当前位置:主页 > 法律论文 > 治安法论文 >

云存储服务网络取证技术研究

发布时间:2017-08-11 20:30

  本文关键词:云存储服务网络取证技术研究


  更多相关文章: 云存储 网络取证 取证模型 协议分析


【摘要】:云存储应用是目前使用最广泛的云计算服务之一,它在给我们带来便捷的同时,也导致了新的安全问题,企业的商业机密、工作资料可能通过云存储泄露,反动、色情等非法内容通过云得到更泛滥的传播。泄密和非法信息的传播行为,给企业经营和社会安定带来严重的威胁。同时,由于云存储随时随地多客户端登录使用的特点,使得犯罪分子更容易对其他用户的云存储进行恶意操作,而对其的追查工作则很难展开,云计算环境给传统的数字取证带来诸多挑战。因此,提出一种针对云存储服务的取证方法具有很大的现实意义。 本文在传统数字取证模型的基础上,提出一种具有迭代性的云存储取证模型,通过基于网络、基于主机和基于服务器的三次迭代取证,逐步深入分析,最终获取全面的证据。本文主要研究该取证模型的第一次迭代过程,即云存储网络取证。首先通过分析云存储服务的网络协议,总结出在进行不同行为操作时可以获取的信息,验证了取证工作的可行性。并提出一种提取行为特征值的方法,使得通过特征值匹配识别用户行为成为可能。之后结合云存储取证模型,设计了云存储网络取证系统,实现对用户行为的识别和相关信息的提取,进而将这些数据作为证据存储起来,若发生针对云存储的犯罪行为,即可作为初步证据被使用,并为进一步的取证工作提供依据。另外,云存储高速网络环境以及带来的海量数据,可能带来丢包率、漏报率和误报率较高的问题,本文在系统设计时通过零拷贝技术、基于哈希的TCP流重组、以及模式匹配等技术,确保了高速网络和海量数据环境下系统高效、准确地对数据包进行获取及分析。
【关键词】:云存储 网络取证 取证模型 协议分析
【学位授予单位】:北京交通大学
【学位级别】:硕士
【学位授予年份】:2015
【分类号】:D918;TP333
【目录】:
  • 致谢5-6
  • 摘要6-7
  • ABSTRACT7-11
  • 1 绪论11-16
  • 1.1 研究背景11-12
  • 1.2 国内外研究现状12-14
  • 1.3 研究内容与目标14-15
  • 1.4 论文组织结构15-16
  • 2 相关技术16-26
  • 2.1 云存储技术16-19
  • 2.1.1 云存储概念16-17
  • 2.1.2 云存储相关技术17-19
  • 2.2 云存储取证19-21
  • 2.2.1 数字取证定义19-20
  • 2.2.2 云存储取证面临的问题20-21
  • 2.3 网络取证21-25
  • 2.3.1 网络取证分类22-23
  • 2.3.2 网络数据包捕获技术23-25
  • 2.4 总结25-26
  • 3 云存储网络取证模型设计26-31
  • 3.1 基于三次迭代的云存储取证模型26-27
  • 3.2 云存储网络取证27-28
  • 3.3 云存储网络取证系统设计需求28-30
  • 3.4 总结30-31
  • 4 云存储网络协议分析31-45
  • 4.1 分析环境31
  • 4.2 协议初步分析31-34
  • 4.2.1 微云协议分析32-33
  • 4.2.2 HTTP协议33-34
  • 4.3 云存储服务网络结构34-36
  • 4.4 行为操作分析36-41
  • 4.4.1 登录行为协议分析36-38
  • 4.4.2 文件创建行为协议分析38-39
  • 4.4.3 删除文件行为协议分析39-40
  • 4.4.4 修改文件行为协议分析40-41
  • 4.5 行为特征值的提取41-43
  • 4.6 其他云存储网络协议分析43
  • 4.7 总结43-45
  • 5 云存储网络取证系统设计45-71
  • 5.1 系统总体设计45-48
  • 5.1.1 系统部署45-46
  • 5.1.2 系统逻辑结构46-48
  • 5.2 数据采集模块设计48-51
  • 5.2.1 基于零拷贝的数据包捕获48-51
  • 5.2.2 数据同步机制51
  • 5.3 预处理模块设计51-60
  • 5.3.1 IP分片重组子模块52-54
  • 5.3.2 TCP流重组子模块54-60
  • 5.4 网络取证分析模块设计60-62
  • 5.4.1 行为识别61-62
  • 5.4.2 信息提取62
  • 5.5 网络证据保存模块设计62-64
  • 5.6 系统测试64-69
  • 5.6.1 测试环境64-66
  • 5.6.2 功能测试66-69
  • 5.6.3 性能测试69
  • 5.7 总结69-71
  • 6 结论与展望71-73
  • 6.1 研究工作总结71
  • 6.2 工作展望71-73
  • 参考文献73-75
  • 作者简历及攻读硕士学位期间取得的研究成果75-77
  • 学位论文数据集77

【参考文献】

中国期刊全文数据库 前7条

1 何丰如;;网络存储主流技术及其发展趋势[J];广东广播电视大学学报;2009年02期

2 林立友;齐战胜;黄超;;网络取证的发展现状及发展趋势[J];保密科学技术;2013年01期

3 杨波;姜建国;胡波;刘坤颖;;试析云取证面临的挑战[J];保密科学技术;2014年07期

4 孙江;兰巨龙;李高鹏;;Linux环境下普适性零拷贝平台的研究与实现[J];计算机应用研究;2011年07期

5 方亮;喻金科;;基于Linux的高速网络数据捕获技术[J];计算机与现代化;2010年09期

6 唐晓兰;刘中临;刘嘉勇;;一种基于知识库的行为特征检测模型[J];信息安全与通信保密;2012年02期

7 周德荣;;基于Linux的高性能网络数据捕获技术研究[J];西南民族大学学报(自然科学版);2009年06期

中国博士学位论文全文数据库 前1条

1 张有东;网络取证技术研究[D];南京航空航天大学;2007年



本文编号:658129

资料下载
论文发表

本文链接:https://www.wllwen.com/falvlunwen/fanzuizhian/658129.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户641a0***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com