共查询到20条相似文献,搜索用时 15 毫秒
1.
龚德忠 《湖北警官学院学报》1999,(4)
<正>随着计算机技术的飞速发展,我国汁算机教学内容的更新势在必行。从目前情况来看,Windows已基本上取代了DOS操作系统,成为新一代计算机操作平台,大多数高等院校正朝着这一方向努力。但在大多公安院校计算机教学中,还是基于DOS操作系统和DOS平台支持的文字处理软件和程序设计语言,如:WPS,Poxbase,Basic等,这些内容已远远落后于当今Windows为主流的操作系统和以Windows为平台的具有所见即所得功能的图、文、表处理软件以及可视化程序设计语言,计算机内容的更新必然导致与之相适应的教学手段随之作出相应的调整。 另外,公安计算机教学应在普通教育的基础上体现出公安特色,必须让学生掌握计算机的一些基本知识的同时,学习一些公安软件知识。 相似文献
2.
传统电子数据取证技术难以还原数据文件中被修改过内容的本来面目。Windows操作系统中内置的"系统还原"功能则提供了揭示文件背后所隐藏秘密的新途径。相较Windows XP,Windows 7"系统还原"功能更为全面深入,并采用了全新的文件结构。基于电子数据取证视角,说明Windows 7"系统还原"功能,着重分析该功能所涉及的具体文件(夹)的结构格式,结合实例阐述其在电子数据取证实践中的具体应用。 相似文献
3.
通过描述Windows中与栈及堆密切相关的系统结构,说明其定位方法,并重点讨论其结构格式的电子数据取证特性,为内存空间电子数据取证提供了新的思路与方法.实例分析部分,则以目前广泛使用的Windows操作系统为应用背景,说明了所述方法的具体应用. 相似文献
4.
<正>八年前,微软公司发布了Vista操作系统,当时政府相关部门根据专家评估,确认其架构会使用户电脑被微软公司高度掌控,使得Vista操作系统未能列入政府采购目录。此举从一定程度上造成了在政府企业用户群中所抽样的121万台电脑设备中装有Windows XP系统(以下简称XP)的比例高达72.6%的现状。 相似文献
5.
预读取,是Windows用来提高操作系统和应用程序启动性能的一项重要机制。Windows通过Prefetch文件在系统和应用程序启动前将所需的文件提前缓存到内存中,从而实现这一机制,因此Prefetch文件中记录了大量有关应用程序运行的痕迹,这些痕迹便是宝贵的电子数据证据。相较于其它版本的Prefetch文件,Windows10中Prefetch文件的结构和功能发生了较大的变化,但是其相关的研究和解析工作相对较少。主要针对Windows10中Prefetch文件的结构和功能进行分析,并进一步阐述Prefetch文件在电子数据取证中的重要作用。 相似文献
6.
2月11日,诺基亚宣布与微软展开战略合作,其智能手机将采用Windows Phone7操作系统,并逐步抛弃自己的Symbian系统。2010年,诺基亚虽然仍是全球手机行业的龙头老大,但其市场份额已经从2009年的36.4%下降到28.9%; 相似文献
7.
一、前言Windows操作系统能够迅速占有市场不仅因为它具有图形化、多任务、易操作、支持多媒体等多种功能,而且它本身及其应用软件所附带的功能强大的联机帮助系统也起了不可低估的推动作用;在计算机技术发展日新月异的今天,具有创新意识的Windows风格的HELP给计算机用户提供了一种快速获取信息、学习使用各种应用软件的有效途径和手段。实际Windows风格的HELP已经被计算机用户、软件开发者所认同,成为了一种事实上的标准,在Windows操作平台上,优秀的通用软件都带有HELP;可以说评价一个软件的好坏,除其自身设计水平外,其HE… 相似文献
8.
9.
Vista操作系统对计算机取证的影响 总被引:2,自引:2,他引:0
Windows Vista操作系统自2007年上市以来,开始占据市场,该系统在技术上的更新和变化对于计算机取证有较大影响。本文介绍了Vista系统若干重要技术,且以BitLocker位加密技术为主导,探讨了它们对于计算机取证的具体影响,以及相应的应对策略,突出传承与改变,旨在为进一步的Vista取证实施与研究打下基础。 相似文献
10.
11.
TOR是全球应用最广泛的公共匿名通信服务系统,可有效隐藏消息发送者、接收者和两者关联性,并具有延时低、稳定性好等特点,还可抵抗局部流量分析。TOR为了对抗取证分析,对使用痕迹也进行了清理和保护,但并不彻底。针对三种主流操作系统,即OS X、Debian 6.0和Windows 7搭建了虚拟环境,将使用TOR浏览器套件前后的操作系统分别做镜像并进行取证分析,通过md5值和hash值校验、关键字搜索、进程分析等方法来挖掘TOR的使用痕迹,共计发现20处残留信息,对电子取证工作有重要的参考意义。文章最后提出了规避信息泄露的简单方法。 相似文献
12.
网页挖矿木马因其具有较高的隐蔽性和传播性,已成为全球最主要的网络安全威胁之一。目前,针对网页挖矿木马的取证流程及技术方法仍不健全。通过梳理在Android、Windows以及Linux等不同操作系统中的取证流程,可以发现基于网络数据层、网页代码层、可信时间戳、其他木马固定的“四维取证”方法不失为一种针对网页挖矿木马的有效取证方法。 相似文献
13.
14.
《天津政协公报》2008,(8)
新闻背景在国内拥有上千万装机量的美化修改版Windows XP番茄花园(番茄花园是国内民间知名度最高的装机光盘品牌,其产品安装方便、界面华丽、工具齐备,尤其是GHOST版产品可在几分钟内安装好时下流行的操作系统,用户很广。但装机光盘提供的操作系统是未经授权的版本。)创作者洪磊,于8月15日被警方拘留审查,网站也已经被关闭。同时,在成都,为洪磊提供技术开发支持的成都红果科技有限公司也被查封。微软公司发表声明,承认是该公司为打击番茄花园的侵权行为,向国家版权局和公安部进行了投诉,并得到了高度重视。(8月20日《每日经济新闻》)那么,微软打击盗版,是否有利于微软正版发展? 相似文献
15.
移动设备日渐普及,其安全性越来越受到人们的重视。Android、iOS、Symbian、Windows Mobile等智能移动平台的功能日益趋于传统的PC操作系统,因此,移动设备也面临与PC平台相似的安全问题。移动设备可能会感染蠕虫、特洛伊木马或其它病毒,危害用户的数据安全,造成个人隐私数据泄露;更严重的,设备可能会被攻击者完全控制。本文通过分析智能移动平台面临的安全威胁,就发现的问题,提出有针对性的防御策略。 相似文献
16.
17.
18.
19.
20.
一种Windows10中文用户输入痕迹信息提取方法研究与实现 总被引:1,自引:1,他引:0
中文输入法自学习所产生的用户词库可作为一种计算机用户行为痕迹信息,对计算机取证工作有重要的现实意义,其存有的用户常用或者符合用户用语习惯的字词句有助于案件侦查线索的拓展,但是该类输入信息的存储形式依赖于不同的中文输入法应用程序,均以特定数据格式存储在计算机中,其内容不易直接获得。因此,以Windows操作系统最新版本Win10中自带的中文输入法作为研究对象,采用数据流逆向分析方法对用户词库文件的存储协议格式进行分析,明确了输入词条信息在其内部的存储数据结构,提取出留存其中的大量用户自输入信息,并利用词云图的方式对所获得的信息进行整理并呈现,有利于发现用户的输入行为特征,为公安后期刑侦决策提供有价值的案件线索。 相似文献