国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

云技術(shù)環(huán)境下的電子數(shù)據(jù)取證分析

2021-05-11 06:46:12張黎明葛偉吳玉強(qiáng)
中國新通信 2021年4期
關(guān)鍵詞:云技術(shù)技術(shù)應(yīng)用

張黎明 葛偉 吳玉強(qiáng)

【摘要】 ? ?隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,云技術(shù)的在各個行業(yè)中的應(yīng)用范圍隨之得到拓展?,F(xiàn)階段,云計(jì)算技術(shù)應(yīng)用于計(jì)算機(jī)取證中后,相對于傳統(tǒng)取證技術(shù)的應(yīng)用,不僅在存儲量方面得到提升,同時在計(jì)算高效性層面也得到顯著優(yōu)化。在此基礎(chǔ)上,文中首先分析了主題相關(guān)概念,隨后對比了傳統(tǒng)取證模式與云技術(shù)電子數(shù)據(jù)取證模式的差異性,最后就云技術(shù)在電子數(shù)據(jù)取證中的具體應(yīng)用展開分析,旨在通過本次研究內(nèi)容的展開,進(jìn)一步提升電子數(shù)據(jù)取證工作質(zhì)量。

【關(guān)鍵詞】 ? ?云技術(shù) ? ?電子數(shù)據(jù)取證 ? ?技術(shù)應(yīng)用

前言

傳統(tǒng)的電子數(shù)據(jù)取證技術(shù)應(yīng)用中,主要以單機(jī)或是弱推理取證方式為主,且所獲取的電子數(shù)據(jù)會直接在計(jì)算機(jī)中存儲,整個過程無需經(jīng)歷數(shù)據(jù)整理及分析等復(fù)雜過程,雖然于一定程度上提升了取證工作速度,但是伴隨著極大的不安全性問題,導(dǎo)致各類網(wǎng)絡(luò)犯罪抓漏洞持續(xù)犯罪,影響網(wǎng)絡(luò)社會安全度提升。鑒于此,針對云技術(shù)環(huán)境下的電子數(shù)據(jù)取證這一內(nèi)容展開深入分析具有重要現(xiàn)實(shí)意義。

一、概念分析

1.1云計(jì)算

云計(jì)算是分布式計(jì)算的一種,指的是通過網(wǎng)絡(luò)“云”將巨大的數(shù)據(jù)計(jì)算處理程序分解成無數(shù)個小程序,然后,通過多部服務(wù)器組成的系統(tǒng)進(jìn)行處理和分析這些小程序得到結(jié)果并返回給用戶。云計(jì)算早期,簡單地說,就是簡單的分布式計(jì)算,解決任務(wù)分發(fā),并進(jìn)行計(jì)算結(jié)果的合并[1]。因而,云計(jì)算又稱為網(wǎng)格計(jì)算。通過這項(xiàng)技術(shù),可以在很短的時間內(nèi)(幾秒鐘)完成對數(shù)以萬計(jì)的數(shù)據(jù)的處理,從而達(dá)到強(qiáng)大的網(wǎng)絡(luò)服務(wù)。

1.2電子數(shù)據(jù)取證

電子數(shù)據(jù)取證是指利用計(jì)算機(jī)軟硬件技術(shù),以符合法律規(guī)范的方式對計(jì)算機(jī)入侵、破壞、欺詐、攻擊等犯罪行為進(jìn)行證據(jù)獲取、保存、分析和出示的過程。具體而言,是指把計(jì)算機(jī)看作犯罪現(xiàn)場,運(yùn)用先進(jìn)的辨析技術(shù),對計(jì)算機(jī)犯罪行為進(jìn)行解剖,搜尋罪犯及其犯罪證據(jù)[2]。隨著計(jì)算機(jī)犯罪個案數(shù)字不斷上升和犯罪手段的數(shù)字化,搜集電子證據(jù)的工作成為提供重要線索及破案的關(guān)鍵,恢復(fù)已被破壞的計(jì)算機(jī)數(shù)據(jù)及提供相關(guān)的電子資料證據(jù)就是電子數(shù)據(jù)取證。

二、傳統(tǒng)取證模式與云技術(shù)應(yīng)用取證模式區(qū)別

為了能夠進(jìn)一步凸顯出云技術(shù)應(yīng)用于電子數(shù)據(jù)取證工作開展中的優(yōu)勢,借此更好的推廣云計(jì)算取證技術(shù)的適用范圍,應(yīng)該充分針對傳統(tǒng)取證模式與云技術(shù)應(yīng)用取證模式進(jìn)行區(qū)別分析,具體的區(qū)別內(nèi)容如下表1。

