首页> 外文学位 >Distributed digital forensics on pre-existing internal networks.
【24h】

Distributed digital forensics on pre-existing internal networks.

机译:预先存在的内部网络上的分布式数字取证。

获取原文
获取原文并翻译 | 示例

摘要

Today's large datasets are a major hindrance on digital investigations and have led to a substantial backlog of media that must be examined. While this media sits idle, its relevant investigation must sit idle inducing investigative time lag. This study created a client/server application architecture that operated on an existing pool of internally networked Windows 7 machines. This distributed digital forensic approach helps to address scalability concerns with other approaches while also being financially feasible. Text search runtimes and match counts were evaluated using several scenarios including a 100 GB image with prefabricated data. When compared to FTK 4.1, a 125 times speed up was experienced in the best case while a three times speed up was experienced in the worst case. These rapid search times nearly irrationalize the need to utilize long indexing processes to analyze digital evidence allowing for faster digital investigations.
机译:当今的大型数据集是数字调查的主要障碍,导致大量积压的媒体必须加以检查。当该媒体闲置时,其相关调查必须闲置,从而导致调查时间滞后。这项研究创建了一个客户端/服务器应用程序体系结构,该体系结构在内部联网的Windows 7计算机的现有池上运行。这种分布式数字取证方法有助于解决其他方法的可扩展性问题,同时在财务上也是可行的。文本搜索运行时和匹配计数是使用几种方案进行评估的,其中包括带有预制数据的100 GB图像。与FTK 4.1相比,最好的情况下加速了125倍,最坏的情况下加速了3倍。这些快速的搜索时间几乎不合理地需要使用长索引过程来分析数字证据,从而可以进行更快的数字调查。

著录项

  • 作者

    Nielsen, Jeremiah J.;

  • 作者单位

    Purdue University.;

  • 授予单位 Purdue University.;
  • 学科 Computer Science.
  • 学位 M.S.
  • 年度 2013
  • 页码 65 p.
  • 总页数 65
  • 原文格式 PDF
  • 正文语种 eng
  • 中图分类
  • 关键词

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号