云计算环境中面向取证的现场迁移技术研究

博士论文 云计算环境中面向取证的现场迁移技术研究

华中科技大学  周刚

首先提出了一种新的云计算环境下的计算机取证模型—云计算取证模型,该模型定义了云计算环境下的工作层次,通过场景描述和过程组件的划分,刻画了完整的取证机制。通过对云计算取证模型的完整性和强隔离性的证明,可以将虚拟机镜像文件作为取证的对象进行分析,进而实现云计算环境下的计算机取证过程。

其次,在云计算平台中通过对虚拟化软件层的控制,利用其状态转换,提出了一种虚拟机镜像文件的迁移方法。通过对虚拟化软件层迁移状态时的上层虚拟机的进程标识,内存映射,网络连接情况信息和文件系统信息进行保存和重构设计,可以完整的保存虚拟机的整个系统状态,并通过本地化镜像加载,将虚拟机镜像整个从云计算平台迁移到本地取证环境中进行分析,实现云计算平台下电子证据的获取。

再次,由于迁移出来的虚拟机镜像文件需要在本地化加载,才能进一步进行取证分析,据此提出了一种临时镜像磁盘的加载方法。为了使镜像文件可以正常在本地环境下加载,设计了一个非文件系统分配的临时磁盘分区作为镜像文件系统和本地设备的操作系统之间信息交互的场所,以保持两个系统在硬件配置和服务的一致性,使虚拟机镜像文件正确加载。

最后,为方便查找分析和管理取证的对象文件,提出了一种针对涉案取证镜像文件的数据库管理结构。通过上述方法的研究,实现了云计算环境下取证工作。

关键词:云计算,计算机取证,取证模型,系统虚拟化,虚拟机镜像,虚拟机迁移,现场取证

[下载地址]:http://bbs.chinacloud.cn/showtopic-13437.aspx

时间: 2024-09-22 11:40:23

云计算环境中面向取证的现场迁移技术研究的相关文章

云计算环境中的安全管理平台

1.云计算对于安全管理的要求从传统上来看,安全管理在安全的网络建设中发挥着重要作用.通过安全管理平台,可以实现对安全设备的集中管理与控制.直观的实时事件监控.安全事件综合分析,并能够提供清晰全面的TopN统计报告,方便用户随时掌控当前网络安全状况,在增强整网安全的可视性的同时,通过集中的策略管理,简化多台设备安全策略部署工作,节省维护成本.但随着网络的发展步入云计算时代, 复杂的虚拟化环境对安全管理提出了更新的要求.如何更好的整合安全事件和日志的差异性,适应多厂商.多类型设备混合组网的需求?如何

云计算环境中的资源调度策略研究及仿真分析

云计算环境中的资源调度策略研究及仿真分析 浙江师范大学 王梅 本文的任务调度研究内容基于Map/Reduce思想的第二部分,并且就虚拟机迁移这两方面作了工作:(1)任务调度算法优化,本文主要研究是如何合理地将各个子任务分配给虚拟资源,以提高任务的总体完成时间.首先将云环境资源建模成遗传优化和蚁群优化的任务调度算法优化问题,将任务进行分类后利用改进的遗传算法求得初始解,再将初始解代入改进的蚁群算法,求得最优解.结合遗传优化算法全局优化能力和蚁群优化算法的局部优化能力,通过Cloudsim进行仿真验

风马牛能相及 云计算环境中测试Windows7

本文讲的是风马牛能相及 云计算环境中测试Windows7,[IT168 资讯]Windows 7和云计算,看起来风马牛不相及.但随着Windows 7的上市及越来越多的企业部署或者加入云计算的环境,两者的"交集"也会越来越多. 假如企业急于升级到Windows 7,测试应用程序的兼容性是顺利部署系统中至关重要的环节.但众所周知,操作系统的测试需要额外的硬件和IT人员的参与,因此是一个耗费时间和资源的事情. 但是,由于处于Windows的升级周期,IT人员便有了新的选择,也使得他们可以通

