MS SQL数据库在线取证研究

被引:9
作者
刘浩阳
机构
[1] 大连市公安局
关键词
数据库取证; 在线取证; 电子数据取证; MS SQL;
D O I
暂无
中图分类号
TP311.13 []; D918.2 [侦查技术与方法];
学科分类号
1201 ;
摘要
数据库是信息系统中不可或缺的部分。随着大数据时代的到来,数据库已经成为犯罪分子的目标,大量数据库被"拖库"用于网络盗窃和网络诈骗等活动。数据库具备完善的日志,因此案件现场的数据库蕴含了大量证据,可以根据这些证据回溯犯罪过程、固定证据并确定入侵者。传统的数据库取证一般都是停机后进行静态取证,由于数据库时刻处于运行状态,停机分析将会灭失大量证据,不具有实际意义。在线数据库操作比较复杂,同时数据不断更新,使得数据库取证一直成为取证的难点。此外,不同数据库的运行各有特点,不具备相应数据库知识的取证人员很难对数据进行完整有效的取证。文章以使用最为广泛的Microsoft SQL数据库为例,对数据库取证进行了深入研究,阐述了在线数据库取证的原理和相关技术,力图寻找在线数据库取证的标准方法。
引用
收藏
页码:26 / 30
页数:5
相关论文
共 7 条
[1]   移动设备大数据分析的公安应用 [J].
刘浩阳 .
警察技术, 2015, (03) :14-17
[2]   浅议网络犯罪电子数据取证工作规范化 [J].
徐超 .
信息网络安全, 2014, (09) :157-160
[3]   iOS设备取证技术 [J].
刘浩阳 .
信息网络安全, 2014, (09) :167-170
[4]   数据取证设备一致性评价及标准体系研究 [J].
范红 ;
胡志昂 ;
杜大海 ;
王冠 .
信息网络安全, 2014, (09) :58-62
[5]   字节顺序在计算机取证中的应用 [J].
刘浩阳 .
警察技术, 2012, (02) :43-45
[6]  
网络犯罪侦查[M]. 清华大学出版社 , 刘浩阳, 2016
[7]  
电子数据取证[M]. 清华大学出版社 , 刘浩阳, 2015