”的具有跟踪性质的码有:防陷害码(FP)和安全防陷害码(FP),它们保证没有任何合谋能够“陷害”一个无辜的用户,或是与此次合谋无关的一组用户。“强”的具有跟踪性质的码有:示踪码(IPP)和可跟踪码(TA),它们不仅具有安全防陷害能力而且保证能够跟踪至少一个非法合谋者。参考文献1许榕生.我国数字取证技术研究的十年回顾J.计算机安全,2011,3:17-19.2杨永川,李岩.电子证据取证技术的研究J.中国人民公安大学学报,2005,43(43):66-69.3张杰勇,刘守义.数字指纹技术的攻击方法概述J. 计算机与信息技术,2008,12:69-71.4蔡立明,沙晶等.计算机反取证相关问题
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 离职后的财务结算协议
- 《中华韵味青花瓷纹样》课件
- 施工监测设备劳务合同
- 舞蟹环境规划合同
- 冬天真石漆施工方案
- 铁路信号与通信设备接发列车工作84课件
- 《GB 1788-19792号喷气燃料》(2025版)深度解析
- 二手设备租赁合同汇编
- 甲乙丙三方股权转让合同
- 文献购销合同
- 全国行政区域身份证代码表(EXCEL版)
- 腰椎间盘突出疑难病例讨论
- 社区便利店计划书
- 人工智能的风险与挑战
- 基层纪检委员培训课件
- 信息论与编码期末考试题(全套)
- 肺癌麻醉科教学查房
- 气体检测系统中英文对照外文翻译文献
- 死亡病例监测报告督导记录表
- 车站信号自动控制教案-TYJL-ADX型计算机联锁系统组成及功能
- 炉壁温度计算详解
评论
0/150
提交评论