999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

計算機取證中數據恢復關鍵技術研究與實現

2015-05-30 15:12:53張一名
中國新通信 2015年24期
關鍵詞:計算機特征信息

張一名

【摘要】 具體的敏感信息的獲取始終是計算機取證工作最終的目的,能夠從計算機中直接提取具體的信息是極好的。例如網頁瀏覽歷史記錄、因此研究新型的敏感信息深度恢復功能,以抵御此盤格式化等清除操作就變得刻不容緩。

【關鍵字】 計算機取證 恢復技術

一、計算機取證概述

計算機取證就是獲取可作為有效證據的信息。分析證據是其最關鍵的一環,使用計算機后,必然留下痕跡,提取或者恢復是獲取有效證據的信息的重要方法。

二、AMCF算法

本文提出了“ AIgorithm of Minimum Content Feature ”。針對不同種類文件的數據結構,如固定開頭、結尾,通過分析其數據構造,確定關鍵部分信息,再遍歷整個磁盤或分區的細粒度,找到其中與目標數據格式一致的數據塊,達到數據恢復。算法的大體步驟:(1) 確定和分析待恢復數據的文件和內容格式,得出結果。 (2) 從中確立關鍵特征信息,像數據頭、數據塊控制信息、數據尾等,找到它們之間的銜接關系;(3) 以特征信息為模式, 匹配搜索整個磁盤或者分區,提取出所需數據。

算法中的特征是直接標識信息區別于其他的特別的地方,并就近提取目標數據。而最小特征,單個網絡記錄特征的夠標識。AMCF 算法將對象縮為單個信息記錄,降低了數據恢復次復雜度。

三、上網記錄深度恢復

3.1 i ndex. dat 文件結構分析

AMCF 算法能實現上網痕跡的深度恢復。

首先解析i ndex. dat文件結構。描述如下:

文件頭,以十六進制表示文件版本和長度,包含了首個HASH表偏移地址等屬性信息,index.dat的數據頭部以NULL (OxOO)字符結尾。要找到index.dat 文件里的記錄地址,可以用HASH 表的指針,從活動記錄中可以獲取類型、 大小、內容這幾種信息。一種有URL、LEAK 、REDR、GUST 這四種類型。一下分條解析這幾種活動記錄:

(l) URL 條目。URL 條目正是通過瀏覽器訪問過的某網絡資源的記錄, URL 條目包含訪問地址和時間,其中時間是FILETIME格式的數據,它用的是 urc 標準時間,需要轉化成本地時間其結構如表所示:該條URL 條目的長度是02H x Ox80 = 256 字節。在偏移68 H 處也能發現其訪問過的網絡資源的真正字符串形式的地址,它以NULL 作為結尾。該U RL 條目的最后修改時間位于偏移08H 處。最后訪問時間緊隨其后,位于偏移 1 0H 處,各占8 字節。

(2) LEAK條目。LEAK結構與URL一致,解析LEAK記錄的方式方式也與URL 記錄沒有區別。然而,在HASH表中可以獲取URL 記錄的偏移地址, 這個偏移地址在HASH 表中數量極少,也是無法獲取的。

(3) REDR 記錄和 GUSTREDR 是redirect簡寫,REDR 記錄和 GUST兩者都沒有直接有關上網記錄有關的信息。

3.2 index . dat 文件最小內容特征分析

index. dat相當于一個"數據庫, 根據最小內容特征的思想 ,關注URL和 LEAK 條目,無視數據頭部與HASH 表,所有URL 條自有相同的小端序格式頭. " 5552 4C 20,因為大多計算機的" URL "無用,所以還需要尋找其他明顯特征點,URL 條目開頭是固定標識串,之后是以1 2 8 字節為單位的條目長度,共有四個字節,以"? 000000"表示,所表示的長度范圍是128 字節到32640 字節。綜上結論,上網記錄最小內容特征是"55 52 4C 20 ? 00 00 00 00"開頭的字符串,55 52 4C 20為"URL ",00 00 00 00為"URL "長度。這個特征容易識別出來,能撇開其他眾多無用數據。

四、上網痕跡信息深度恢復取證

有上網痕跡取證的產品不多,在Windows 7下,同步測試兩款功能相似的檢查工具,來驗證AMCF 算法的有效性。內存: 3072MB DDR2。打開兩款檢查工具掃描上網歷史痕跡,測試關系到時間、有效掃描數量、重復數量等,有效掃描數量指有信息含量的記錄,非URL字符串、亂碼,空串為無效記錄。重復指此條URL與其他掃描結果相同。,顯然掃描耗時短、有效結果數量越多、有效記錄比例越大、重復記錄越少,算法的性能越強。其一檢查工具掃出1662 條上網記錄,用時14 分54 秒,,其中有一條為無效記錄。其二檢查工具則1882 條記錄,用了8 分24 秒,無效記錄為24條。兩款工具掃描結果比較軟件名稱掃描.n時結果總數有效結果數量。兩款工具掃描結采的比較本文用的工具占優勢。

