由于使用了整個磁盤加密,資料收購正轉向使用更新的作業系統(OSS)進行實時收購。除了加密問題,收集嫌疑人電腦RAM中的任何活躍資料對數字調查也變得越來越重要。獲取實時磁盤和RAM資料的技術將在第10章中介紹。靜態收購和動態收購的流程和資料完整性需求是相似的,因為靜態收購捕獲的資料不能被其他可能發生變化的流程訪問。使用實時獲取時,檔案元資料(例如日期和時間值)在獲取工具讀取時發生變化。對于靜態獲取,如果你保留了原始媒體,那么進行第二次靜態獲取應該會產生同樣的結果。無論采集多少次,原始磁盤上的資料都不會改變。在計算機運行時進行第二次實時采集,因為作業系統中的動態變化而收集新資料。
轉載請註明出處,本文鏈接:https://www.uj5u.com/shujuku/269608.html
標籤:新技術前沿
上一篇:新人報道,請多關照
下一篇:自動更新年假天數的觸發器求教
