大数据时代的闭路电视取证:挑战与方法
1. 引言
在英国,平均每14人就拥有一台闭路电视(CCTV),总数达490万台。2009年,伦敦警察厅在95%的谋杀案中运用了CCTV证据。2010年,视频监控设备市场价值超90亿美元,但前15大供应商仅占约40%的市场份额,其余份额由众多小公司瓜分,这些小公司常提供低价的CCTV解决方案。
数字视频录像机(DVR)组件的多样性催生了大量专有系统,从对标准文件系统(如FAT、NTFS和ext2)的简单修改,到创建像AVTECH、HIKVISON和GANZ系统中的专有文件系统。多数情况下,调查人员可使用DVR内置程序查看、选择和导出相关视频证据,但由于DVR损坏、遇到未知错误、所需视频数据不可用、视频被删除或案件性质严重等原因,这种方法并非总是可行或首选。
由于AVTECH、GANZ和HIKVISION等公司的专有系统具有封闭性,官方文档中关于数字取证分析的内容极少。因此,研究人员和法医检查人员提出了各种新颖的分析方法,如逆向工程文件系统、解读自定义日志记录方法或检查丢失或删除的视频数据。
DVR和CCTV录像的检查在大数据方面面临重大挑战。一是数据量巨大,包括数据大小(GB/TB)和记录时间(数天、数周、数月),都需要检查;二是数据种类繁多,不同系统、制造商和格式不断变化。
2. 闭路电视取证文献综述
- Dongen的研究 :详细检查了三星DVR,通过初步调查确定设备特征,创建法医图像和克隆,使用法医软件检查数据,最后提取视频数据。该实验表明,先恢复包含硬盘区域指针的簿记文件可能获得结果,但主要关注簿记数据,未检查簿记数据日期范
超级会员免费看
订阅专栏 解锁全文
13

被折叠的 条评论
为什么被折叠?



