首页> 外文会议>International Conference on Security with Intelligent Computing and Big-data Services >Identifying Temporal Patterns Using ADS in NTFS for Digital Forensics
【24h】

Identifying Temporal Patterns Using ADS in NTFS for Digital Forensics

机译:在数字取证中使用ADS识别时间模式

获取原文

摘要

The storage and handling of alternate data stream (ADS) in NTFS have posted significant challenges for law enforcement agencies (LEAs). ADS can hide data as any formats in additional $DATA attributes of digital file. The process of data content will update some metadata attributes of date-time stamp in files. This paper introduces ADS and reviews the literature pertaining to the forensic analysis of its data hiding. It describes some temporal patterns for evaluating if ADS are hidden in digital files or not. The analysis of file metadata assists in accurately correlating activities from date-time stamp evidence. The results demonstrate the effectiveness of temporal patterns for digital forensics across various types of file operations.
机译:NTFS中的替代数据流(广告)的存储和处理已经发布了执法机构(租赁)的重大挑战。广告可以将数据隐藏为数字文件的额外$数据属性中的任何格式。数据内容的过程将更新文件中的日期时间戳的某些元数据属性。本文介绍了广告和评论与其数据隐藏的法医分析有关的文献。它描述了一些用于评估广告是否隐藏在数字文件中的某些时间模式。文件元数据的分析有助于从日期时间戳证据中准确地关联活动。结果展示了各种类型的文件操作中数字法医的时间模式的有效性。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号