首页> 外文学位 >Applying Data Visualization Techniques to Support the Analysis of Digital Forensic Data.
【24h】

Applying Data Visualization Techniques to Support the Analysis of Digital Forensic Data.

机译:应用数据可视化技术来支持数字取证数据的分析。

获取原文
获取原文并翻译 | 示例

摘要

The Modern Age of digital forensics is characterized by a proliferation of artifacts, increased data complexity, larger and cheaper data storage, and the emergence of the need for tools that support timeline analysis, anomaly detection, and triage. Traditional text-based digital forensic tools can no longer keep pace with the demands of the modern digital forensic examiner. A new approach for developing digital forensic tools is required if digital forensics is going to avoid becoming stagnant.;We apply the power of data visualization to support the needs of the modern digital forensic examiner. We design and develop a tool called Change-Link; a coordinated and multiple view tool which uses semantic zooming in the form of an overview, treeview, directory content view, and a metadata view to provide an understanding of digital forensic data that changes over time. By using this tool to examine a mock evidence hard drive containing shadow volume data provided by the Microsoft Volume Shadow Copy Service, we demonstrate a way to reduce data complexity and provide better forensic data analysis while supporting timeline analysis, anomaly detection, and a triage of the dataset.;We demonstrate a proof for our broader hypothesis which is data visualization techniques can be developed to support better analysis of digital forensic data.
机译:现代数字取证的特点是工件泛滥,数据复杂性增加,数据存储更大和更便宜,并且出现了对支持时间轴分析,异常检测和分类的工具的需求。传统的基于文本的数字取证工具无法再跟上现代数字取证检查员的要求。如果要避免数字取证陷入停滞状态,就需要一种开发数字取证工具的新方法。;我们利用数据可视化的功能来支持现代数字取证检查员的需求。我们设计和开发了一个名为Change-Link的工具;一种协调的多视图工具,该工具使用概述,树视图,目录内容视图和元数据视图形式的语义缩放来了解随时间变化的数字取证数据。通过使用此工具检查包含Microsoft Volume Shadow Copy Service提供的卷影数据的模拟证据硬盘驱动器,我们演示了一种降低数据复杂性并提供更好的法医数据分析的方法,同时支持时间线分析,异常检测和分类。我们证明了我们更广泛的假设的证据,即可以开发数据可视化技术来支持更好地分析数字取证数据。

著录项

  • 作者

    Leschke, Timothy.;

  • 作者单位

    University of Maryland, Baltimore County.;

  • 授予单位 University of Maryland, Baltimore County.;
  • 学科 Computer Science.
  • 学位 Ph.D.
  • 年度 2013
  • 页码 307 p.
  • 总页数 307
  • 原文格式 PDF
  • 正文语种 eng
  • 中图分类
  • 关键词

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号