D2WFP:一种用于取证识别、提取和分析深网与暗网浏览活动的新型协议
密码学与安全
2023-12-05 v1 信息检索
网络与互联网体系结构
操作系统
摘要
使用未被索引的网络(通常称为深网和暗网)实施或协助犯罪活动在过去十年中急剧增加。暗网是一个臭名昭著的危险之地,各类犯罪活动在此发生[1-2],尽管网络取证技术、工具和方法学取得了进展,少数研究正式解决了暗网与深网取证以及调查技术与物证识别提取方面的技术差异。本研究提出一种新颖且全面的协议,以指导和协助数字取证专业人员调查在深网和暗网上或通过其实施的犯罪,该协议名为D2WFP,确立了执行调查活动的新型顺序方法,通过观察易失性顺序并实施覆盖所有浏览相关配置单元与物证系统性方法,最终提高了准确性与有效性。通过在不同场景下遵循科学严谨且全面流程评估D2WFP,进行了严格的定量与定性研究,所得结果显示采用D2WFP时恢复的物证数量显著增加,优于任何当前业界或开源浏览取证工具。D2WFP的第二项贡献是在D2WFP内对物证关联与交叉验证的稳健表述,使数字取证专业人员能更好地记录并结构化其基于主机的深网与暗网浏览物证分析。
引用
@article{arxiv.2309.05537,
title = {D2WFP: A Novel Protocol for Forensically Identifying, Extracting, and Analysing Deep and Dark Web Browsing Activities},
author = {Mohamed Chahine Ghanem and Patrick Mulvihill and Karim Ouazzane and Ramzi Djemai and Dipo Dunsin},
journal= {arXiv preprint arXiv:2309.05537},
year = {2023}
}