三、云技術(shù)環(huán)境下的電子數(shù)據(jù)取證分析

3.1電子數(shù)據(jù)取證的識別及準(zhǔn)備

在電子數(shù)據(jù)取證分析中,將云技術(shù)應(yīng)用其中,需要提前做好相應(yīng)的云取證模型,如圖1所示:

案件證據(jù)識別的過程中,主要是將云技術(shù)環(huán)境之內(nèi)的所有證據(jù)對象識別處理,從而促使取證人員能夠?qū)Ψ缸锇讣氖聦?shí)產(chǎn)生一定的總體認(rèn)知,隨后推進(jìn)相應(yīng)的取證準(zhǔn)備工作。準(zhǔn)備期間,應(yīng)該做好以下工作內(nèi)容:①取證人員需針對犯罪案件的性質(zhì)展開分析,隨后確認(rèn)云服務(wù)工作開展的類型,并同步做好提供商主體的確認(rèn)工作,例如區(qū)分其屬于公有云、私有云亦或是混合云,以私有云為例,其往往會在設(shè)備的加以降低處理[3]。②針對存儲案件數(shù)據(jù)的相關(guān)設(shè)備展開相應(yīng)的分析工作,目前比較常見的信息存儲設(shè)備主要以虛擬機(jī)、物理磁盤等為主,期間也需按照設(shè)備類型的不同以及網(wǎng)絡(luò)環(huán)境的差異,展開更具針對性的解決措施分析。

3.2電子數(shù)據(jù)取證的檢驗(yàn)與分析

云計(jì)算環(huán)境下,展開電子數(shù)據(jù)取證的檢驗(yàn)與分析工作時,應(yīng)該分析不同案件的差異點(diǎn),從而確認(rèn)數(shù)據(jù)檢驗(yàn)的工作目標(biāo),詳細(xì)分析而言,應(yīng)該從以下幾方面著手展開:①針對現(xiàn)有云計(jì)算服務(wù)工作開展的行業(yè)標(biāo)準(zhǔn)加以統(tǒng)一。2014年,我國首次發(fā)布了云計(jì)算領(lǐng)域的相關(guān)標(biāo)準(zhǔn),其中囊括了云計(jì)算概述、詞匯以及參考架構(gòu)等內(nèi)容,后續(xù),召開了全國信標(biāo)委云計(jì)算標(biāo)準(zhǔn)工作會議,并就云資源管理以及相關(guān)技術(shù)的總體要求進(jìn)行了設(shè)定,2018年,再次發(fā)布了有關(guān)于云計(jì)算服務(wù)安全能力的相關(guān)評估方案,在后續(xù)的發(fā)展中,也需做好相關(guān)法律的標(biāo)定工作。②針對現(xiàn)有的云數(shù)據(jù)分析步驟進(jìn)行細(xì)化。細(xì)化過程中,首先需要做出假設(shè),不能盲目展開數(shù)據(jù)分析工作,想要提升工作開展的高效性,需要求案件取證人員就案件實(shí)況進(jìn)行數(shù)據(jù)類型假設(shè),隨后執(zhí)行針對性搜索工作。其次,制定完善的分析計(jì)劃,確認(rèn)電子數(shù)據(jù)取證的類型,隨即確認(rèn)檢索關(guān)鍵詞、設(shè)備、校驗(yàn)碼等。再次,實(shí)施計(jì)劃,按照制定的檢驗(yàn)計(jì)劃,針對云技術(shù)應(yīng)用期間的文件修改時間、系統(tǒng)配置、數(shù)據(jù)大小等內(nèi)容進(jìn)行取證分析,并按照相應(yīng)的時間區(qū)域做好轉(zhuǎn)化工作,最終高效還原案件時間線。最后,做好檢驗(yàn)結(jié)果的評估工作,一方面,需針對電子數(shù)據(jù)取證全過程的開展是否滿足技術(shù)規(guī)范標(biāo)準(zhǔn)及要求進(jìn)行整體性的評估處理,并評估處理的公正性及分析記錄管理工作成效。另一方面,需針對分析結(jié)果是否滿足預(yù)期成效進(jìn)行評估,并同步做好進(jìn)一步分析控制工作。

