摘要
为了有效打击计算机犯罪,解决计算机取证中的技术问题,文章对现有的计算机取证体系结构及Windows系统的取证关键技术进行分析,提出了基于Windows系统的犯罪现场易失性证据的收集和分析方法。
Solving technical problems in computer forensic is the effective way of fighting with computer criminals. This paper analyses the computer forensic architecture and some forensic technologies based on Windows operation systems and investigates into gathering and analyzing volatile evidences in crime scene.
出处
《信息网络安全》
2011年第12期24-26,共3页
Netinfo Security
基金
新疆维吾尔自治区重点实验室(多语种信息技术)开放课题[049807]
国家自然科学基金科研项目[61063043]
国家社会科学基金[11BTQ029]