云存储服务网络取证技术研究
发布时间:2017-08-11 20:30
本文关键词:云存储服务网络取证技术研究
【摘要】:云存储应用是目前使用最广泛的云计算服务之一,它在给我们带来便捷的同时,也导致了新的安全问题,企业的商业机密、工作资料可能通过云存储泄露,反动、色情等非法内容通过云得到更泛滥的传播。泄密和非法信息的传播行为,给企业经营和社会安定带来严重的威胁。同时,由于云存储随时随地多客户端登录使用的特点,使得犯罪分子更容易对其他用户的云存储进行恶意操作,而对其的追查工作则很难展开,云计算环境给传统的数字取证带来诸多挑战。因此,提出一种针对云存储服务的取证方法具有很大的现实意义。 本文在传统数字取证模型的基础上,提出一种具有迭代性的云存储取证模型,通过基于网络、基于主机和基于服务器的三次迭代取证,逐步深入分析,最终获取全面的证据。本文主要研究该取证模型的第一次迭代过程,即云存储网络取证。首先通过分析云存储服务的网络协议,总结出在进行不同行为操作时可以获取的信息,验证了取证工作的可行性。并提出一种提取行为特征值的方法,使得通过特征值匹配识别用户行为成为可能。之后结合云存储取证模型,设计了云存储网络取证系统,实现对用户行为的识别和相关信息的提取,进而将这些数据作为证据存储起来,若发生针对云存储的犯罪行为,即可作为初步证据被使用,并为进一步的取证工作提供依据。另外,云存储高速网络环境以及带来的海量数据,可能带来丢包率、漏报率和误报率较高的问题,本文在系统设计时通过零拷贝技术、基于哈希的TCP流重组、以及模式匹配等技术,确保了高速网络和海量数据环境下系统高效、准确地对数据包进行获取及分析。
【关键词】:云存储 网络取证 取证模型 协议分析
【学位授予单位】:北京交通大学
【学位级别】:硕士
【学位授予年份】:2015
【分类号】:D918;TP333
【目录】:
- 致谢5-6
- 摘要6-7
- ABSTRACT7-11
- 1 绪论11-16
- 1.1 研究背景11-12
- 1.2 国内外研究现状12-14
- 1.3 研究内容与目标14-15
- 1.4 论文组织结构15-16
- 2 相关技术16-26
- 2.1 云存储技术16-19
- 2.1.1 云存储概念16-17
- 2.1.2 云存储相关技术17-19
- 2.2 云存储取证19-21
- 2.2.1 数字取证定义19-20
- 2.2.2 云存储取证面临的问题20-21
- 2.3 网络取证21-25
- 2.3.1 网络取证分类22-23
- 2.3.2 网络数据包捕获技术23-25
- 2.4 总结25-26
- 3 云存储网络取证模型设计26-31
- 3.1 基于三次迭代的云存储取证模型26-27
- 3.2 云存储网络取证27-28
- 3.3 云存储网络取证系统设计需求28-30
- 3.4 总结30-31
- 4 云存储网络协议分析31-45
- 4.1 分析环境31
- 4.2 协议初步分析31-34
- 4.2.1 微云协议分析32-33
- 4.2.2 HTTP协议33-34
- 4.3 云存储服务网络结构34-36
- 4.4 行为操作分析36-41
- 4.4.1 登录行为协议分析36-38
- 4.4.2 文件创建行为协议分析38-39
- 4.4.3 删除文件行为协议分析39-40
- 4.4.4 修改文件行为协议分析40-41
- 4.5 行为特征值的提取41-43
- 4.6 其他云存储网络协议分析43
- 4.7 总结43-45
- 5 云存储网络取证系统设计45-71
- 5.1 系统总体设计45-48
- 5.1.1 系统部署45-46
- 5.1.2 系统逻辑结构46-48
- 5.2 数据采集模块设计48-51
- 5.2.1 基于零拷贝的数据包捕获48-51
- 5.2.2 数据同步机制51
- 5.3 预处理模块设计51-60
- 5.3.1 IP分片重组子模块52-54
- 5.3.2 TCP流重组子模块54-60
- 5.4 网络取证分析模块设计60-62
- 5.4.1 行为识别61-62
- 5.4.2 信息提取62
- 5.5 网络证据保存模块设计62-64
- 5.6 系统测试64-69
- 5.6.1 测试环境64-66
- 5.6.2 功能测试66-69
- 5.6.3 性能测试69
- 5.7 总结69-71
- 6 结论与展望71-73
- 6.1 研究工作总结71
- 6.2 工作展望71-73
- 参考文献73-75
- 作者简历及攻读硕士学位期间取得的研究成果75-77
- 学位论文数据集77
【参考文献】
中国期刊全文数据库 前7条
1 何丰如;;网络存储主流技术及其发展趋势[J];广东广播电视大学学报;2009年02期
2 林立友;齐战胜;黄超;;网络取证的发展现状及发展趋势[J];保密科学技术;2013年01期
3 杨波;姜建国;胡波;刘坤颖;;试析云取证面临的挑战[J];保密科学技术;2014年07期
4 孙江;兰巨龙;李高鹏;;Linux环境下普适性零拷贝平台的研究与实现[J];计算机应用研究;2011年07期
5 方亮;喻金科;;基于Linux的高速网络数据捕获技术[J];计算机与现代化;2010年09期
6 唐晓兰;刘中临;刘嘉勇;;一种基于知识库的行为特征检测模型[J];信息安全与通信保密;2012年02期
7 周德荣;;基于Linux的高性能网络数据捕获技术研究[J];西南民族大学学报(自然科学版);2009年06期
中国博士学位论文全文数据库 前1条
1 张有东;网络取证技术研究[D];南京航空航天大学;2007年
,本文编号:658129
本文链接:https://www.wllwen.com/falvlunwen/fanzuizhian/658129.html