3.3電子數(shù)據(jù)取證的云儲存與共享

利用云技術(shù)進(jìn)行電子數(shù)據(jù)取證分析時能夠發(fā)現(xiàn),云存儲系統(tǒng)運(yùn)行期間,主要的信息存儲方式以存儲冗余數(shù)據(jù)為主,且在保存過程中,能夠自動將多個文件的副本保存下來,且此時可采購價格低廉的計(jì)算機(jī)設(shè)備用于電子數(shù)據(jù)取證的保存,并隨之構(gòu)建更具共享價值的私有性質(zhì)云儲存系統(tǒng)。如在進(jìn)行電子數(shù)據(jù)取證存儲及歸檔處理時,通過該方案的采用,就可以進(jìn)一步實(shí)現(xiàn)證據(jù)存儲成本及共享管理費(fèi)用支出降低技術(shù)處理目標(biāo)。一般而言,在應(yīng)用Test Disk這一款開源磁盤數(shù)據(jù)恢復(fù)軟件進(jìn)行數(shù)據(jù)文件的存儲時,往往會通過數(shù)據(jù)塊的形式完成儲存,且同時可將計(jì)算機(jī)內(nèi)分布于不同集群中的Data Node節(jié)點(diǎn)內(nèi)的數(shù)據(jù)塊進(jìn)行整理統(tǒng)一儲存,而用戶登錄云儲存控空間后,去訪問數(shù)據(jù)文件時,就可同步從多個Data Node內(nèi)將數(shù)據(jù)塊信息讀取出來,借此進(jìn)一步縮短數(shù)據(jù)的訪問時限,并提升傳輸效率。在本次此研究中,應(yīng)用云計(jì)算技術(shù)進(jìn)行電子數(shù)據(jù)取證存儲時,主要以LATE云計(jì)算方法為主,進(jìn)行取證數(shù)據(jù)的云儲存任務(wù)的處理工作,期間可通過如下公式完成云計(jì)算處理:

其中,PRS主要指代任務(wù)按照分片策略執(zhí)行所得到的取證進(jìn)程分;PGS主要指代進(jìn)程速率;t主要指代取證任務(wù)的執(zhí)行時間;T主要指代取證任務(wù)執(zhí)行的剩余時間。

在應(yīng)用上述云計(jì)算方法開展電子數(shù)據(jù)取證處理時,其任務(wù)執(zhí)行過程中,如某節(jié)點(diǎn)在進(jìn)行新任務(wù)請求設(shè)備,整個云存儲系統(tǒng)中所備份的數(shù)據(jù),會自動分配小于該節(jié)點(diǎn)任務(wù)執(zhí)行數(shù),且該數(shù)量低于同一時刻的備份任務(wù)執(zhí)行數(shù)量。更為詳細(xì)的技術(shù)算法步驟主要如下:

①當(dāng)節(jié)點(diǎn)的速率低于節(jié)點(diǎn)處理任務(wù)的標(biāo)準(zhǔn)閥值時,取證技術(shù)會自動屏蔽該計(jì)算請求,則整個計(jì)算任務(wù)完成,如超出則繼續(xù)執(zhí)行任務(wù)。

②針對正處于執(zhí)行狀態(tài)的取證任務(wù)進(jìn)行排序處理,按照上述兩個公式計(jì)算得出相應(yīng)的取證時間,并按照由低至高的原則進(jìn)行任務(wù)執(zhí)行順序排列處理。

③將低于節(jié)點(diǎn)處理任務(wù)標(biāo)準(zhǔn)閥值的取證任務(wù)進(jìn)行重新備份。

四、實(shí)驗(yàn)分析

某企業(yè)的一項(xiàng)商業(yè)機(jī)密文件遭到泄密,當(dāng)公安機(jī)關(guān)接收到企業(yè)報案信息后,決定派遣3名取證人員進(jìn)入到企業(yè)內(nèi)進(jìn)行電子數(shù)據(jù)取證處理,期間,A、B、C名電子數(shù)據(jù)取證人員,分別針對該報案企業(yè)中的15臺可疑計(jì)算機(jī)進(jìn)行了電子數(shù)據(jù)取證分析工作,目的在于將整個商業(yè)機(jī)密文件的泄露過程進(jìn)行重現(xiàn),從而找出犯罪人員。比較詳細(xì)的電子數(shù)據(jù)取證分析過程如下所示:

①A、B、C共計(jì)3名電子數(shù)據(jù)取證人員,分別被分配了相應(yīng)的電子數(shù)據(jù)取證任務(wù),過程中,每名工作人員需要針對5臺計(jì)算機(jī)中最近15時間內(nèi)所刪除的文件進(jìn)行數(shù)據(jù)恢復(fù),同時獲取所處理計(jì)算機(jī)中近30天以來所接收和發(fā)送的電子郵件內(nèi)容,且須做好近30天內(nèi)Web瀏覽器的瀏覽歷史提取工作,并做好相對應(yīng)的HTTP數(shù)據(jù)解析工作。

