CT-ISG: A Comprehensive Data Carving Architecture for Digital Forensics

CT-ISG:用于数字取证的综合数据雕刻架构

基本信息

  • 批准号:
    0627226
  • 负责人:
  • 金额:
    --
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2006
  • 资助国家:
    美国
  • 起止时间:
    2006-09-01 至 2009-08-31
  • 项目状态:
    已结题

项目摘要

Golden RichardUniversity of New Orleans0627226Panel: P060969A Comprehensive Data Carving Architecture for Digital ForensicsOne of the most important software techniques in digital forensics is file carving, which uses a database of characteristics about commonly encountered file types to search physical disks for files of these types. File carving is a particularly powerful technique because files can be retrieved from raw disk images, regardless of the type of filesystem, even if file metadata has been destroyed. File carving can find data associated with deleted files, in slack space, swap files, and data "hidden" outside the filesystem. The goal is to identify the starting and ending locations of files in the disk images and "carve" (copy) sequences of bytes into regular files so their value as evidence can be measured.Currently, the scope of file carving is narrow and there are significant limitations. Patterns for new file types are typically created manually, which is a tedious and error-prone process. Current-generation tools generate many false positives, carving files whose formats are incorrect. This wastes the time of investigators, who already have overwhelming caseloads. In addition, carving has not been applied extensively to volatile media such as memory and network flows. RAM carving is useful for low-level detection of installed malware, where high level detection (e.g., via OS facilities) might be thwarted by the malware. Network data flow carving can help investigators determine whether specific documents were transmitted or whether versions of specific documents were transmitted. This research explores techniques for better automatic identification of documents, by expanding on the header/milestone/footer search generally employed in current generation tools. The research also expands the scope of data carving to include memory analysis and network flow analysis. The entire architecture is be incorporated into the distributed digital forensics framework created by the PI and his collaborators at the University of New Orleans.
Golden Richard University of New Orleans 0627226 Panel:P060969数字取证的综合数据雕刻架构数字取证中最重要的软件技术之一是文件雕刻,它使用一个关于常见文件类型的特征数据库来搜索物理磁盘以查找这些类型的文件。 文件切割是一种特别强大的技术,因为可以从原始磁盘映像中检索文件,而不管文件系统的类型,即使文件元数据已被破坏。 文件雕刻可以找到与已删除文件相关的数据,在空闲空间中,交换文件和“隐藏”在文件系统之外的数据。 其目的是确定磁盘映像中文件的起始和结束位置,并将字节序列“雕刻”(复制)到常规文件中,以衡量其证据价值。目前,文件雕刻的范围很窄,存在很大的局限性。 新文件类型的模式通常是手动创建的,这是一个繁琐且容易出错的过程。当前生成的工具生成许多误报,雕刻格式不正确的文件。 这浪费了调查人员的时间,他们已经有大量的案件要处理。 此外,雕刻还没有广泛应用于易失性介质,如内存和网络流。RAM雕刻对于安装的恶意软件的低级检测是有用的,其中高级检测(例如,通过操作系统工具)可能会被恶意软件阻止。 网络数据流雕刻可以帮助调查人员确定是否传输了特定文件或是否传输了特定文件的版本。 本研究探讨了更好地自动识别文档的技术,通过扩展当前生成工具中通常采用的页眉/里程碑/页脚搜索。 研究还扩展了数据雕刻的范围,包括内存分析和网络流量分析。 整个架构被纳入由PI和他在新奥尔良大学的合作者创建的分布式数字取证框架中。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Golden Richard其他文献

Golden Richard的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Golden Richard', 18)}}的其他基金

SFS: Applied Cybersecurity Training
SFS:应用网络安全培训
  • 批准号:
    1946626
  • 财政年份:
    2020
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
SaTC: CORE: Medium: Robust Memory Forensics Techniques for Userland Malware Analysis
SaTC:核心:中:用于用户态恶意软件分析的强大内存取证技术
  • 批准号:
    1703683
  • 财政年份:
    2017
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Towards a Binary-Centric Framework for Cyber Forensics in Enterprise Environments
TWC:媒介:协作:迈向企业环境中以二进制为中心的网络取证框架
  • 批准号:
    1732143
  • 财政年份:
    2016
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Towards a Binary-Centric Framework for Cyber Forensics in Enterprise Environments
TWC:媒介:协作:迈向企业环境中以二进制为中心的网络取证框架
  • 批准号:
    1409534
  • 财政年份:
    2014
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
TC-Small-Virtual Machine Introspection-based Live Forensics for Detection of Malicious Software
用于检测恶意软件的基于 TC-Small-Virtual Machine Introspection 的实时取证
  • 批准号:
    1016807
  • 财政年份:
    2010
  • 资助金额:
    --
  • 项目类别:
    Standard Grant

