犯罪电视剧让“法医”威廉希尔平台词家喻户晓。新奥尔良大学计算机科学教授Vassil Roussev正致力于为法医调查人员提供一种通用语言——即数据查询语言。
罗塞夫获得了近30万美元的国家科学基金会拨款,用于开发一种名为“nugget”的语言,他说,这种语言旨在让分析人员更快地进行数字取证调查。
“这项工作所做的是创造一种统一的语言来描述你正在做的事情,”以得出具体的结果或结论,卢梭说。“这是有用和重要的原因是,它准确地记录了它,有效的计算机代码,分析人员可以理解。”
数字取证是一门追踪或追踪来自任何数字系统或来源的证据的科学,例如计算机硬盘驱动器、视频、音频文件、手机或电子邮件。随着这些数字来源的数据量不断增长,调查人员需要能够快速有效地筛选成堆的数据,以找到潜在的证据,Roussev说。
“当人们谈论法医分析时,他们基本上是在弄清楚发生了什么,”他说。“法医基本上是事后分析,或者当你怀疑发生了什么事情时进行分析。”
目前,中文网站研究者笔记是帮助指导分析师再现从其他同事的数据搜索中收集到的信息的主要来源。然而,许多取证工具是专有的,并不是为了跨不同的软件工具或系统使用而设计的,Roussev说。他说,必须手动筛选其他调查人员的笔记,以确定他们是如何得出特定结论的,这减慢了调查进程。
“Nugget”威廉希尔平台想法起源于Roussev,目前由UNO的博士生Christopher Stelly执行,它被设计成一个开源项目,无论分析师使用什么软件,它都可以运行。
由于它涉及到数字取证和事件响应调查的可用性和性能要求,因此,nuget旨在:为调查人员提供从数据源到最终结果轻松完整地指定取证调查数据流的方法;允许完全自动化和优化的取证计算执行;并提供一份完整的、正式的、可审计的查询日志。
卢梭说,调查过程不仅要易于理解,而且要可重复,这是科学和法庭案件的法律领域的关键组成部分。
“如果(结果)不能被复制,那就不是科学,”罗塞夫引用了科学中文网站研究方法的基本原则。