
-
生物通官微
陪你抓住生命科技
跳动的脉搏
基于椭圆曲线加密技术的安全网络取证调查框架,具备增强的消息摘要完整性验证功能
《Scientific Reports》:Secure network forensic investigation framework with elliptic curve cryptography-based encryption and enhanced message digest integrity verification
【字体: 大 中 小 】 时间:2026年09月04日 来源:Scientific Reports 4.9
编辑推荐:
摘要取证证据很容易被篡改或泄露给未经授权的人员,这降低了网络取证调查中证据的完整性、可靠性和可采纳性。当前的取证方法主要关注证据的收集与分析,而较少关注确保证据传输的安全性。本文提出了一种安全的网络取证调查框架,该框架结合了主动性和被动性的取证模块,并提供了保障网络保密性和完整性
取证证据很容易被篡改或泄露给未经授权的人员,这降低了网络取证调查中证据的完整性、可靠性和可采纳性。当前的取证方法主要关注证据的收集与分析,而较少关注确保证据传输的安全性。本文提出了一种安全的网络取证调查框架,该框架结合了主动性和被动性的取证模块,并提供了保障网络保密性和完整性的手段。该框架采用改进的Koblitz编码技术与椭圆曲线加密(ECC)来确保取证证据(如文本、图像和数字文件)传输的安全性。框架中嵌入了一种轻量级的三循环哈希机制,以增强完整性检测并降低篡改风险,同时大幅降低计算成本。该架构专为资源受限的取证环境设计,能够在维护安全性的同时减少计算和存储需求。实验评估使用了包含不同大小文本、图像和数字文件的数据集。所提出的框架成功实现了所有类型证据的编码、解码、加密、解密和完整性检测。与SHA-256相比,所提出的哈希机制将哈希计算时间缩短了大约20%,同时保持了令人满意的完整性检测结果。此外,基于ECC的方法提供了与RSA相当的安全性,但所需的密钥长度更短,从而节省了计算和存储成本。实验结果表明,该框架是在资源受限的网络取证环境中实现取证证据安全传输和验证的高效、轻量级集成解决方案。