相似国自然基金

甘草苷通过IFN-I/ISG15信号通路促进卵巢颗粒细胞外泌体分泌延缓卵巢衰老的作用机制
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15/LFA-1调控肿瘤相关巨噬细胞浸润促进胆囊癌免疫逃逸的机制研究
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15类泛素化修饰多囊泡小体介导KNG1-PI3K/Akt信号轴在葡萄膜炎内皮屏障损伤中的作用机制研究
  • 批准号:
    JCZRQN202500743
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
肾周脂肪M2 巨噬细胞通过ISG15/LFA-1轴调控传入神经活性在肥 胖相关高血压中的作用及机制研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15下调lncRNA RP11-5407.3介导细胞自噬促进子宫内膜癌进展的 作用及机制研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG58 调控草鱼呼肠孤病毒复制的分子机制
  • 批准号:
    2024JJ6247
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
STING/IFN-I/ISG15 在肝硬化内皮细胞损伤中的机制研究
  • 批准号:
    2024JJ5610
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
黑色素瘤BRAF抑制剂耐药新机制:USP18去ISG化cGAS促进自噬
  • 批准号:
    n/a
  • 批准年份:
    2023
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15介导西达苯胺对B细胞肿瘤靶点外排的抑制作用从而增强CAR-T疗效的研究
  • 批准号:
    82300199
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
骨髓ISG+NAMPT+中性粒细胞介导抗磷脂综合征B细胞异常活化的机制研究
  • 批准号:
    82371799
  • 批准年份:
    2023
  • 资助金额:
    47.00 万元
  • 项目类别:
    面上项目

相似海外基金

Development of Claw Pole Motor for ISG based on Deterioration Prediction of Iron Core due to Machining Process by using Crystal Grain
基于晶粒加工过程中铁芯劣化预测的 ISG 爪极电机的开发
  • 批准号:
    19J20572
  • 财政年份:
    2019
  • 资助金额:
    --
  • 项目类别:
    Grant-in-Aid for JSPS Fellows
Elucidation of ISG-mediated suppression of mesenchymal tumor stromal cells by miRNAs in human T cell-released exosomes
阐明人 T 细胞释放的外泌体中 miRNA 对 ISG 介导的间充质肿瘤基质细胞的抑制
  • 批准号:
    18K15275
  • 财政年份:
    2018
  • 资助金额:
    --
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
HIV-1 Vpr disrupts the IFN-TET-ISG pathway to promote HIV-1 infection and persistence
HIV-1 Vpr 破坏 IFN-TET-ISG 通路,促进 HIV-1 感染和持续存在
  • 批准号:
    10371668
  • 财政年份:
    2016
  • 资助金额:
    --
  • 项目类别:
HIV-1 Vpr disrupts the IFN-TET-ISG pathway to promote HIV-1 infection and persistence
HIV-1 Vpr 破坏 IFN-TET-ISG 通路,促进 HIV-1 感染和持续存在
  • 批准号:
    10015198
  • 财政年份:
    2016
  • 资助金额:
    --
  • 项目类别:
MIDAS Informatics Services Group (ISG)
MIDAS 信息学服务集团 (ISG)
  • 批准号:
    9279175
  • 财政年份:
    2014
  • 资助金额:
    --
  • 项目类别:
MIDAS Informatics Services Group (ISG)
MIDAS 信息学服务集团 (ISG)
  • 批准号:
    8703880
  • 财政年份:
    2014
  • 资助金额:
    --
  • 项目类别:
MIDAS Informatics Services Group (ISG)
MIDAS 信息学服务集团 (ISG)
  • 批准号:
    8904686
  • 财政年份:
    2014
  • 资助金额:
    --
  • 项目类别:
ISG CONTROL OF FLAVIVIRUS INFECTION
ISG 控制黄病毒感染
  • 批准号:
    8601427
  • 财政年份:
    2013
  • 资助金额:
    --
  • 项目类别:
ISG CONTROL OF FLAVIVIRUS INFECTION
ISG 控制黄病毒感染
  • 批准号:
    9188794
  • 财政年份:
    2013
  • 资助金额:
    --
  • 项目类别:
ISG CONTROL OF FLAVIVIRUS INFECTION
ISG 控制黄病毒感染
  • 批准号:
    8976143
  • 财政年份:
    2013
  • 资助金额:
    --
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了