②3名電子數(shù)據(jù)取證人員在工作中,還需針對20臺計(jì)算機(jī)中所獲取的相關(guān)數(shù)據(jù)展開過濾和分析工作,將所獲取數(shù)據(jù)中與本案件相關(guān)的電子數(shù)據(jù)信息上傳至計(jì)算機(jī)服務(wù)器的云端存儲空間,按照相關(guān)操作進(jìn)行共享。

③3名電子數(shù)據(jù)取證工作人員需利用云計(jì)算技術(shù)針對相關(guān)證據(jù)進(jìn)行分析處理,最終將其生成具備法律效率的案件處理證據(jù)報告。具體的實(shí)驗(yàn)結(jié)果如下表1所示:

通過對表2中的取證結(jié)果進(jìn)行分析能夠發(fā)現(xiàn),在多名電子數(shù)據(jù)取證人員的協(xié)作之下,充分針對一件犯罪案件利用云計(jì)算幾乎進(jìn)行證據(jù)獲取,能夠顯著提升案件取證的效率,進(jìn)一步提升信息犯罪案件破獲效率。

五、結(jié)束語:

綜上所述,電子數(shù)據(jù)取證作為一類交叉學(xué)科,其囊括了取證科學(xué)、計(jì)算機(jī)學(xué)科乃至為行為證據(jù)科學(xué)等多個學(xué)科,為了能夠進(jìn)一步提升電子數(shù)據(jù)取證工作的開展質(zhì)量,充分將云計(jì)算技術(shù)應(yīng)用其中十分有必要。與此同時,將云技術(shù)運(yùn)用于電子數(shù)據(jù)取證分析中時,不僅需要做好相應(yīng)的電子數(shù)據(jù)識別及對應(yīng)的準(zhǔn)備工作,在云儲存以及數(shù)據(jù)共享處理方面也不能忽視,此外,為了更好的提升電子數(shù)據(jù)取證的應(yīng)用范圍,還需同步做好電子證據(jù)的檢驗(yàn)與分析工作,方能夠最終對網(wǎng)絡(luò)犯罪事件的發(fā)生率加以遏制,構(gòu)建清朗網(wǎng)絡(luò)空間。

參 ?考 ?文 ?獻(xiàn)

[1]祝艷京. 電子證書數(shù)據(jù)挖掘技術(shù)的訴訟取證分析系統(tǒng)設(shè)計(jì)[J]. 單片機(jī)與嵌入式系統(tǒng)應(yīng)用, 2020, 020(006):9-12.

[2]吳同, 楊衛(wèi)軍, 趙利. 針對網(wǎng)盤客戶端的電子數(shù)據(jù)取證方法研究[J]. 警察技術(shù), 2018, 000(003):70-72.

[3]劉志軍, 王寧. 大數(shù)據(jù)環(huán)境下電子數(shù)據(jù)取證技術(shù)研究[J]. 科技視界, 2019, No.294(36):30-32.

猜你喜歡
云技術(shù)技術(shù)應(yīng)用
云技術(shù)在高校數(shù)字化校園網(wǎng)絡(luò)中的應(yīng)用
云技術(shù)在士官職業(yè)教育中的應(yīng)用研究與探索
“互聯(lián)網(wǎng)+”對管理會計(jì)的影響
中國市場(2016年31期)2016-12-19 08:15:32
語文教學(xué)中運(yùn)用云技術(shù)提高學(xué)生審美能力
痕跡檢驗(yàn)技術(shù)在刑事偵查工作中的應(yīng)用探析
法制博覽(2016年11期)2016-11-14 10:44:13
辦公自動化中計(jì)算機(jī)信息處理技術(shù)的應(yīng)用
高校數(shù)字資源云服務(wù)平臺的建設(shè)研究
低碳環(huán)保技術(shù)在環(huán)境治理中的應(yīng)用分析及闡述
淺析林業(yè)整地造林的技術(shù)應(yīng)用
基于高職院校物聯(lián)網(wǎng)技術(shù)應(yīng)用人才培養(yǎng)的思考分析
格尔木市| 临沂市| 封丘县| 廊坊市| 丹江口市| 曲靖市| 黎平县| 界首市| 故城县| 重庆市| 大余县| 通州区| 常州市| 赤壁市| 札达县| 玛纳斯县| 宿松县| 洪湖市| 通山县| 晋江市| 安乡县| 辽源市| 正定县| 木兰县| 偏关县| 碌曲县| 大竹县| 英山县| 黑龙江省| 井陉县| 大荔县| 青冈县| 湖南省| 札达县| 张家港市| 宿松县| 宁阳县| 浏阳市| 新干县| 凤冈县| 吉隆县|