首页> 中文期刊>软件学报 >基于安全操作系统的电子证据获取与存储

基于安全操作系统的电子证据获取与存储

     

摘要

基于实时取证的思想,提出了一种安全可取证操作系统(security forensics operating system,简称SeFOS)的概念和实现思路.提出了其总体结构,建立了该系统的取证行为模型,对其取证服务和取证机制进行了分析并作了有关形式化描述,阐述了证据数据的采集和安全保护方法,提出把取证机制置于内核,基于进程、系统调用、内核资源分配和网络数据等获取证据的方法,并通过模拟实验验证了SeFOS的可取证性.可取证操作系统的研究对于进一步研究可取证数据库管理系统(forensic database management system,简称FDBMS)和可取证网络系统(forensic network,简称FNetWork)具有重要意义.

著录项

  • 来源
    《软件学报》|2007年第7期|1715-1729|共15页
  • 作者

    丁丽萍; 周博文; 王永吉;

  • 作者单位

    中国科学院,软件研究所,互联网软件技术实验室,北京,100080;

    北京警察学院,北京,102202;

    中国科学院,研究生院,北京,100049;

    中国科学院,软件研究所,互联网软件技术实验室,北京,100080;

    中国科学院,研究生院,北京,100049;

    中国科学院,软件研究所,互联网软件技术实验室,北京,100080;

    中国科学院,软件研究所,计算机科学重点实验室,北京,100080;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 安全保密;
  • 关键词

    事后取证; 实时取证; 操作系统; 取证行为模型; 数据采集; 安全保护;

  • 入库时间 2022-08-18 05:35:14

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号