Introduction
The notion of using distributed processing to address the increasing scale of forensic investigations was first considered in “Breaking the performance Wall” in 2004 (Roussev and Richard, 2004). Despite being revisited several times since, (Ayers, 2009; Beebe, 2009; Garfinkel, 2010; Pringle and Sutherland, 2008; Richard and Roussev, 2006; Richard et al., 2007), this has not been developed and adopted as a workable solution. There has been a resistance to the idea of using an architecture where the data is moved and stored on a multitude of hosts for processing.
In this paper we briefly consider the technical issues but conclude that the most important reason is the lack of a forensically sound approach to ensuring information assurance within a distributed system. This is required to ensure evidence management is regulated and clearly accountable for the legal community.
We will introduce our design for a middleware distributed processing solution, FCluster, which is specifically designed to provide assurance for the integrity of data.
IntroductionThe notion of using distributed processing to address the increasing scale of forensic investigations was first considered in “Breaking the performance Wall” in 2004 (Roussev and Richard, 2004). Despite being revisited several times since, (Ayers, 2009; Beebe, 2009; Garfinkel, 2010; Pringle and Sutherland, 2008; Richard and Roussev, 2006; Richard et al., 2007), this has not been developed and adopted as a workable solution. There has been a resistance to the idea of using an architecture where the data is moved and stored on a multitude of hosts for processing.In this paper we briefly consider the technical issues but conclude that the most important reason is the lack of a forensically sound approach to ensuring information assurance within a distributed system. This is required to ensure evidence management is regulated and clearly accountable for the legal community.We will introduce our design for a middleware distributed processing solution, FCluster, which is specifically designed to provide assurance for the integrity of data.
การแปล กรุณารอสักครู่..
บทนำ
ความคิดของการใช้การกระจายการประมวลผลที่อยู่เพิ่มขนาดของการสืบสวนทางนิติวิทยาศาสตร์ ก็ถือเป็นครั้งแรกใน " ทำลายกำแพงประสิทธิภาพ " ในปี 2004 ( roussev และริชาร์ด , 2004 ) แม้จะมาหลายครั้ง ตั้งแต่ ( เยอร์ , 2009 ; Beebe , 2009 ; การ์ฟิงเคิล , 2010 ; ยักยอก และ ซูเธอร์แลนด์ , 2008 ; ริชาร์ด และ roussev , 2006 ; ริชาร์ด et al . , 2007 )นี้ยังไม่ได้รับการพัฒนา และประกาศใช้เป็นโซลูชั่นที่สามารถใช้งานได้ มีการต่อต้านความคิดของการใช้สถาปัตยกรรมที่ข้อมูลจะถูกย้ายไปเก็บไว้ในความหลากหลายของโฮสต์สำหรับการประมวลผล .
ในกระดาษนี้เราสั้นพิจารณาประเด็นทางเทคนิค แต่สรุปได้ว่า เหตุผลที่สำคัญที่สุดคือการขาดวิธีการเสียง forensically มั่นใจข้อมูลประกันภายในระบบกระจาย . นี้จะต้องให้หลักฐานชัดเจนการจัดการควบคุมและรับผิดชอบต่อชุมชนตามกฎหมาย
เราจะแนะนำการออกแบบของเราสำหรับมิดเดิลแวร์การกระจายการประมวลผลการแก้ปัญหาfcluster ซึ่งถูกออกแบบมาเฉพาะเพื่อให้ประกันเพื่อความสมบูรณ์ของข้อมูล .
การแปล กรุณารอสักครู่..