CT-ISG: A Comprehensive Data Carving Architecture for Digital Forensics
CT-ISG:用于数字取证的综合数据雕刻架构
基本信息
- 批准号:0627226
- 负责人:
- 金额:--
- 依托单位:
- 依托单位国家:美国
- 项目类别:Continuing Grant
- 财政年份:2006
- 资助国家:美国
- 起止时间:2006-09-01 至 2009-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Golden RichardUniversity of New Orleans0627226Panel: P060969A Comprehensive Data Carving Architecture for Digital ForensicsOne of the most important software techniques in digital forensics is file carving, which uses a database of characteristics about commonly encountered file types to search physical disks for files of these types. File carving is a particularly powerful technique because files can be retrieved from raw disk images, regardless of the type of filesystem, even if file metadata has been destroyed. File carving can find data associated with deleted files, in slack space, swap files, and data "hidden" outside the filesystem. The goal is to identify the starting and ending locations of files in the disk images and "carve" (copy) sequences of bytes into regular files so their value as evidence can be measured.Currently, the scope of file carving is narrow and there are significant limitations. Patterns for new file types are typically created manually, which is a tedious and error-prone process. Current-generation tools generate many false positives, carving files whose formats are incorrect. This wastes the time of investigators, who already have overwhelming caseloads. In addition, carving has not been applied extensively to volatile media such as memory and network flows. RAM carving is useful for low-level detection of installed malware, where high level detection (e.g., via OS facilities) might be thwarted by the malware. Network data flow carving can help investigators determine whether specific documents were transmitted or whether versions of specific documents were transmitted. This research explores techniques for better automatic identification of documents, by expanding on the header/milestone/footer search generally employed in current generation tools. The research also expands the scope of data carving to include memory analysis and network flow analysis. The entire architecture is be incorporated into the distributed digital forensics framework created by the PI and his collaborators at the University of New Orleans.
新奥尔良的黄金Richarduniversity0627226Panel:P060969a数字法医学中最重要的软件技术的数字法医学的全面数据雕刻架构是文件雕刻,它使用有关常见的遇到的文件类型的特征的数据库来搜索这些类型的物理磁盘,以搜索这些类型的文件。 文件雕刻是一种特别功能强大的技术,因为即使文件元数据已被破坏,也可以从原始磁盘图像中检索文件。 文件雕刻可以找到与已删除的文件相关的数据,在Slack Space,交换文件和文件系统外“隐藏”的数据中。 目的是确定磁盘图像中文件的启动和结束位置,并在常规文件中“雕刻”字节序列(复制)序列,以便可以测量其值作为证据。目前,文件雕刻的范围是狭窄的,并且存在很大的限制。 新文件类型的模式通常是手动创建的,这是一个乏味且容易出错的过程。当前产生工具会生成许多误报,即格式不正确的雕刻文件。 这浪费了调查人员的时间,调查人员已经有压倒性的案件。 此外,雕刻尚未广泛应用于挥发性媒体,例如内存和网络流。 RAM雕刻可用于低水平检测安装的恶意软件,其中恶意软件可能会挫败高级检测(例如,通过OS设施)。 网络数据流雕刻可以帮助调查人员确定是否传输了特定文档或是否传输了特定文档的版本。 这项研究通过扩展当前一代工具中通常采用的标头/里程碑/页脚搜索来探讨以更好地自动识别文档的技术。 该研究还扩大了数据雕刻的范围,以包括内存分析和网络流分析。 整个架构都被纳入由PI及其合作者在新奥尔良大学创建的分布式数字取证框架中。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Golden Richard其他文献
Golden Richard的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Golden Richard', 18)}}的其他基金
SaTC: CORE: Medium: Robust Memory Forensics Techniques for Userland Malware Analysis
SaTC:核心:中:用于用户态恶意软件分析的强大内存取证技术
- 批准号:
1703683 - 财政年份:2017
- 资助金额:
-- - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Towards a Binary-Centric Framework for Cyber Forensics in Enterprise Environments
TWC:媒介:协作:迈向企业环境中以二进制为中心的网络取证框架
- 批准号:
1732143 - 财政年份:2016
- 资助金额:
-- - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Towards a Binary-Centric Framework for Cyber Forensics in Enterprise Environments
TWC:媒介:协作:迈向企业环境中以二进制为中心的网络取证框架
- 批准号:
1409534 - 财政年份:2014
- 资助金额:
-- - 项目类别:
Standard Grant
TC-Small-Virtual Machine Introspection-based Live Forensics for Detection of Malicious Software
用于检测恶意软件的基于 TC-Small-Virtual Machine Introspection 的实时取证
- 批准号:
1016807 - 财政年份:2010
- 资助金额:
-- - 项目类别:
Standard Grant
相似国自然基金
ISG15介导西达苯胺对B细胞肿瘤靶点外排的抑制作用从而增强CAR-T疗效的研究
- 批准号:82300199
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
骨髓ISG+NAMPT+中性粒细胞介导抗磷脂综合征B细胞异常活化的机制研究
- 批准号:82371799
- 批准年份:2023
- 资助金额:47.00 万元
- 项目类别:面上项目
肝硬化巨噬细胞STING/IFN-I调控ISG15促进内皮受损的机制研究
- 批准号:82370642
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
肿瘤电场治疗通过下调ISG20改善胶质母细胞瘤免疫微环境作用机制研究
- 批准号:82373220
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
ISG15+ B淋巴细胞通过与PD-1+CXCR5−CD4+ Th-CXCL13 T细胞相互作用介导三级淋巴结构的形成和成熟以促进复发转移鼻咽癌免疫联合抗血管治疗响应的作用及机制研究
- 批准号:82373258
- 批准年份:2023
- 资助金额:48 万元
- 项目类别:面上项目
相似海外基金
B型肝炎ウイルス・C型肝炎ウイルス共感染時における線維化進展加速機構の解明
阐明乙型肝炎病毒和丙型肝炎病毒混合感染期间加速纤维化进展的机制
- 批准号:
22K16042 - 财政年份:2022
- 资助金额:
-- - 项目类别:
Grant-in-Aid for Early-Career Scientists
Study of molecular pathology in which STAT1 gain-of-function mutations cause autoimmune endocrine disorders
STAT1功能获得性突变导致自身免疫内分泌紊乱的分子病理学研究
- 批准号:
19K17301 - 财政年份:2019
- 资助金额:
-- - 项目类别:
Grant-in-Aid for Early-Career Scientists
Development of Claw Pole Motor for ISG based on Deterioration Prediction of Iron Core due to Machining Process by using Crystal Grain
基于晶粒加工过程中铁芯劣化预测的 ISG 爪极电机的开发
- 批准号:
19J20572 - 财政年份:2019
- 资助金额:
-- - 项目类别:
Grant-in-Aid for JSPS Fellows
Elucidation of ISG-mediated suppression of mesenchymal tumor stromal cells by miRNAs in human T cell-released exosomes
阐明人 T 细胞释放的外泌体中 miRNA 对 ISG 介导的间充质肿瘤基质细胞的抑制
- 批准号:
18K15275 - 财政年份:2018
- 资助金额:
-- - 项目类别:
Grant-in-Aid for Early-Career Scientists
Glomerular inflammation induced by innate immune reaction in residual glomerular cells and future therapeutic strategy for CKD
残余肾小球细胞先天免疫反应诱导的肾小球炎症及CKD的未来治疗策略
- 批准号:
16K10055 - 财政年份:2016
- 资助金额:
-- - 项目类别:
Grant-in-Aid for Scientific Research (C)