位置:成果数据库 > 期刊 > 期刊详情页
磁盘阵列环境下的取证目标系统重构
  • ISSN号:1000-386X
  • 期刊名称:计算机应用与软件
  • 时间:2014
  • 页码:64-67+74
  • 分类:TP3[自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]中国人民大学信息学院,北京100872, [2]数据工程与知识工程教育部重点实验室中国人民大学,北京100872
  • 相关基金:国家自然科学基金项目(61070192,61170240); 北京市自然科学基金项目(4122041)
  • 相关项目:动态污点分析中的隐式信息流分析方法研究
中文摘要:

封存原始硬盘与业务系统服务的连续性是计算机取证中面临的一对矛盾。在独立硬盘环境中,问题的解决并不困难,但在磁盘阵列(RAID)环境下,目前还缺乏有效的解决办法。为此,为RAID环境下的取证目标系统的重构提出一套解决方案,并设计实现其中关键任务的处理软件。实验表明,该方法可适用于不同RAID等级、不同操作系统下的系统重构,使得用户感受不到重构得到的系统与原系统有任何差异。与数据同步方法相比,该方法可以有效地减少重构的时间开销,且不会破坏原始证据硬盘上的数据。

英文摘要:

Sealing up original disks and the continuity of business system service are two conflicting requirements in computer forensic investigation.It's easy to tackle this problem in independent disk environments.But there is still not effective solution to this problem in RAID environments at present.We propose a set of solutions for the reconstruction of forensic target system in RAID environments,design and implement software to deal with the key tasks.Experiment shows that our approach fits the system reconstructions well under different RAID levels and different OSes.And it guarantees that the user will not sense any difference between the reconstructed system and the original one.Compared with data synchronisation methods,our approach reduces the reconstruction time cost significantly and keeps data on original disks unchanged.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机应用与软件》
  • 北大核心期刊(2011版)
  • 主管单位:上海科学院
  • 主办单位:上海市计算技术研究所 上海计算机软件技术开发中心
  • 主编:朱三元
  • 地址:上海市愚园路546号
  • 邮编:200040
  • 邮箱:cas@sict.stc.sh.cn
  • 电话:021-62254715 62520070-505
  • 国际标准刊号:ISSN:1000-386X
  • 国内统一刊号:ISSN:31-1260/TP
  • 邮发代号:4-379
  • 获奖情况:
  • 全国计算机类中文核心期刊
  • 国内外数据库收录:
  • 波兰哥白尼索引,美国剑桥科学文摘,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2011版),中国北大核心期刊(2000版)
  • 被引量:27463