

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、瀏覽器是必備的網絡應用工具,瀏覽器取證技術也自然成為數(shù)字取證領域當前研究的重點和熱點之一。其中關于瀏覽器歷史記錄的恢復技術尤為突出,特別是在目前瀏覽器種類繁多和版本不斷更新的現(xiàn)實情況下,基于結構解析或特定字符串匹配的恢復方法常常會失效,如何有效、快速和完整地恢復歷史記錄已經成為一個關鍵問題。本文針對火狐瀏覽器歷史記錄的恢復技術展開研究,主要工作如下:
首先,針對火狐瀏覽器歷史記錄存儲的數(shù)據(jù)庫系統(tǒng)進行了研究。詳細剖析了火狐瀏覽器
2、 SQLite數(shù)據(jù)庫存儲結構、存儲機制和日志文件格式,對瀏覽器主數(shù)據(jù)庫Places的數(shù)據(jù)表、表字段以及字段含義給出了詳細解釋,為恢復歷史記錄的研究做好技術準備。
其次,提出了一種基于預寫日志結構特征的歷史記錄恢復方法。該方法根據(jù)火狐瀏覽器的預寫日志數(shù)據(jù)塊之間隨機數(shù)的特殊性,采用數(shù)據(jù)塊拼接方法從磁盤的未分配空間中恢復出已刪除的預寫日志,然后從重構的日志文件中提取歷史記錄,分析用戶上網訪問的URL和次序,并根據(jù)數(shù)據(jù)塊存儲結構在邏輯
3、上的連續(xù)性推測訪問行為的時間區(qū)間等。評估實驗結果表明,方法在恢復記錄的準確率上達到了100%,召回率達到了73.65%,并能對記錄的發(fā)生時間進行有效地估計。
再次,提出了一種基于字節(jié)碼特征的歷史記錄恢復方法。該方法通過改進的Apriori算法來分析火狐瀏覽器歷史記錄字節(jié)碼樣本,首先提取出強關聯(lián)關系頻繁項集;然后根據(jù)頻繁項集標記記錄字節(jié)碼規(guī)律,得到記錄的字節(jié)碼特征;通過記錄字節(jié)碼特征準確定位記錄位置,最終達到恢復記錄的目的。評估
4、實驗結果表明,該方法不僅在恢復記錄的準確率上達到了96%,召回率達到了100%,而且方法具有普適性,不會因為記錄結構的改變而失效。
最后,實現(xiàn)了一個火狐瀏覽歷史記錄恢復演示系統(tǒng)。系統(tǒng)實現(xiàn)并集成了預寫日志重構、歷史記錄提取以及用戶行為分析等模塊,從實踐角度驗證了恢復方法的可行性。
本文通過研究火狐瀏覽器歷史記錄恢復技術,全面剖析了火狐瀏覽器的存儲機制,提出了基于預寫日志的記錄恢復方法和具有普適性的基于記錄特征挖掘的恢復
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 多任務與群組意識:瀏覽器歷史記錄利用研究.pdf
- photoshop如何保存歷史記錄
- 基于歷史記錄的P2P網絡資源搜索技術研究.pdf
- 如何查看我的上網歷史記錄
- 如何設置與清除歷史記錄
- 如何刪除電腦操作歷史記錄
- 基于QoS歷史記錄的Web服務推薦算法研究.pdf
- 基于網絡的瀏覽器內容還原技術研究.pdf
- 基于歷史記錄的工作流時間異常處理研究
- 基于歷史記錄的工作流時間異常處理研究.pdf
- 計量器具歷史記錄卡
- 基于瀏覽器的數(shù)字港及其應用技術研究.pdf
- 網絡學習環(huán)境中歷史記錄導航的實驗研究.pdf
- 融合IP消息業(yè)務環(huán)境中會談歷史記錄存儲系統(tǒng)的研究與實現(xiàn).pdf
- 基于存儲特征的注冊表恢復技術研究.pdf
- 基于ACIS的Web-CAD瀏覽器實現(xiàn)技術研究.pdf
- 世格人力資源——面試任務的歷史記錄
- 嵌入式瀏覽器圖像處理技術研究.pdf
- 2018年9月場基地殘留農藥歷史記錄
- 2018年10月場基地殘留農藥歷史記錄
評論
0/150
提交評論