کد مقاله | کد نشریه | سال انتشار | مقاله انگلیسی | نسخه تمام متن |
---|---|---|---|---|
6884452 | 1444266 | 2018 | 14 صفحه PDF | دانلود رایگان |
عنوان انگلیسی مقاله ISI
Efficiently searching target data traces in storage devices with region based random sector sampling approach
ترجمه فارسی عنوان
به طور موثر جستجوی داده های ردیابی هدف در دستگاه های ذخیره سازی با رویکرد نمونه گیری تصادفی مبتنی بر منطقه
دانلود مقاله + سفارش ترجمه
دانلود مقاله ISI انگلیسی
رایگان برای ایرانیان
کلمات کلیدی
جرم پزشکی دیجیتال، رسانه های بزرگ ذخیره سازی نمونه برداری تصادفی خواندن درخواستها، منطقه دیسک،
ترجمه چکیده
امروزه فراگیر بودن و کم هزینه بودن درایوهای ذخیره سازی دیسک، عاملی سختگیرانه، آهسته و غیرمعمول را به عهده گرفته است. از آنجا که درایوهای ذخیره سازی مخزن عظیمی از شواهد دیجیتال هستند، بررسی این دستگاه ها نیاز به مقدار بسیار زیادی از زمان تجزیه و تحلیل و محاسبات منابع دارد. به منظور کارآمدی حجم داده های بزرگ، روش نمونه برداری تصادفی، بخشی از تریاژه قضایی، در ادبیات برای دستیابی به نتایج تحقیق قابل قبول مورد استفاده قرار گرفته است. به طور متعارف، روش نمونه گیری تصادفی، الزام اولیه برای درخواست های جستجوی گسترده و خواندن است. این مقاله یک چارچوب منحصر به فرد برای استفاده موثر از روش هش کردن بخش و روش نمونه گیری تصادفی برای بررسی وجود داده های هدف هدف، با استفاده مستقل از مناطق ناشی از درایو ذخیره سازی مشکوک ارائه می دهد. در ادبیات، هیچ کار خاصی برای اندازه گیری تعداد نمونه های تصادفی مورد نیاز برای دستیابی به یک ردیابی داده مورد نظر در درایوهای ذخیره سازی انجام نشده است. همچنین درصد استاندارد نمونه های تصادفی مورد تجزیه و تحلیل قرار گرفته و پیشنهاد می شود، که ممکن است لازم و کافی برای تایید بودن داده های هدف در درایو باشد. آزمایش های متعدد برای ارزیابی روش با در نظر گرفتن رسانه های ذخیره سازی و داده های هدف از ظرفیت ها و اندازه های مختلف طراحی شده اند. مشاهده شد که اندازه داده های هدف، یک عامل مهم در تعیین درصد نمونه های بخش می باشد، لزوما برای بررسی موثر درایوهای ذخیره سازی مورد نیاز است. با توجه به درصد کمیتی از نمونه های تصادفی، در نهایت، یک مطالعه موردی برای ارزیابی کفایت معیارهای مشتق شده است.
موضوعات مرتبط
مهندسی و علوم پایه
مهندسی کامپیوتر
شبکه های کامپیوتری و ارتباطات
چکیده انگلیسی
Today the pervasiveness and low-cost of storage disk drives have made digital forensics cumbersome, slow and exorbitant task. Since storage drives are the huge reservoir of digital evidence, examination of these devices requires an enormous amount of analysis time and computing resources. In order to efficiently examine large data volumes a random sector sampling method, subpart of forensic triage, has been utilized in literature to attain admissible investigation outcomes. Conventionally the random sampling method imposes the primary requirement of extensive seek and read requests. This paper presents a unique framework to efficiently utilize the sector hashing and random sampling method towards investigating the existence of target data traces, by independently exploiting the regions of the suspected storage drive. In literature, there is no specific work carried out towards the quantification of the number of random samples required to hit a desired target data traces in storage drives. Also, the standard percentage of random samples is analyzed and proposed, which might be necessary and sufficient to validate the existence of target data in the drive. Several experiments were devised to evaluate the method by considering storage media and target data of different capacities and sizes. It was observed that the size of the target data is an important factor in determining the percentage of sector samples i.e., necessarily required for effectively examining the storage disk drives. In the view of the quantified percentage of random samples, finally, a case study is demonstrated to evaluate the adequacy of the derived metrics.
ناشر
Database: Elsevier - ScienceDirect (ساینس دایرکت)
Journal: Digital Investigation - Volume 24, March 2018, Pages 128-141
Journal: Digital Investigation - Volume 24, March 2018, Pages 128-141
نویسندگان
Nitesh K. Bharadwaj, Upasna Singh,