网络与信息安全学报 ›› 2017, Vol. 3 ›› Issue (9): 13-23.doi: 10.11959/j.issn.2096-109x.2017.00194

• 学术论文 • 上一篇    下一篇

云计算取证模型

高元照1,2,李学娟3,李炳龙1,2(),吴熙曦4   

  1. 1 信息工程大学,河南 郑州 450001
    2 数学工程与先进计算国家重点实验室,河南 郑州 450001
    3 河南理工大学审计处,河南 焦作 454010
    4 白城兵器试验中心,吉林 白城 137000
  • 修回日期:2017-09-04 出版日期:2017-09-01 发布日期:2017-10-18
  • 作者简介:高元照(1992-),男,河北衡水人,信息工程大学博士生,主要研究方向为云计算取证。|李学娟(1974-),女,河南卫辉人,河南理工大学工程师,主要研究方向为控制理论与控制工程。|李炳龙(1974-),男,河南卫辉人,博士,信息工程大学副教授,主要研究方向为数字取证。|吴熙曦(1990-),女,四川成都人,白城兵器试验中心助理工程师,主要研究方向为网络安全。
  • 基金资助:
    国家高技术研究发展计划(“863”计划)基金资助项目(2015AA01600);国家自然科学基金资助项目(60903220)

Cloud computing forensic model

Yuan-zhao GAO1,2,Xue-juan LI3,Bing-long LI1,2(),Xi-xi WU4   

  1. 1 Information Engineering University,Zhengzhou 450001,China
    2 State Key Laboratory of Mathematical Engineering and Advanced Computing,Zhengzhou 450001,China
    3 Audit Department of Henan Polytechnic University,Jiaozuo 454010,China
    4 Baicheng Weapon Testing Center,Baicheng 137000,China
  • Revised:2017-09-04 Online:2017-09-01 Published:2017-10-18
  • Supported by:
    The National High Technology Research and Development Program of China (863 Program)(2015AA01600);The National Natural Science Foundation of China(60903220)

摘要:

针对云取证面临的主要挑战,分析云计算特性,提出了一种云取证模型。提出了持续性取证准备服务的部署、基于“迭代”的多轮次证据识别策略和分布式文件系统的多层级数据定位方法、基于“数据隔离”和“按需收集”策略的证据收集方法、基于云计算资源的综合性证据分析平台的建立。最后,结合云环境下的取证场景,分析了该模型的有效性。

关键词: 云计算, 云取证, 取证模型, 取证策略, 取证方法

Abstract:

Aiming at the main challenges facing cloud forensics,cloud characteristics were analyzed and a cloud forensic model was proposed.In the model,the deployment of persistent forensic readiness service,multi-round identification strategy based on “iteration” and multi-level evidence location method for distributed file system,“data isolation” and “on-demand collection” strategies,and the establishment of comprehensive evidence analysis platform based on cloud resources were presented.Finally,the validity of the model was analyzed combining the forensic scene in the cloud environment.

Key words: cloud computing, cloud forensics, forensic model, forensic strategy, forensic method

中图分类号: 

No Suggested Reading articles found!