通过非侵入式搭线窃听实现云托管服务器的取证识别与调查
分布式、并行与集群计算
2015-10-05 v1 密码学与安全
网络与互联网体系结构
摘要
在进行现代网络犯罪调查时,证据常常需要从位于托管提供商云数据中心内的计算机系统中收集。在调查无法依赖托管提供商合作或缺乏文档的情况下,调查人员常会发现从众多服务器中识别感兴趣的具体服务器十分困难且极其耗时。为解决识别这些服务器的问题,本文提出了一种快速可靠识别这些云托管计算机系统的新方法。在概述的方法中,提出了一种由嵌入式计算机与基于以太网通信的不可检测拦截方法组成的手持设备。该设备经过测试与评估,并讨论了其在识别调查感兴趣服务器方面的有用性。
引用
@article{arxiv.1510.00664,
title = {Towards the Forensic Identification and Investigation of Cloud Hosted Servers through Noninvasive Wiretaps},
author = {Hessel Schut and Mark Scanlon and Jason Farina and Nhien-An Le-Khac},
journal= {arXiv preprint arXiv:1510.00664},
year = {2015}
}
备注
Proceedings of 10th International Conference on Availability, Reliability and Security (ARES 2015)