Hadoop分布式文件系统分析指南
1. 分析目标与原则
分析阶段的主要目标是进行实际分析,以确定证据中事实的含义以及它们与调查中其他事实的关联。分析应遵循以下原则:
- 及时性 :在调查的时间限制内完成分析。
- 完整性 :分析所有相关证据。
- 准确性 :正确且无偏见地进行分析。
- 有意义 :分析过程应能讲述一个逻辑清晰、他人能理解的故事。
2. 法医分析概念
在分析阶段,有几个重要概念能确保调查在实际可行的范围内正确进行:
|概念|定义|
| ---- | ---- |
|异常/离群值|意外的结果或不符合正常模式的数据点|
|偏见|对某一方的任何形式的偏见,或没有证据支持的先入为主的事实|
|完整性|充分分析相关证据|
|交叉验证|用一个数据集的结果验证另一个数据集|
|数据缩减|最小化或剔除无关数据,使分析数据集更易于管理|
|假阴性|错误地表明某一条件或属性不存在的分析结果|
|假阳性|错误地表明某一条件或属性存在的分析结果|
|哈希分析|验证和比较哈希值与源证据或常见文件的已知哈希值列表|
3. 法医分析挑战
大数据调查过程中可能会遇到一些困难,例如系统可能被故意篡改以阻碍调查,或者存在安全措施妨碍或阻止调查。这些问题可以通过多种方式解决,并在分析阶段进行测试。
3.1 反法医技术
反法医
超级会员免费看
订阅专栏 解锁全文
1011

被折叠的 条评论
为什么被折叠?



