資源描述:
《基于docker的paas云取證技術(shù)研究與應(yīng)用》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫(kù)。
1、分類號(hào)TP399密級(jí)公開UDC004學(xué)位論文編號(hào)D-10617-308-(2016)-02071重慶郵電大學(xué)碩士學(xué)位論文中文題目基于Docker的PaaS云取證技術(shù)研究與應(yīng)用英文題目ResearchandApplicationofPaaSCloudForensicsTechnologybasedonDocker學(xué)號(hào)S130201074姓名吳晟學(xué)位類別工學(xué)碩士學(xué)科專業(yè)計(jì)算機(jī)科學(xué)與技術(shù)指導(dǎo)教師杜江完成日期2016年4月13日獨(dú)創(chuàng)性聲明本人聲明所呈交的學(xué)位論文是本人在導(dǎo)師指導(dǎo)下進(jìn)行的研究工作及取得的研究成果。盡我所知,除了文中持別加W標(biāo)注和致謝的地方外,論文中不包含他人已經(jīng)發(fā)表或撰寫
2、過的研究成果,也不包含為獲得重慶郵電乂學(xué)或其佈,單仿的學(xué)位或證書而使用過的材料一。與我同工作的人員對(duì)本文研究做出的貢獻(xiàn)均己在論文中作了明確的說明并致tiU漸意。'作者簽名:日期挺(:女占年個(gè)月少日^學(xué)位論文版權(quán)使用授權(quán)書本人完全了解重慶郵電大學(xué)有權(quán)保留、使用學(xué)位論文紙質(zhì)版和電子版的規(guī)定,即學(xué)校有權(quán)向國(guó)家有關(guān)部口或機(jī)構(gòu)送交論文,允許論文被查閱和借閩等。^本人授權(quán)重慶郵電大學(xué)可1義公布本學(xué)化論義的令部或部A內(nèi)恣.可編入有關(guān)數(shù)據(jù)庫(kù)或信息系統(tǒng)進(jìn)行檢索、分析或評(píng)價(jià),可W采巧影印、縮印、掃描或拷貝等復(fù)制手段保存、匯編本學(xué)位論文。(注:保密的學(xué)位論文在解密后適用
3、本授權(quán)書。)作者簽名;Ik導(dǎo)師簽名:曰孤年^月'曰曰期;年心月,曰^於,占^重慶郵電大學(xué)碩士學(xué)位論文摘要摘要云取證技術(shù)是對(duì)云計(jì)算環(huán)境進(jìn)行電子證據(jù)提取和分析的一種電子取證技術(shù),通過對(duì)傳統(tǒng)電子取證技術(shù)和云計(jì)算技術(shù)進(jìn)行整合及發(fā)展,它能夠從動(dòng)態(tài)變化的虛擬實(shí)體,如虛擬機(jī)和容器,中提取有效的電子證據(jù)并對(duì)之分析。然而,由于容器虛擬化技術(shù)曾因不夠成熟而未能大面積應(yīng)用,目前幾乎所有的云取證研究人員都把目光集中在如何對(duì)虛擬機(jī)進(jìn)行證據(jù)提取和分析上,而對(duì)容器取證技術(shù)卻鮮有研究。如今,容器虛擬化技術(shù)已經(jīng)度過了它的黑暗時(shí)期,其輕量化、快置備、低性能損耗的先天優(yōu)勢(shì)更使其成為PaaS技術(shù)集團(tuán)的中流砥柱。
4、因此,在容器虛擬化技術(shù)應(yīng)用不斷普及的今天,我們應(yīng)該把更多的精力放在容器取證技術(shù)研究,尤其是PaaS環(huán)境中的容器取證技術(shù)研究上。本文以Docker容器技術(shù)為切入點(diǎn),深入研究了以容器虛擬化技術(shù)為基礎(chǔ)的PaaS云取證技術(shù),提出了PaaS云取證理論模型PDFF,設(shè)計(jì)和實(shí)現(xiàn)了PDFF原型系統(tǒng)。PDFF模型中,取證控制中心能夠提供集中式取證管理服務(wù)及證據(jù)數(shù)據(jù)的兼容格式轉(zhuǎn)換、加密存儲(chǔ)和完整性驗(yàn)證;取證代理能夠?qū)崿F(xiàn)對(duì)容器數(shù)據(jù)的快速提取和簽名;LocalDockerRegistry能夠通過中轉(zhuǎn)容器鏡像,提高取證代理和取證控制中心之間的數(shù)據(jù)傳輸效率。本文還通過對(duì)Shipyard平臺(tái)進(jìn)行取證的方式,驗(yàn)證和分析了
5、PDFF的各項(xiàng)功能和取證效率。實(shí)驗(yàn)結(jié)果表明,PDFF能夠有效排除無關(guān)容器對(duì)證據(jù)數(shù)據(jù)造成的干擾,大幅減少取證過程中容器的運(yùn)行中斷時(shí)間,顯著改善容器鏡像在取證代理和取證控制中心之間的傳輸效率,有效保障證據(jù)數(shù)據(jù)的安全存儲(chǔ)。關(guān)鍵詞:云計(jì)算,容器虛擬化技術(shù),云取證技術(shù),PaaS取證技術(shù),容器取證技術(shù)I重慶郵電大學(xué)碩士學(xué)位論文AbstractAbstractCloudforensicstechnologyisbuiltonforensicstechnologyandcloudcomputingtechnology.Itcanextractandanalyzethedigitalevidenceliei
6、ndynamicvirtualentitysuchasvirtualmachineorcontainer.However,sincecontainervirtualizationwasnotmatureandwidelyusedonce,almostalltheresearchofcloudforensicsisfocusonextractionandanalysisofthedigitalevidenceinvirtualmachinesinsteadofcontainers.But,containervirtualizationtechnologyoftodayhasspentitsd
7、arkperiod.Andfeaturesoflightweight,fastprovisioningandlowperformancelosshavemadeitamainstayofPaaStechnologygroup.Therefore,weshouldputmoreenergyintothestudyofthecontainerforensics,especiallycontainerforensicsinth