云计算环境中SaaS的接入控制和调度策略研究

云计算环境中SaaS的接入控制和调度策略研究 李波,杨从有,武浩,裴以建 文中阐述SaaS的基本概念,介绍了SaaS的参考结构以及服务流程,分析概括了不同类型的服务要求的接入控制策略,总结了不同性能要求作业的调度策略,最后结合已有的云计算环境下的SaaS接入控制和调度策略研究成果,展望了未来的研究方向和亟待解决的关键问题. 关键词:云计算;软件即服务SaaS;接入控制;调度策略 temp_12101111497764.pdf

云计算环境中的法律风险

云计算环境中的法律风险 --以数据安全为视角 徐慧丽 云计算技术在为人们提供经济.便捷服务体验的同时,也埋下了诸多法律隐患.如今这项新技术的经济优势已经超越了人们对安全等问题的关注,云服务遍布于日常生活中.只有对其所面临的潜在法律风险保持一个清醒的认识,才能让技术更好地造福于人们的生活,减弱风险导致的负面影响.数据安全是该领域最为急迫的核心议题之一,危及用户的隐私权.商业秘密.著作权等合法权益.在了解云计算技术特征的基础上,进而分析云安全制度现状,特别是云计算技术与现有法律规范的冲突,将会有助于

云计算环境中优化遗传算法的资源调度策略

云计算环境中优化遗传算法的资源调度策略 崇阳 资源调度是云计算的核心问题,传统的遗传算法虽然可以用于云计算环境中的资源调度,但是由于传统遗传算法存在收敛慢.易早熟等特点,所以这种算法并不适应于多聚类环境下的密集型任务调度.基于此,我们提出了云计算环境中优化遗传算法的资源调度策略以弥补传统遗传算法的不足.本文主要通过对云计算概念的介绍以及如何优化遗传算法的资源调度策略来展开讨论. 云计算环境中优化遗传算法的资源调度策略

ICON一款构建云计算环境中映像文件的软件工具

为了解决这些问题,Image Construction and Composition( 简称为 ICON) 应运而生.做为映像文件构建与编辑的工具,ICON 可以与云提供程序 (Cloud Provider) 集成,导入需要处理的影像文件,进行编辑,然后再同步到云环境中供http://www.aliyun.com/zixun/aggregation/6579.html">用户使用.通过本文,您可以了解 ICON 的安装和产品使用. Image Construction and Compo

移动云计算环境中基于代理的可验证数据存储方案

移动云计算环境中基于代理的可验证数据存储方案 杨健,王剑,汪海航,杨邓奇 现有云计算可验证数据存储协议无法直接应用于终端存储和计算能力有限的移动计算环境.针对该问题,提出移动计算环境下基于代理的可验证云存储协议,在终端和云服务器之间引入一个半可信的安全计算代理,利用代理来帮助移动终端用户完成计算密集的操作,从而使得可验证数据存储方案可用于移动计算环境.提出一个具体的可验证数据存储协议,形式化证明了所提协议满足随机预言机模型下的选择明文攻击(CPA)安全,量化分析结果表明协议设计适用于移动计算环境

云计算环境下的去中心化身份验证研究和实现

云计算环境下的去中心化身份验证研究和实现 中山大学 巴钟杰 本文针对现有单点登录技术在跨域认证和稳定性等方面存在的问题,设计了新的身份认证模型,对跨域认证中不同身份管理域之间的信任关系进行建模,并明确了各个域内成员的职责与权限.同时针对跨域身份认证的特殊需求,本研究设计了一套与域内协议无关的离线身份认证方式,能够在核心节点离线的情况下,进行安全的跨域身份认证.最后,本研究提出了一套跨域身份统一的解决方案,允许用户把在不同身份管理域内的身份统一起来.在上述研究的基础上,本研究设计并实现了相应的身份