Krajowa biblioteka referencyjna oprogramowania
Skrót | NSRL |
---|---|
Typ | IŚĆ |
Organizacja macierzysta |
NIST |
Strona internetowa | http://www.nsrl.nist.gov/ |
National Software Reference Library (NSRL) to projekt Narodowego Instytutu Standardów i Technologii (NIST), który utrzymuje repozytorium znanego oprogramowania, profili plików i sygnatur plików do użytku przez organy ścigania i inne organizacje zaangażowane w komputerowe dochodzenia śledcze. Projekt jest wspierany przez Narodowy Instytut Sprawiedliwości Departamentu Sprawiedliwości Stanów Zjednoczonych , Federalne Biuro Śledcze (FBI), Laboratorium Informatyki Śledczej Obrony (DCFL), Służbę Celną USA , dostawców oprogramowania oraz stanowych i lokalnych organów ścigania. Zapewnia również środowisko badawcze do analizy obliczeniowej dużych zestawów plików.
składniki
NSRL składa się z trzech głównych elementów:
- Duża fizyczna kolekcja komercyjnych pakietów oprogramowania (np. systemy operacyjne , gotowe aplikacje);
- Baza danych zawierająca szczegółowe informacje lub metadane o każdym pliku składającym się na każdy z tych pakietów oprogramowania;
- Mniejszy publiczny zestaw danych zawierający najczęściej używane metadane dla każdego pliku w kolekcji, który jest publikowany i aktualizowany co kwartał. Nazywa się to zestawem danych referencyjnych .
Zestaw danych referencyjnych
NSRL zbiera oprogramowanie z różnych źródeł i oblicza z nich skróty wiadomości lub kryptograficzne wartości skrótu. Skróty są przechowywane w zbiorze danych referencyjnych (RDS), który można wykorzystać do identyfikacji „znanych” plików na nośnikach cyfrowych. Pomoże to złagodzić wiele wysiłków związanych z ustaleniem, które pliki są ważne jako dowód w komputerach lub systemach plików, które zostały zajęte w ramach dochodzeń karnych. Chociaż zestaw skrótów RDS zawiera złośliwe oprogramowanie (takie jak steganografia i hakowanie narzędzia) nie zawiera nielegalnych materiałów (np. nieprzyzwoitych obrazów).
Zbiór oryginalnych nośników oprogramowania jest utrzymywany w celu zapewnienia powtarzalności wyliczonych wartości skrótu, zapewniając dopuszczalność tych danych w sądzie .
W 2004 roku NSRL wydał zestaw skrótów do weryfikacji oprogramowania eVoting , jako część Strategii Bezpieczeństwa Elektronicznego Głosowania Komisji Wsparcia Wyborów Stanów Zjednoczonych .
Od 1 października 2013 r. zestaw danych referencyjnych jest w wersji 2.42 i zawiera ponad 33,9 miliona unikalnych wartości skrótu. Zbiór danych jest publicznie dostępny bezpłatnie.
Poza systemami operacyjnymi i oprogramowaniem aplikacyjnym biblioteka zgromadziła również wiele popularnych gier wideo, które mogą być wykorzystywane zarówno w ramach analizy danych, jak i częściowo do przechowywania gier wideo .