Glosariusz terminów związanych z kryminalistyką cyfrową

Kryminalistyka cyfrowa to dział nauk kryminalistycznych związany z badaniem urządzeń i nośników cyfrowych . W tej dziedzinie zmieniono przeznaczenie wielu „normalnych” słów stosowanych w kryminalistyce i rozwinęły się nowe terminy specjalistyczne.

A

Akwizycja
Proces tworzenia duplikatu nośnika cyfrowego w celu jego zbadania

C

Computational forensics
Computational forensics to kryminalistyka cyfrowa z wykorzystaniem sztucznej inteligencji.

D

Nośniki cyfrowe
Używane w polach w odniesieniu do nośnika fizycznego (takiego jak dysk twardy) lub urządzenia do przechowywania danych

mi

E-Discovery lub eDiscovery
Popularny akronim oznaczający elektroniczny
eksponat dowodowy
Media cyfrowe zajęte w celu przeprowadzenia dochodzenia są zwykle określane jako „eksponat”

H

hashowanie
W polu „hashing” odnosi się do użycia funkcji haszujących (np. CRC , SHA1 lub MD5 ) w celu sprawdzenia, czy „obraz” jest identyczny z nośnikiem źródłowym

I

Obraz
Duplikat niektórych nośników cyfrowych utworzony w ramach procesu kryminalistycznego
Obrazowanie
Synonim „nabycia”

Ł

Analiza na żywo
Analiza fragmentu nośnika cyfrowego od wewnątrz; często używany do pozyskiwania danych z pamięci RAM, gdzie zostałyby one utracone po wyłączeniu urządzenia

S

Wolna przestrzeń
Niewykorzystana przestrzeń na końcu pliku w systemie plików, który używa klastrów o stałym rozmiarze (więc jeśli plik jest mniejszy niż stały rozmiar bloku, to niewykorzystana przestrzeń jest po prostu pozostawiona). Często zawiera usunięte informacje z poprzednich zastosowań bloku
Steganografia
Słowo steganografia pochodzi od greckiej nazwy „steganos” (ukryty lub tajny) oraz „graphy” (pisanie lub rysowanie) i dosłownie oznacza ukryte pismo. Steganografia wykorzystuje techniki do przekazywania informacji w sposób ukryty.

u

Nieprzydzielone miejsce
Klastry partycji multimediów nieużywane do przechowywania żadnych aktywnych plików. Mogą zawierać fragmenty plików, które zostały usunięte z partycji plików, ale nie zostały usunięte z dysku fizycznego

V

Weryfikacja
Termin używany w odniesieniu do mieszania zarówno nośnika źródłowego, jak i pozyskanego obrazu w celu sprawdzenia dokładności kopii

W

Blokada zapisu
Powszechna nazwa używana dla kontrolera dysków śledczych , sprzętu używanego do uzyskiwania dostępu do multimediów cyfrowych w trybie tylko do odczytu