基于Windows系统的计算机开机取证研究
Research of Computer Live Forensics based on Windows作者机构:上海市公安局杨浦分局网络安全保卫支队上海200090
出 版 物:《信息网络安全》 (Netinfo Security)
年 卷 期:2013年第7期
页 面:70-73页
学科分类:08[工学] 0839[工学-网络空间安全] 081201[工学-计算机系统结构] 0812[工学-计算机科学与技术(可授工学、理学学位)]
摘 要:随着计算机通信技术的飞速发展,互联网已全面进入千家万户,信息系统已成为国家的基础设施,支撑着科研、能源,通信、交通等各个方面,成为人类社会所必需的重要资源。与此同时,利用计算机与网络实施的犯罪活动也日益增多,信息系统的安全问题也更为严峻。文章以基于Windows系统的计算机开机取证为研究对象,结合实际工作对Windows系统开机取证的操作流程、技术方法进行了详细讨论,并总结出一套实用性较强的操作规范,为合法、高效地进行Windows系统开机取证提供了参考。