Ubuntu One云存储服务的数字取证研究
1. 数字取证与Ubuntu One研究背景
数字取证是识别、保存、分析和呈现用于法律诉讼证据的过程。然而,云环境的多租户和全球数据分布等特性,常常阻碍传统取证调查的进行。随着云计算的出现,使用传统流程从云服务中获取和分析数字证据通常不可行。本文聚焦于Ubuntu One云存储服务,旨在帮助取证调查人员和从业者检测可能的证据残余。研究主要关注在Windows 8.1、Mac OS X 10.9和iOS 7.0.4平台上使用Ubuntu One后,文件系统、内存和网络中留下的痕迹。具体要解决以下研究问题:
1. 使用Ubuntu One客户端软件后,设备持久存储中能找到哪些数据,以及这些数据残余在Windows、Mac OS X和iOS设备中的位置?
2. 通过Web浏览器使用Ubuntu One后,设备持久存储中能找到哪些数据?
3. 在Windows和Mac OS X设备上使用Ubuntu One时,能从易失性内存中提取哪些数据?
4. 在Windows、Mac OS X和iOS设备上访问Ubuntu One后,从收集的网络流量中能提取哪些数据?
2. 相关工作
在云取证领域,存在诸多挑战,如创建有效的取证图像、恢复分布式证据以及管理大型数据源等。目前,大多数关于存储即服务(STaaS)的取证研究集中在客户端,少数关注服务器端。例如,有研究为识别、获取和呈现Dropbox、Google Drive和Microsoft SkyDrive等服务的证据数据残余开发了取证框架;也有对Amazon Cloud Drive客户端、Amazon S3、Google Docs和Evernote等的调查分析
超级会员免费看
订阅专栏 解锁全文
23

被折叠的 条评论
为什么被折叠?



