研究生(外文):Hong-Ming Wang
論文名稱(外文):Design and Implementation of a Network Forensics System
指導教授(外文):Chung-Huang Yang
外文關鍵詞:Network ForensicsDigital EvidencePyFlag
Technological advances of the Internet not only facilitate human life, but also give opportunities to attackers more easily conduct the activities of network intrusion and destruction. Network forensics is a forensic science and an important technology for network security realm. In this paper, we develop a network forensics system, which is used to collect and protect evidences when the cyber crime occurred.
In this study, we take Linux as a core platform of network forensics system. We integrate the open source software and network forensic tools necessary into live system. In order to prevent Network forensics from excessive reliance on the network packet capture, and omission of the volatile evidence preservation to victim host, we apply some mechanisms to overcome this limitation. We implement friendly graphical menu interface of Windows and Linux, and develop volatile information retrieval tools for Window system, while we integrate tools needed for Linux system. In our research, we translate PyFlag forensic tool into traditional Chinese, and expand its functionalities of volatile evidence and forensic report presentation, and we keep all the evidence of acquisition for SHA-256 hash calculation. We do this in order to verify the integrity of original evidence, and meet requirements of the identification on digital evidence.

中文摘要 I
英文摘要 II
目錄 III
表次 V
圖次 VI
第一章 緒論 1
第一節 研究背景與動機 1
第二節 研究目的 5
第三節 研究方法 6
第四節 研究範圍與限制 7
第五節 論文架構 8
第六節 名詞解釋 8
第二章 文獻探討 11
第一節 網路鑑識 11
第二節 數位證據 14
第三節 網路鑑識的程序 16
第四節 網路鑑識工具 19
第五節 Live系統 24
第三章 研究方法 27
第一節 研究流程 27
第二節 系統功能規劃 28
第三節 研究工具 29
第四節 系統分析與設計 33
第五節 系統開發 34
第四章 系統測試與資料分析 49
第一節 系統測試 49
第二節 資料分析 60
第五章 結論與建議 65
第一節 研究成果討論 65
第二節 未來研究方向 67
參考文獻 71
一、中文部份 71
二、英文部份 72

林宜隆、吳政祥(民96)。 數位鑑識標準作業程序案例驗證之分析。 2007 年第9 屆網際空間:資安犯罪與法律社會學術研究暨實務研討會,中央警察大學。
林宜隆、楊鴻正、辜國隆、林勤經(民91)。我國資通安全鑑識技術能量初探。TANET 2002研討會,國立清華大學。
楊中皇(民97)。 網路安全:理論與實務(第二版)。台北市:學貫行銷股份有限公司。
資策會Find網站(民99)。我國網際網路用戶數調查。100年3月31日,取自: http://www.find.org.tw/find/home.aspx。

