刘晓丽 作品数:7 被引量:6 H指数:2 供职机构: 中国刑事警察学院 更多>> 发文基金: 辽宁省社会科学规划基金 辽宁省教育厅高等学校科学研究项目 更多>> 相关领域: 政治法律 自动化与计算机技术 更多>>
Microsoft Office文档数据隐藏与检测 2017年 对Office文档进行分析是常遇到的数字取证工作之一,目前针对复合文档格式的Office文档分析技术相对成熟,但对如今广泛使用的OOXML格式的Office文档取证方法研究较少。针对当前广大办公用户普遍使用的Microsoft Office 2010电子文档办公套件,从此类文档的OOXML文档格式结构出发,研究现有取证工具难以检测的基于结构特征的数据隐藏方法,并通过取证实践提出了有效快捷的检测方法。 刘晓丽 王燕燕 罗文华关键词:MICROSOFT OFFICE 数据隐藏 数据检测 单机联网环境下计算机现场勘查要点及流程 2018年 2016年两高一部制定了《关于办理刑事案件收集提取和审查判断电子数据若干问题的规定》以来,公安机关在办理各类案件中越来越多地遇到对现场计算机进行电子数据勘查和提取工作。由于电子数据具有易失性、易变性,极其容易被破坏,对计算机现场勘查一直是侦查工作的一个重要环节。本文结合新规定,研究了新形势下单机联网环境下的现场勘查要点及工作流程,以及封存证物、制作笔录、现场线索提取与分析要点,以便基层干警更好地完成计算机现场勘查工作。 刘晓丽 高翔 孙晓冬基于Linux系统的网络入侵取证方法与实践 被引量:3 2016年 在已有的网络安全研究中,多着眼于防范入侵,而对入侵后的取证问题研究相对较少。基于大部分公司如百度、腾讯和谷歌等都使用Linux系统的服务器,所以本文对基于Linux系统的网络入侵取证技术进行总结和实践。从基于Linux系统搭建的网站日志和Linux系统自身日志这两方面探讨取证的实现方法,前者的取证可以告诉我们攻击者是从哪里攻入Linux系统的,后者的取证告诉我们攻击者进入Linux系统后做了什么操作。 刘晓丽 徐博赫关键词:LINUX系统 网络入侵 取证方法 基于改进K-means算法的网络入侵行为取证研究 2020年 数据分析量巨大、逻辑关系复杂以及人工依赖程度高等因素增加了电子数据取证中行为分析的难度。针对网络入侵行为取证,提出了一种基于改进K-means聚类的机器学习分析方法。该算法改善了原有算法应用于取证所导致的缺陷问题,使初始聚类中心和聚类数能够依据向量分布情况自主进行设置,实现了网络行为智能属性归类。首先预处理网络行为数据,利用PV-DM模型将其向量化,基于改进算法寻找局部向量间相似度之和最大的向量,进而确定聚类中心与聚类数目,实现行为分类,由已知入侵行为信息关联出未知入侵用户及其行为,提升取证效率与结果完整性。 许彩滇 刘晓丽关键词:入侵行为 K-MEANS 取证 基于OOXML的演示文稿溯源及编辑过程恢复方法研究 被引量:2 2017年 目的电子文档易复制、易修改的特性使得文档编辑行为的分析成为电子数据取证的难点与焦点。传统的数据恢复和数据搜索无法实现重要信息的提取,由此尝试通过文件结构的分析挖掘曾经有过的编辑行为。方法结合Microsoft Office的OOXML文件格式,对Power Point2010文档中与文档来源及编辑过程相关的特征属性进行挖掘,着重分析creation ID、revision、幻灯片ID及多媒体ID随编辑操作的变化规律。结果实现了Office Power Point 2010文档的溯源分析与多媒体编辑过程重现,并通过自主研发的软件使分析工作智能化、工具化。结论基于复合文件格式可以实现Office 2003文档编辑过程恢复,基于OOXML格式不仅可以实现Office 2010文档编辑过程恢复,还可以实现文档溯源分析。 罗文华 王燕燕 刘晓丽关键词:OOXML 演示文稿 美国计算机犯罪立法情况概览 被引量:1 2007年 本文作者通过阅读大量中外文献,总结了美国各州和联邦一级有关计算机犯罪的立法情况,希望对我国计算机犯罪立法有所借鉴。 刘晓丽 张丽云关键词:计算机犯罪 基于灰色关联分析的电信诈骗犯罪宏观影响因素探究 2017年 灰色关联分析(GRA)因在系统影响因素关联分析中的良好性能表现,使其在众多学科中都得到了十分广泛的应用。在当今大数据时代,基于"少数据"的灰色关联分析有着十分广阔的发展空间。借助灰色关联分析法对我国电信诈骗犯罪发案数的宏观影响因素进行关联分析,结果显示出生产总值及人均可支配收入、城乡收入差距这三个宏观影响因素对电信诈骗犯罪发案数有显著影响,进而为打击和预防电信诈骗犯罪提供了新思路。 焦婧 刘晓丽关键词:灰色关联