五、結論

用戶信息的挖據在計算機取證中,是十分重要的。當刪除文件時,恢復數據就成了計算機取證重要手段數據恢復,就是按照非常規手段使丟失的文件可見,本文研究了index. dat工作原理與數據結構。設計了計算機取證的數據算法,以滿足計算機取證的數據恢復需求。

參 考 文 獻

[1] 郭建朝.計算機取證技術的應用研究[學位論文],蘭州,蘭州大學, 2007.

[2] 譚敏,胡曉龍,楊衛平.計算機取證概述問.網絡安全技術與應用122006 ,12: 75-77.

[3] 魏豪.基于數據恢復的信息獲取技術的研究[學位論文],鄭州:解放軍信息工程大學, 2007.

[4] 楊衛平.分布式計算機動態取證系統研究[學位論文],湖南中南大學, 2006.

猜你喜歡
計算機特征信息
計算機操作系統
基于計算機自然語言處理的機器翻譯技術應用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
如何表達“特征”
不忠誠的四個特征
當代陜西(2019年10期)2019-06-03 10:12:04
信息系統審計中計算機審計的應用
消費導刊(2017年20期)2018-01-03 06:26:40
抓住特征巧觀察
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
Fresnel衍射的計算機模擬演示
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
線性代數的應用特征
河南科技(2014年23期)2014-02-27 14:19:15
主站蜘蛛池模板: 无码一区18禁| 日韩AV无码免费一二三区| 欧美午夜小视频| 久久精品视频亚洲| 国产成人精品视频一区二区电影| 久久五月视频| 免费高清毛片| 免费A∨中文乱码专区| 欧美综合一区二区三区| 国产高颜值露脸在线观看| 88av在线| 亚洲无限乱码| 91九色视频网| 日韩欧美国产中文| 美女视频黄又黄又免费高清| 久久久波多野结衣av一区二区| 国产亚洲第一页| 久久这里只有精品国产99| 高清色本在线www| 熟女日韩精品2区| 一边摸一边做爽的视频17国产| 国产福利一区二区在线观看| 欧美一区二区自偷自拍视频| 亚洲视频a| 国产女人18水真多毛片18精品 | 一本色道久久88亚洲综合| www亚洲天堂| 国产精品自在在线午夜| 久久精品国产电影| 国产欧美日韩另类精彩视频| 91精品日韩人妻无码久久| 欧美亚洲日韩中文| 国产99久久亚洲综合精品西瓜tv| 亚洲日韩在线满18点击进入| 久久久久国产精品熟女影院| 亚洲大尺度在线| 久久亚洲美女精品国产精品| 久久中文字幕不卡一二区| 女人18毛片一级毛片在线| 午夜国产不卡在线观看视频| 精品国产自在在线在线观看| 人妻精品久久无码区| 免费大黄网站在线观看| 青青草国产免费国产| 欧美丝袜高跟鞋一区二区| 在线永久免费观看的毛片| 中字无码精油按摩中出视频| 人妻丰满熟妇αv无码| 欧美天堂在线| 欧美成人午夜视频| 91麻豆精品国产高清在线| 亚洲啪啪网| 丰满人妻久久中文字幕| 永久免费av网站可以直接看的| 精品亚洲欧美中文字幕在线看 | 天天摸天天操免费播放小视频| 国产亚洲欧美在线视频| 青青青国产精品国产精品美女| 国产色婷婷视频在线观看| 亚洲一区二区视频在线观看| 福利小视频在线播放| 欧美成人综合视频| 精品福利视频网| 一区二区三区四区在线| 99re精彩视频| 在线观看视频99| 97超碰精品成人国产| 国产日韩精品欧美一区喷| 精品久久久久无码| 日本一区二区不卡视频| 免费在线国产一区二区三区精品| 国产欧美日韩综合在线第一| 免费啪啪网址| 久久久久久午夜精品| 99久久99这里只有免费的精品| 日韩在线中文| 黄色网页在线播放| 91精品久久久无码中文字幕vr| 久久久久88色偷偷| 97一区二区在线播放| 精品视频一区在线观看| 无码AV日韩一二三区|